可是,如果通过了多级反向代理的话,x-forwarded-for的值并不止一个,而是一串ip值,究竟哪个才是真正的用户端的真实ip呢? 答案是取x-forwarded-for中第一个非unknown的有效ip字符串。 如: x-forwarded-for:192.168.1.110, 192.168.1.120, 192.168.1.130, 192.168.1.100 用户真实ip为: 192.168.1.110