Назад | Перейти на главную страницу

Stange поток запросов HTTP GET в журналах apache из экземпляров amazon ec2

Я только что взглянул на свои журналы apache и увидел много очень похожих запросов:

GET / HTTP/1.1
User-Agent: curl/7.24.0 (i386-redhat-linux-gnu) libcurl/7.24.0 \
    NSS/3.13.5.0 zlib/1.2.5 libidn/1.18 libssh2/1.2.2
Host: [my_domain].org
Accept: */*

Я пытался найти объяснение в Интернете или даже похожие истории, но не нашел.

Кто-нибудь знает, что это такое? Само собой разумеется, что это не выглядит злонамеренным, но меня просто раздражает, и я не смог найти больше информации о нем.

Сначала я подозревал, что это может быть бот, проверяющий, работает ли мой сервер, но:

  1. Я не помню, чтобы подписывался на такую ​​услугу;
  2. зачем ему проверять мой сайт дважды в минуту;
  3. почему он не использует четко идентифицирующий fqdn.

Или мне следует отправить этот вопрос в Amazon через их контактное лицо по вопросам злоупотреблений?

Спасибо!

На самом деле это операция, выполняемая в вашей системе. Вы можете использовать сетевой Acl для блокировки IP-адресов или использовать WAF

Если вы видите неожиданный трафик или вредоносный трафик, поступающий на ваши серверы из AWS, вы должны отправить заявление о злоупотреблении через http://portal.aws.amazon.com/gp/aws/html-forms-controller/contactus/AWSAbuse чтобы они могли связаться с тем, кто отправляет трафик.