<div dir="ltr">On Fri, Feb 10, 2017 at 11:05 AM, Maxim Dounin wrote:<br>> Note that my answer ("with the configuration in question nginx<br>> will use the first address in X-Forwarded-For provided") only<br>> applies to the particular configuration with "set_real_ip_from<br>> <a href="http://0.0.0.0/0">0.0.0.0/0</a>", and it is incorrect to assume it can be used as an<br>> universal answer to all questions.<br><br>Ah, OK, I see. Everything is making sense now. I somehow didn't see "with the configuration in question" in your reply.<br><br>So "set_real_ip_from <a href="http://0.0.0.0/0">0.0.0.0/0</a>" brings in a special case, where the leftmost / first IP address is used. It sounds like that's because it recursively searches back through the list for an untrusted IP, and if it doesn't find one, then it keeps whatever was the last one checked, which would be the leftmost IP.<br><br>This is matching what I'm seeing, and I now know how to test out a different configuration. Thank you for the help, Maxim!<br><br> ~ Paul Nickerson<div class="gmail_extra">
</div></div>

<br>
<div><div><span style="border-collapse:collapse"><p style="margin-top:0px;margin-right:0in;margin-bottom:5pt;margin-left:0in"><span style="font-size:7.5pt"><font color="#666666" face="tahoma, sans-serif"><b>CONFIDENTIALITY NOTICE</b></font></span></p></span></div></div><div><span style="border-collapse:collapse"><p><span style="color:rgb(102,102,102);font-family:tahoma,sans-serif;font-size:10px">The attached information is PRIVILEGED AND CONFIDENTIAL and is intended only for the use of the addressee named above.  If the reader of this message is not the intended recipient or the employee or agent responsible for delivering the message to the intended recipient, please be aware that any dissemination, distribution or duplication of this communication is strictly prohibited. If you receive this communication in error, please notify us immediately by telephone, delete the message and destroy any printed copy of the message. Thank you.</span></p></span></div>