Пользователь может заставить браузер отправлять оба заголовка, но только в каком-нибудь fetch-запросе, не в переходе по ссылке (если не рассматривать перекомпиляцию браузера и всякие curl-ы).
В нормально настроенном сервере заголовок X-Forwarded-For скорее будет принят во внимание, а X-Real-IP проигнорирован. Но разумеется всегда есть опция настроить сервер криво и выстрелить себе в ногу.
47911, оно очень даже влияет на скачку файла. Скорее всего вам нужен last, а не break, что бы nginx сделал внутренний переход в локацию которая обрабатывает php-файлы
Salamandrine, технически, с точки зрения протокола HTTP, это два разных заголовка.
X-Forwarded-For исторически используется в прокси-серверах, может содержать несколько значений через запятую и вообще говоря ему нельзя доверять, потому что любой прокси-сервер на пути может туда записать что угодно. В реальности настоящих прокси серверов в дикой природе уже практически нет.
В nginx используется заголовок X-Real-IP в тех местах где ему гарантированно можно доверять. Например если вы ставите свой nginx за другим сервером который вы контролируете (или доверяете тем кто его контролирует) и который выставляет правильный заголовок X-Real-IP.
Существуют флешки с полным шифрованием типа Kingston Ironkey.
Большого смысла усложнять контроллер пониманием типа файловой системы я не вижу. А отслеживание запросов на запись это вообще уже уровень драйвера ОС, а не контроллера флешки. Уровень флешки это «запиши байт 13 в ячейку 42» (грубо говоря), а какая там файловая система ей глубоко фиолетово.
Во-первых, надо посмотреть откуда mail.ru в браузере пытается скачать картинки.
Во-вторых, на стороне вашего сервера смотреть есть ли вообще запросы от mail.ru/браузеров…
Пользователь может заставить браузер отправлять оба заголовка, но только в каком-нибудь fetch-запросе, не в переходе по ссылке (если не рассматривать перекомпиляцию браузера и всякие curl-ы).
В нормально настроенном сервере заголовок X-Forwarded-For скорее будет принят во внимание, а X-Real-IP проигнорирован. Но разумеется всегда есть опция настроить сервер криво и выстрелить себе в ногу.