<html><head></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">Ezt a proxy fejlécet (x-forwarded-for) abban az esetben szokás használni, amikor a proxy nem a "kliens" oldalon van, hanem a szolgáltatási, szerver oldalon. Tehát ne az ADSL kis syslink routerére tessenek gondolni, ami valóban nem fogja a belső 192.168.x.x IP címeket belerakni a header-be (senkinek semmi köze hozzá). Sokkal inkább egy olyan proxy amelyik a szolgáltatási hálózat (mondjuk a CNN saját hálózatának a határán) kapcsolódik az internetre, és proxy-zza a bejövő kéréseket. Tipikusan nem minden kérést ugyan oda, hanem tartalom, session egyéb szerint terhelés elosztva (load balance). Ebben az esetben, mivel a proxy is a szolgáltató gépe, az alkalmazás számíthat rá, hogy a header-be berakja a távoli kliens IP címét, ha pedig az már belerakott valamit, akkor azt kikukázza.<div><br></div><div>Amit a&nbsp;<a href="http://hu.wikipedia.org/wiki/X-Forwarded-For">http://hu.wikipedia.org/wiki/X-Forwarded-For</a>&nbsp;oldal leír, mint tipikus használat, szerintem nem jellemző. Legalábbis soha nem láttam még olyat.</div><div><br></div><div>Gondolom a listán sokaknak triviális amit leírtam, de azt éreztem, a levélváltásokból, hogy nem mindenkinek.</div><div><br><div>
<span class="Apple-style-span" style="font-family: Helvetica; "><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><span class="Apple-style-span" style="border-collapse: separate; color: rgb(0, 0, 0); font-family: Helvetica; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; font-size: medium; "><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><div><span class="Apple-style-span" style="color: rgb(136, 136, 136); ">--</span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "><br></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); ">Verhás Péter</span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "><br></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "><a href="mailto:peter@verhas.com">peter@verhas.com</a></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "><br></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); ">+36(30)9306805</span><span class="Apple-style-span" style="color: rgb(136, 136, 136); "><br></span><span class="Apple-style-span" style="color: rgb(136, 136, 136); ">skype: verhas</span></div></div></span><br class="Apple-interchange-newline"></div></span><br class="Apple-interchange-newline"><br class="Apple-interchange-newline">
</div>

<br><div><div>On 2011.09.22., at 20:22, Auth Gábor wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite"><div>Hi,<br><br><blockquote type="cite">Még soha nem kellett ilyet csinálnom, de most már érdekel. Mi van a nem<br></blockquote><blockquote type="cite">publikus IP címekkel, meg a címfordítással? A proxy a belső címet kiadja<br></blockquote><blockquote type="cite">ebben a header-ben? Meg olyan topológiát is el tudok képzelni, ahol a<br></blockquote><blockquote type="cite">proxy is a gateway mögött van a munkaállomások között, és csak neki fordít<br></blockquote><blockquote type="cite">címet a gateway (ez akkor is lehet, ha dmz-ben van, sőt dmz-ben más<br></blockquote><blockquote type="cite">címtartomány alatt lehet látható a host mint a nyílt térben).<br></blockquote><br> &nbsp;Ez így van. A proxy kiadhatja a belső címet is akár, de általában nem <br>szokta. Nyilván nem ad semmi biztosat ez a lehetőség, én statisztikára <br>használom, hogy a kliens IP címe szerint le tudjam kérdezni, hogy melyik <br>országról van szó (ezt is a hostname-ből).<br><br><blockquote type="cite">Másrészt mi van akkor, ha a proxy-ra tényleg más országot mond, mint a<br></blockquote><blockquote type="cite">gépre? Akkor ezt most szabad, vagy nem? Kell egyáltalán ellenőrizni?<br></blockquote><br> &nbsp;Aki ellenőrzésre akarja használni, azt pillanatok alatt át lehet vágni egy <br>ilyen fejléccel, szóval a rossz emberek ellen nem véd. :)<br>-- <br><a href="http://www.javaforum.hu">http://www.javaforum.hu</a> -=- <a href="http://www.enaplo.hu">http://www.enaplo.hu</a><br>Auth Gábor -=- <a href="http://www.javaforum.hu/web/10/authgabor">http://www.javaforum.hu/web/10/authgabor</a><br>_______________________________________________<br>Javalist mailing list<br><a href="mailto:Javalist@lists.javaforum.hu">Javalist@lists.javaforum.hu</a><br>http://lists.javaforum.hu/mailman/listinfo/javalist<br></div></blockquote></div><br></div></body></html>