Сегодня утром мы копались в журналах доступа к нашему веб-серверу и нашли запрос с ?winzoom=1
в конце.
Учитывая, что этот веб-сервер только обслуживает файлы обновления прошивки для устройств IoT (которые мы также контролируем), нам было интересно, откуда они.
В частности, мы не занимаемся строками запроса, поэтому нам было интересно, нужно ли их вырезать или отклонить запрос.
Я пробовал искать "winzoom", но все, что я получил, - это программа для увеличения экрана. Если исключить, то это смесь случайных русских и китайских сайтов.
Я также нашел несколько кешированных страниц в Google с ?winzoom=1
в конце.
Что это? Какое-то программное обеспечение для веб-кеширования, о котором я никогда не слышал? Прокси? Что-то другое?
Если это прокси (т.е. наши устройства Интернета вещей могут подключаться через него), то нам нужно игнорировать его. Если это настольное приложение, мы можем просто отклонить запрос.
Обновить: мы получили User-Agent: «Mozilla / 5.0 (iPhone; CPU iPhone OS 10_2_1, как Mac OS X) AppleWebKit / 602.4.6 (KHTML, как Gecko) Mobile / 14D27 MicroMessenger / 6.5.5 NetType / WIFI Language / en "
У некоторых наших клиентов есть заводы в Китае; скорее всего, это были рабочие на этих фабриках, которые использовали свои айфоны, чтобы проверить подключение фабрики к нашему серверу.