heyxiu 发表于 2013-6-29 01:25:17

检测用户真实IP的办法!

刚开始用 REMOTE_ADDR,在用户使用代理后这个实际上是代理的IP

后来用 HTTP_X_FORWARDED_FOR , 这个可以随便伪造。

坑爹了?
004.gif


好吧,我使用大招 -- 禁止使用了代理的MJJ访问
008.gif


star826 发表于 2013-6-29 01:26:17

S5的……

SKIDROW 发表于 2013-6-29 01:28:03

有弊端,Google一下

Tou 发表于 2013-6-29 01:30:41

检测hostname 是机房的直接ban 48小时

onlybird 发表于 2013-6-29 01:33:19


Tou 发表于 2013-6-29 01:30

back.gif

有弊端,Google一下
求解决方案
002.gif

heyxiu 发表于 2013-6-29 01:33:34


onlybird 发表于 2013-6-29 01:33

back.gif

检测hostname 是机房的直接ban 48小时
网上很多免费代理,很难检测

heyxiu 发表于 2013-6-29 01:30:00


onlybird 发表于 2013-6-29 01:33

back.gif

检测hostname 是机房的直接ban 48小时
反向解析是xxxxxxx.pccwbtn.com这种不分的怎么办

loveminds 发表于 2013-6-29 01:35:29

有些ISP会自动加上透明代理,这么个禁法/会损失一些客户。

法!会竟然变成**。。。
页: [1]
查看完整版本: 检测用户真实IP的办法!