<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=X-Forwarded-For</id>
	<title>X-Forwarded-For - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=X-Forwarded-For"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=X-Forwarded-For&amp;action=history"/>
	<updated>2026-05-27T17:19:57Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=X-Forwarded-For&amp;diff=1364497&amp;oldid=prev</id>
		<title>2001:16B8:B702:BF8A:0:0:0:16: inkonsistent, proxy3 Angabe passt nicht zum angegebenen Beispiel, nur proxy2 macht Sinn</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=X-Forwarded-For&amp;diff=1364497&amp;oldid=prev"/>
		<updated>2024-08-01T08:50:13Z</updated>

		<summary type="html">&lt;p&gt;inkonsistent, proxy3 Angabe passt nicht zum angegebenen Beispiel, nur proxy2 macht Sinn&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Der &amp;#039;&amp;#039;&amp;#039;X-Forwarded-For&amp;#039;&amp;#039;&amp;#039; (XFF) ist ein [[De-facto-Standard]]-[[Liste der HTTP-Headerfelder|HTTP-Header]]-Eintrag im Internet. Der Header dient dazu, die [[IP-Adresse]] des Clients zu übermitteln, wenn dieser durch einen [[Proxy (Rechnernetz)|Proxy]] oder eine andere Netzwerkkomponente, die die Quell-IP-Adresse verändert, auf einen [[Webserver]] zugreift.&lt;br /&gt;
&lt;br /&gt;
Ein Anwendungsfall für die Übermittlung dieses Headers sind [[Internet Service Provider]] (ISP), die die Kunden entweder ermutigen oder zwingen (im Fall von [[AOL]] bei Verwendung der hauseigenen Software oder bei einigen [[Mobilfunknetzbetreiber]]n zur Kompression), einen Proxy-Server des ISPs zu nutzen. In einigen Fällen sind diese Proxys &amp;#039;&amp;#039;[[Transparenz (Computersystem)|transparent]]&amp;#039;&amp;#039; und arbeiten lediglich als [[Cache]], da der [[Datenverkehr|Traffic]] dann nicht mehr das Netz des Providers verlassen muss (und damit den ISP weniger kostet).&lt;br /&gt;
&lt;br /&gt;
Bei nicht-transparenten Proxys hingegen ist dem Gegenüber nur die IP-Adresse des Proxys bekannt, er hat keinen Einblick in die reale Adresse des Clients. Dies macht den Proxy zu einem [[Anonymisierungsdienst]]. XFF wurde geschaffen, um dem Server die Möglichkeit zu geben, Clients eindeutig zu identifizieren.&lt;br /&gt;
Ohne den XFF-Header würde ein Webserver nur die IP-Adresse des Proxys sehen, aber nicht die echte IP-Adresse des Clients.&lt;br /&gt;
&lt;br /&gt;
== Format ==&lt;br /&gt;
 X-Forwarded-For: &amp;#039;&amp;#039;client1&amp;#039;&amp;#039;, &amp;#039;&amp;#039;proxy1&amp;#039;&amp;#039;, &amp;#039;&amp;#039;proxy2&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;client1&amp;#039;&amp;#039; ist die ursprüngliche IP-Adresse des Clients. &amp;#039;&amp;#039;proxy1&amp;#039;&amp;#039; und &amp;#039;&amp;#039;proxy2&amp;#039;&amp;#039; sind die IP-Adressen der dazwischengeschalteten Proxys. Die erste IP-Adresse ist immer die des Originalclients und die letzte die des Proxys, der den Request vor dem Proxy durchgeleitet hat, dessen IP-Adresse der Server sieht (&amp;#039;&amp;#039;proxy2&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Beispiele:&lt;br /&gt;
 X-Forwarded-For: 203.0.113.195, 70.41.3.18, 150.172.238.178&lt;br /&gt;
 X-Forwarded-For: 203.0.113.195&lt;br /&gt;
 X-Forwarded-For: 2001:db8:85a3:8d3:1319:8a2e:370:7348&lt;br /&gt;
&lt;br /&gt;
Der XFF-Header ist dadurch für Fälschungen anfällig. Abhilfe schafft hier eine Liste von bekannten, vertrauenswürdigen Proxys – wenn alle beteiligten Proxys auf einer solchen Liste verzeichnet sind, so ist anzunehmen, dass die übergebene Client-IP-Adresse korrekt ist.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
XFF-Senden wird von vielen Proxys unterstützt, u.&amp;amp;nbsp;a. [[Squid]],&amp;lt;ref&amp;gt;[http://wiki.squid-cache.org/SquidFaq/ConfiguringSquid#What_is_.22HTTP_X_FORWARDED_FOR.22.3F__Why_does_squid_provide_it_to_WWW_servers,_and_how_can_I_stop_it.3F SquidFaq/ConfiguringSquid – Squid Web Proxy Wiki]&amp;lt;/ref&amp;gt; [[Apache HTTP Server|Apache]] mod_proxy,&amp;lt;ref&amp;gt;[http://httpd.apache.org/docs/trunk/mod/mod_proxy.html mod_proxy – Apache HTTP Server]&amp;lt;/ref&amp;gt; [[Pound (Software)|Pound]],&amp;lt;ref&amp;gt;[http://www.apsis.ch/pound/ Pound proxy], unter &amp;#039;&amp;#039;Request Logging&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt; [[Varnish|Varnish Cache]],&amp;lt;ref&amp;gt; [https://www.varnish-software.com/wiki/content/tutorials/varnish/sample_vclTemplate.html#passing-real-ip-to-backend Varnish Tutorial]&amp;lt;/ref&amp;gt; [[IronPort]] Web Security Appliance,&amp;lt;ref&amp;gt;[http://www.ironport.com/products/web_security_appliances.html IronPort Web Security Appliances]&amp;lt;/ref&amp;gt; Citrix NetScaler, F5 Big-IP, Blue Coat ProxySG, [[Cisco Systems|Cisco]] Cache Engine, Finjan’s Vital Security, [[NetApp]] NetCache, USP Secure Entry Server, [[jetNEXUS]], Crescendo Networks’ Maestro, [[Forefront Threat Management Gateway|Microsoft ISA Server]] 2004/2006 mit der Erweiterung &amp;#039;&amp;#039;Winfrasoft X-Forwarded-For for ISA Server&amp;#039;&amp;#039; und [[Webwasher|McAfee Web Gateway]].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Anonymität im Internet]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Anonymität]]&lt;br /&gt;
[[Kategorie:HTTP-Header-Feld]]&lt;/div&gt;</summary>
		<author><name>2001:16B8:B702:BF8A:0:0:0:16</name></author>
	</entry>
</feed>