Banco de pruebas del limitador
IP-QUE-USA-LA-APP: 98.87.85.34 · confia-en-reenvio: true
Por que ve esa IP
Esta version toma la PRIMERA direccion de la cadena sin comprobar quien la mando. El codigo que valida el proxy y recorre la cadena desde la derecha se revirtio.
Cada clic dispara una peticion real y la cuenta con dos claves a la vez. El limite es 10/minute en los dos casos, a proposito bajo para que el bloqueo se vea rapido. No crea ningun intento ni toca la base.
{ultimo.ip || 'todavia sin datos'}
{ultimo.porIp ? (ultimo.porIp.permitido ? 'Permitida' : 'BLOQUEADA - esperar ' + ultimo.porIp.espera + 's') : '-'}
{ultimo.sesion || 'todavia sin datos'}
{ultimo.porSesion ? (ultimo.porSesion.permitido ? 'Permitida' : 'BLOQUEADA - esperar ' + ultimo.porSesion.espera + 's') : '-'}
Como leer esto
- Apreta el boton unas veces aca y mira subir los dos contadores.
- Abri esta misma pagina en otro navegador, o en tu celular.
- Apreta el boton alla y volve a mirar aca.
- El de sesion se queda quieto: son cupos separados. El de IP sube con los clics del otro, porque lo comparten.
Cada peticion se libera sola 60 segundos despues de haberse hecho, una por una: no hay un reinicio de golpe cada minuto.
Que cabeceras manda el proxy
La IP real del visitante no viaja en la conexion -- viaja en una de estas. Si alguna trae tu IP publica, se puede usar en vez de la del servidor.
TRUST_FORWARDED_HEADERS esta en {ultimo.confiaEnReenvio ? 'true' : 'false'}. En false la app ignora estas cabeceras y usa la direccion de la conexion, que detras del proxy es siempre la misma.
Registro ({registro.length})