Назад | Перейти на главную страницу

Что такое недопустимый заголовок HTTP_HOST

Я реализовал относительно новый Django разрешенные хосты параметр, который предназначен для предотвращения отправки злоумышленниками запросов с поддельным заголовком HTTP Host.

После добавления этого параметра я теперь получаю от 20 до 100 писем в день с уведомлениями о недопустимых заголовках HTTP_HOST. Я скопировал в качестве примера типичное сообщение об ошибке ниже.

Я размещаю свой сайт на EC2 и относительно новичок в настройке / обслуживании сервера, поэтому мой вопрос в том, что именно здесь происходит, и как лучше всего справиться с этими недействительными и, как я предполагаю, вредоносными запросами?

[Django] ERROR: Invalid HTTP_HOST header: 'www.launchastartup.com'.You may need to add u'www.launchastartup.com' to ALLOWED_HOSTS.
  1. похоже, что Amazon предоставил вам IP-адрес, который ранее был назначен другому клиенту, и этот клиент не изменил запись A для своего доменного имени.
  2. Есть боты или сканеры, которые все время сканируют Интернет. Сканеры уязвимостей, веб-сканеры, приложения для мониторинга.

Не беспокойтесь о них, это фоновый шум интернета.