Názor k článku Postřehy z bezpečnosti: když utíkají data místo vězňů od Filip Jirsák - záhlaví X-Forwarded-For (používaného pro logování) Hlavička X-Forwarded-For se používá...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 4. 2024 10:42

    Filip Jirsák
    Stříbrný podporovatel

    záhlaví X-Forwarded-For (používaného pro logování)
    Hlavička X-Forwarded-For se používá v situaci, kdy skutečný web server je schovaný za reverzní proxy a potřebuje znát skutečnou IP adresu klienta. Tu pak reverzní proxy předává skrze tuto hlavičku (a musí se postarat, že ostatní takové hlavičky vymaže). Webový server naopak musí vědět, zda je za reverzní proxy (a bere IP adresu klienta z konkrétí hlavičky), nebo je vystaven přímo do internetu (a pak podobné hlavičky ignoruje a bere IP adresu z TCP/IP spojení).

    Webový server používá tuto IP adresu kdykoli, kdy potřebuje znát IP adresu klienta. Logování je jeden z případů, ale může to být třeba i řízení přístupu, geolokace apod.