全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2107|回复: 9
打印 上一主题 下一主题

反代cf节点IP

[复制链接]
跳转到指定楼层
1#
发表于 2023-5-10 16:44:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 zhongziso 于 2023-5-10 16:54 编辑
  1. http://107.189.8.244/
复制代码



http://107.189.8.244/cdn-cgi/trace
可以获取用户真实IP
2#
发表于 2023-5-10 16:45:38 | 只看该作者
有什么技术含量吗
4#
 楼主| 发表于 2023-5-10 16:51:22 | 只看该作者
diocat 发表于 2023-5-10 16:45
有什么技术含量吗

几乎跟cf节点一样,只是非授权域名无法使用,不是那种端口转发的,容易被蹭节点。
5#
发表于 2023-5-10 16:55:52 | 只看该作者
nginx stream就能做到吧
6#
发表于 2023-5-10 17:06:47 | 只看该作者
如何实现的?传递cf-connecting参数吗?
7#
 楼主| 发表于 2023-5-10 17:39:08 | 只看该作者
Hetzner 发表于 2023-5-10 17:06
如何实现的?传递cf-connecting参数吗?

是的 CF-Connecting-IP
8#
发表于 2023-5-10 17:44:08 | 只看该作者
zhongziso 发表于 2023-5-10 17:39
是的 CF-Connecting-IP

是个好方法,没想到可以这样用,现在我明白为什么在dashboard里,还有一个访客“真实IP”的选项,只能企业版才能开了。大概是为了规避这种行为吧。既然我们可以修改CF-Connecting-IP,那就意味着访客在访问Cloudflare CDN站点的时候,也能用这种方法“绕过”IP规避。
9#
发表于 2023-5-10 21:28:19 | 只看该作者
zhongziso 发表于 2023-5-10 17:39
是的 CF-Connecting-IP

奇怪,我试了下浏览器上修改请求头 CF-Connecting-IP 后访问目标网站的 /cdn-cgi/trace 显示的 IP 还是自己的真实 IP 呀。。。是我使用姿势有误么?

这个请求头正常来说不应该是 Cloudflare CDN 为了防止像 x-forwarded-for 这样容易被伪造,专门搞得方便网站获取用户“真实 IP”的么,按理说 Cloudflare CDN 在反代时应该会直接覆盖该请求头呀?。。。
10#
发表于 2023-5-27 15:18:51 | 只看该作者
G.K.D 发表于 2023-5-10 21:28
奇怪,我试了下浏览器上修改请求头 CF-Connecting-IP 后访问目标网站的 /cdn-cgi/trace 显示的 IP 还是自 ...

同样的问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-30 07:17 , Processed in 0.063045 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表