跳到内容

📍 查我的 IP

查看你的公网 IP、反向主机名、浏览器、操作系统和代理头。

完全免费 无需注册 服务器处理 无日志 / 数据库 限速 5 种语言 深色模式
你的 IP
216.73.216.208
IPv4

🔍 详情

Client IP 216.73.216.208
REMOTE_ADDR 172.19.0.5
X-Forwarded-For 216.73.216.208
X-Real-IP — not set
CF-Connecting-IP — not set
Hostname (rDNS) — not set
Browser Unknown
OS Unknown
User-Agent Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
Accept-Language — not set
Accept-Encoding gzip, br, zstd, deflate
Protocol HTTP/1.1
TLS No (HTTP)

📚 关于代理头

REMOTE_ADDR: TCP 连接源 IP

X-Forwarded-For: 代理添加的原始客户端 IP

CF-Connecting-IP: Cloudflare 设置的真实客户端 IP

• 来自不可信源的 X-Forwarded-For 可被伪造 — 生产代码必须验证可信代理列表。

📖 本诊断能告诉你什么

本页面显示本站服务器观察到的你的来源 IP,以及请求中携带的代理相关标头。这里显示的 IP 未必是你设备的地址:在移动网络与企业网络中,CGNAT 与代理会让大量用户共用同一地址;经由 VPN 时看到的则是出口节点。其主要用途是确认自己的服务如何识别所连接的客户端。

检查项 含义 未通过时的处理
相信 X-Forwarded-For 的最左侧 X-Forwarded-For 每经一跳就追加一项,形成 client, proxy1, proxy2客户端自己就能在最前面填入伪造值,因此最左侧完全不可信。采用最左侧的实现,只需多加一行标头即可绕过 IP 限制、限流与封禁。 请数清自己架构中经过的可信代理数量,取从右往左相应位置的值。nginx 请在 set_real_ip_from 中只列出自家 LB 或 CDN 的网段,并设置 real_ip_recursive on;,这样不在可信列表中的第一个值会被作为真实客户端采用。
CDN 背后所有访客 IP 相同 前置 Cloudflare 之类的服务后,源站看到的连接来源全都是边缘服务器的 IP。日志分析、地区判定、限流会同时失效,还会发生源站把边缘当成单一高频客户端而自我封禁的典型事故。 请采用 CDN 设置的真实客户端 IP 标头(Cloudflare 为 CF-Connecting-IP,通用为 True-Client-IP)。nginx 中即 real_ip_header CF-Connecting-IP;,并在 set_real_ip_from 中登记 CDN 的公开 IP 网段这些网段会变动,请建立定期同步机制。同时用防火墙封堵绕过 CDN 直达源站的路径。
以 IPv4 的粒度处理 IPv6 IPv4 中一个地址大致对应一个用户,但在 IPv6 中,单个用户会被分配 /64 甚至更大的段(约 1800 京个地址)。按地址做限流或封禁,同一用户换到相邻地址就失效了。 IPv6 请/64 聚合计数(更严格可用 /56)。同时,数据库中存放 IP 的列请预留 45 个字符(含 ::ffff:192.168.0.1 这类 IPv4-mapped 形式的最大长度)。也请检查日志解析的正则是否仍以 IPv4 的 \d+\.\d+ 为前提。

请不要把 IP 当作用户标识。移动网络中 CGNAT 会让数百至数千人共用同一地址,而同一用户又可能在几分钟内更换地址。「IP 相同即同一人」与「IP 不同即不同人」都不成立。地区判定在国家级别大体准确,但城市级别的精度会大幅下降。此外,在欧盟 GDPR 下 IP 地址属于个人数据,若要留存,请明确保存期限与用途。

🔗 相关工具