2016-01-09 2 views
12

को रोकने के लिए मेरे पास एक डिजिटल महासागर बूंद पर तैनात एक आवेदन है। तैनाती के लगभग 1 दिन बाद, मेरा सर्वर दुर्घटनाग्रस्त हो गया, अंतिम लॉग इस तरह दिखते हैं:HTTP प्राप्त अनुरोध अज्ञात .php फ़ाइलों के लिए मेरी वेबसाइट पर किए जा रहे हैं। क्यों और कैसे

GET /vehicle/tank/all/1 304 2.965 ms - - 
GET /vehicle/tank/all/1 304 2.582 ms - - 
GET /vehicle/tank/all/1 304 1.735 ms - - 
GET /vehicle/tank/all/1 304 1.566 ms - - 
GET http://dhg.pisz.pl/httptest.php 404 1.771 ms - 43 
GET http://dhg.pisz.pl/httptest.php 404 3.271 ms - 43 
GET http://dhg.pisz.pl/httptest.php 404 1.051 ms - 43 
GET http://24x7-allrequestsallowed.com/? PHPSESSID=aab45f4f00143PWZJTVBY%40DXJFV%5D 200 1.777 ms - 1878 
GET/200 2.794 ms - 1878 
GET http://testp4.pospr.waw.pl/testproxy.php 404 2.617 ms - 52 
HEAD /robots.txt 404 2.946 ms - 24 
HEAD/200 1.751 ms - 1878 
GET http://dhg.pisz.pl/httptest.php 404 9.679 ms - 43 

Error: Connection lost: The server closed the connection. 
at Protocol.end (/root/tycho/node_modules/mysql/lib/protocol/Protocol.js:109:13) 
at Socket.<anonymous> (/root/tycho/node_modules/mysql/lib/Connection.js:102:28) 
at Socket.EventEmitter.emit (events.js:117:20) 
at _stream_readable.js:920:16 
at process._tickCallback (node.js:415:13) 
[nodemon] app crashed - waiting for file changes before starting... 

क्या यह हमला है? यदि हां, तो ग्राहक को इन प्रकार के अनुरोधों को पहले स्थान पर रखने से रोकने के लिए मैं क्या कर सकता हूं?

उत्तर

2

आप अपने आईपी पते को अपने फ़ायरवॉल से अवरुद्ध कर सकते हैं। "Fail2ban" के लिए खोज रहे हैं और आपके सर्वर के नाम को इस प्रक्रिया को स्वचालित करने के तरीके पर कुछ ट्यूटोरियल चालू करना चाहिए। यदि आप देखते हैं कि अधिकांश हमले एक निश्चित क्षेत्र से हैं, तो क्षेत्र (आईपीओएस) द्वारा आईपी पते को अवरुद्ध करना भी एक विकल्प है।

संबंधित मुद्दे