作者回复: 简单来讲,一些远古服务器会视user-agent来决定是否返回可用的页面,而chrome之前safari是被大家广泛认可的,而chrome又与safari用了同一款渲染引擎,于是便告诉服务器如果不认识chrome就按safari处理
作者回复: 所有的HTTP Header都可以伪造,包括x-real-ip。 Nginx如果知道它上一跳的真实地址(假设是某个运营商机房的CDN,设为A),这样上一跳远端(设为B)的地址就是真实的,因为x-forward-for是上一跳参与的,这也是set_real_ip_from指令的意义。这样,至少x-forward-for中从右至左A、B是可信的,再往后还是要看管理员对此的信任度。
作者回复: 右边设置图标点击后,选中“Use large request rows”
作者回复: Chrome会“冒充”safari,反之不成立