如果您是在像NGiNX这样的代理服务器上运行或者只有什么,那么您应该检查’x-forwarded-for’:
var ip = req.headers['x-forwarded-for'] || req.connection.remoteAddress;
如果代理不是“您的”,那么我将不信任“ x-forward-for”标头,因为它可能是被欺骗的。

如果您是在像NGiNX这样的代理服务器上运行或者只有什么,那么您应该检查’x-forwarded-for’:
var ip = req.headers['x-forwarded-for'] || req.connection.remoteAddress;
如果代理不是“您的”,那么我将不信任“ x-forward-for”标头,因为它可能是被欺骗的。