記事へのコメント39

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    Sampo
    オーナー Sampo id:tmatsuu 登場人物がすべて信頼外IPの場合、実ソースIPつまり最末尾を取りたいのだから2がそのまま有効です。3はエッジケース対策でして、プロキシサーバ上のシェルからcurlされているような場合への考慮です。

    2021/02/04 リンク

    その他
    ikkitang1211
    ikkitang1211 読んだ

    2023/08/02 リンク

    その他
    sabotem
    sabotem 覚えておく

    2023/06/06 リンク

    その他
    manhole
    manhole “インフラ構成に起因する複雑さをなるべくインフラ設定側に押し出すことでアプリケーションに不必要な複雑さを持ち込ませない形にするのがよいと考えます” RemoteIPTrustedProxyを使う

    2022/07/24 リンク

    その他
    naglfar
    naglfar アプリケーションサーバに適切な設定を行えばアプリは remote_addr を取得するだけで済むんだ。すてき。

    2021/03/24 リンク

    その他
    pmakino
    pmakino XFF を適切に解釈しつつ詐称を防ぐには信頼できるIPアドレスを列挙する必要があり面倒という知見を得た

    2021/03/08 リンク

    その他
    diveintounlimit
    diveintounlimit んーまぁふつー。。。

    2021/02/17 リンク

    その他
    rryu
    rryu クライアントが多段を偽装したX-Forwarded-Forを送ってきてそれを受け入れてしまう場合は最初のアドレスが本物とは限らないという話。

    2021/02/16 リンク

    その他
    rawwell
    rawwell "上記解釈設定を入れたWebサーバをフロントに立てアプリケーションサーバとはAJPでつなぐことで、アプリケーションコード中では無邪気に getRemoteAddr() するだけでクライアントIPアドレスが取得できるようになる"

    2021/02/16 リンク

    その他
    hiroaki256
    hiroaki256 x-forwarded-for

    2021/02/16 リンク

    その他
    teckl
    teckl その昔アプリケーション側でX-Forwarded-Forを取得するようにしていて、また別の箇所ではREMOTE_ADDRを使ってしまっていて痛い目にあった淡い思い出…こういうのはリバプロの責務だよなぁ。。

    2021/02/16 リンク

    その他
    katzchang
    katzchang 大変じゃわい

    2021/02/15 リンク

    その他
    Songmu
    Songmu ALBがそういうことやってくれないからGoのアプリ内でやってくれるミドルウェアを作ってしまったのがこれです… https://songmu.jp/riji/entry/2020-04-24-realip.html

    2021/02/15 リンク

    その他
    kasuke18
    kasuke18 “例えばJava Tomcat開発であればAJPがremote_addrを伝達してくれます”

    2021/02/15 リンク

    その他
    koroharo
    koroharo あぁ、信頼できないIPは末尾を取るってことか。でも、国外IPが国内プロキシを経由した場合、国内IPが採用されてしまうけど、それはよいのか?

    2021/02/15 リンク

    その他
    ryuichi1208
    ryuichi1208 real_ip_headerみたいなのfromIPが固定じゃ無いケースで使えないから辛い気が

    2021/02/15 リンク

    その他
    estragon
    estragon “西に「最初のものを取る」コードを見つければ修正チケットを立て、東に「X-Forwarded-ForだとソースIP偽装が心配だよね」という議論があればプロキシ設定次第で回避可能ですよと伝えに行き、としているうちに”

    2021/02/15 リンク

    その他
    wata88
    wata88 googleのデータセーバーとかいうやつのせいでViaを考慮してXFF解かなきゃいけなくて実装する羽目になった

    2021/02/15 リンク

    その他
    akibare
    akibare ログ解析で苦労するやつ

    2021/02/15 リンク

    その他
    kubecorn
    kubecorn いい記事。このあたりは手段も多いし良し悪しも様々なので正しい知見が多いに越したことはない。

    2021/02/15 リンク

    その他
    ko-ya-ma
    ko-ya-ma “なるべくX-Forwarded-Forを自力で解釈するコードを書くことは避けたいです”

    2021/02/15 リンク

    その他
    umai_bow
    umai_bow これのせいでCloudfront挟むのが(IPぜんぶ登録するのが)めんどくさいんですがどうすればいいのか教えてください

    2021/02/15 リンク

    その他
    spark7
    spark7 mod_remoteipとRemoteIPTrustedProxyで生のX-Forwarded-Forを扱わなくて済むし偽装も防げると

    2021/02/15 リンク

    その他
    miron_mikan
    miron_mikan でもこれ悪意あるプロキシの存在は無視してる気がするんだけど、それは仕方ないと判断するんかな

    2021/02/15 リンク

    その他
    likk
    likk Perl で Plack を使っているなら`Plack::Middleware::XForwardedFor` を使うと良さそう。同梱のテストの書き方も参考になる。

    2021/02/15 リンク

    その他
    yujiorama
    yujiorama 偽装の可能性があるので確実なリモートIPは取得できないやつ

    2021/02/15 リンク

    その他
    raimon49
    raimon49 信頼できる中継元IPアドレスが指定できる。Apache/nginxの例。

    2021/02/15 リンク

    その他
    tettekete37564
    tettekete37564 世の中的にはロードバランサやリバプロがヘッダに付与する ID とログから突き合わせてるのかなと思ってたが、これも違う気がする。NW 構成に依存する設計思想を実装に埋め込むとブラックボックス化しやすく保守難

    2021/02/15 リンク

    その他
    rrringress
    rrringress 転送元の信頼性について。SMTP には SPF のような仕組みがあるけど HTTP には無いな。ページ内での origin とかとも違うし

    2021/02/15 リンク

    その他
    ya--mada
    ya--mada 🤔そうなのよねー、偽装というか内部のプロキシが変なヘッダー付けて外に出してくるとかなー

    2021/02/15 リンク

    その他
    uunfo
    uunfo apacheとngunxに専用のモジュールがあったとは/アクセス制御はロードバランサーでやるべきでは

    2021/02/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    こんばんは、X-Forwarded-For警察です - エムスリーテックブログ

    エムスリーエンジニアリンググループ製薬企業向けプラットフォームチームの三浦 (@yuba)です。普段はサ...

    ブックマークしたユーザー

    • ikkitang12112023/08/02 ikkitang1211
    • chibahiro2023/06/21 chibahiro
    • m0t0m0t02023/06/08 m0t0m0t0
    • sabotem2023/06/06 sabotem
    • techtech05212023/05/03 techtech0521
    • donbulinux2023/02/28 donbulinux
    • hayashikousun2023/02/15 hayashikousun
    • seal25012023/01/12 seal2501
    • sleepyuzura2023/01/11 sleepyuzura
    • youko032023/01/11 youko03
    • inari1112022/09/29 inari111
    • bayan2022/09/16 bayan
    • vndn2022/08/30 vndn
    • enemyoffreedom2022/08/09 enemyoffreedom
    • door-s-dev2022/08/01 door-s-dev
    • lepton92022/07/29 lepton9
    • manhole2022/07/24 manhole
    • shunmatsu2022/03/27 shunmatsu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事