On 13/11/2014 16:11, Laurent CARON wrote:
Bonjour,
Je constate depuis quelques semaines concernant seloger.com (et autres sites du groupe) et depuis ce matin concernant boursorama.com une impossibilité d'accès en passant pas un proxy envoyant X-Forwarded-For:
...snip...
Bonjour,
Il semblerait que seloger n'accepte en effet plus de champ X-Forwarded-For contenant plus d'une adresse IP.
http://www.bortzmeyer.org/7239.html
% curl --header "Forwarded-For: 8.8.8.8 1.1.1.1" www.seloger.com renvoie une erreur 500
% curl --header "Forwarded: for=192.0.2.60;proto=http;by=203.0.113.43" www.seloger.com est OK
Le header X-Forwarded-For non normalisé, contenant plus de 1 IP, serait donc persona non grata pour certains IDS/IPS/... ?