1
bdbai 2016-07-18 11:10:13 +08:00 via Android
如果 Y 是普通的 HTTP 代理的话,它会在往 X 发的请求头上加 X-Forwarded-For 指示来源地址。
|
3
SoloCompany 2016-07-18 11:48:30 +08:00
当然不可以,否则不就可以随意伪造 ip 了
|
4
3dwelcome 2016-07-18 12:04:11 +08:00 via Android
一楼说的对、 ss 本身是不支持的、但你可以魔改一下本地 sock5 代理、让其支持 xff 头格式。就和普通的代理软件一样。
如果你看 discuz 代码、会发现都是优先选择 xff 、然后才考虑连接 ip 的。 |
5
hellboys 2016-07-18 13:32:36 +08:00
```其实想想也有点矛盾,如果 X 网站能看到来源 IP 是 A 国的 IP 地址,它的 response 应该也是直接发向这个来源 IP ,不经过代理 Y 了。```
如果 Y 已经和 X 建立连接了, 那网络层就不会甩开 Y 和你直连了. response 是应用层, 你说的是网络层,不是同一层面问题. |