使用步骤
- 粘贴原始请求 Header。
- 设置可信代理跳数,查看客户端 IP、协议、主机和 hop 链。
- 根据风险提示修正代理清洗、TLS termination 和限流配置。
站长工具
解析 X-Forwarded-For、Forwarded、Via 等头,推导客户端 IP 和代理链风险。
使用指南
粘贴经过网关、负载均衡和反向代理后的请求头,按信任代理跳数推导客户端地址并提示常见信任边界问题。
Loading
工具组件加载中。
网络工具
解析 X-Forwarded-For、Forwarded、Via 等头,推导客户端 IP 和代理链风险。
203.0.113.10
https
api.example.com
1
同时存在 X-Forwarded-For 和 Forwarded,需要明确优先级,避免链路不一致。
只有最后一个可信代理写入或清洗过的转发头才适合作为鉴权、审计、限流依据;外部请求直接带来的 X-Forwarded-* 不应被默认信任。