Я только что взглянул на свои журналы apache и увидел много очень похожих запросов:
GET / HTTP/1.1
User-Agent: curl/7.24.0 (i386-redhat-linux-gnu) libcurl/7.24.0 \
NSS/3.13.5.0 zlib/1.2.5 libidn/1.18 libssh2/1.2.2
Host: [my_domain].org
Accept: */*
Я пытался найти объяснение в Интернете или даже похожие истории, но не нашел.
Кто-нибудь знает, что это такое? Само собой разумеется, что это не выглядит злонамеренным, но меня просто раздражает, и я не смог найти больше информации о нем.
Сначала я подозревал, что это может быть бот, проверяющий, работает ли мой сервер, но:
Или мне следует отправить этот вопрос в Amazon через их контактное лицо по вопросам злоупотреблений?
Спасибо!
На самом деле это операция, выполняемая в вашей системе. Вы можете использовать сетевой Acl для блокировки IP-адресов или использовать WAF
Если вы видите неожиданный трафик или вредоносный трафик, поступающий на ваши серверы из AWS, вы должны отправить заявление о злоупотреблении через http://portal.aws.amazon.com/gp/aws/html-forms-controller/contactus/AWSAbuse чтобы они могли связаться с тем, кто отправляет трафик.