วิธีการปิดกั้นการร้องขอระยะไกลลึกลับ?


12

เซิร์ฟเวอร์ CentOS ของฉันพบคำขอจำนวนมาก (ล้านต่อวัน) ที่มีลักษณะเช่นนี้:

Srv PID Acc M   CPU SS  Req Conn    Child   Slot    Client  Protocol    VHost   Request
62-1    -   0/0/335 .   0.00    1947    204049  0.0 0.00    0.85    104.248.57.218  http/1.1    www.myrealdomain.co.uk:80   GET http://218.22.14.198/index HTTP/1.1

คำขอดูเหมือนว่าเซิร์ฟเวอร์ของฉันใช้เวลาในการแสดงหรือรับเนื้อหาหน้าอื่น ๆ ฉันพยายามบล็อกไอพีซึ่งทำให้แหล่งที่มาแย่งกันไอพีใหม่ (ทั้งสำหรับลูกค้าและ IP ที่ร้องขอ) และไม่ประสบความสำเร็จ

ฉันยังมี Cloudflare ที่มีความปลอดภัยสูงรวมถึงไฟร์วอลล์เว็บแอพของพวกเขา แต่คำขอเหล่านี้ยังคงมีอยู่มากมาย

ทุกคนสามารถอธิบายได้ว่าทำไมสิ่งเหล่านี้ถึงได้รับการร้องขอและที่สำคัญกว่านั้นคือวิธีป้องกันโดยสิ้นเชิง

เซิร์ฟเวอร์ใช้งานไซต์ประมาณ 50 แห่งที่มีการกำหนดค่าพื้นฐานทั้งหมดของ WordPress และเป็นเซิร์ฟเวอร์เฉพาะ


ให้คำตอบของ faker อาจเป็นประโยชน์ในการแบ่งปันรายละเอียดเพิ่มเติมเช่นไฟล์การกำหนดค่าที่เกี่ยวข้อง คุณใช้ซอฟต์แวร์ใดอยู่บริการใดที่คุณใช้อยู่ ฯลฯ
Tommiie

คุณตรวจสอบกราฟการจราจร / บันทึกเพื่อดูว่าเมื่อปริมาณการใช้งานเพิ่มขึ้นหรือไม่ สิ่งนี้อาจนำคุณไปสู่วันที่ที่มีการกำหนดค่าผิด / ละเมิด
Criggie

ใช้fail2banซึ่งบล็อกพวกเขาโดยอัตโนมัติในช่วงเวลาที่กำหนด
Chloe

fail2ban จะต่อสู้กับอาการไม่ใช่สาเหตุ ถ้าฉันพูดถูกมันจะไม่ปิดกั้นอะไรเลย
ขนม

คำตอบ:


23

มันยากที่จะบอกว่าเกิดอะไรขึ้นที่นี่ อย่างไรก็ตามคุณระบุ:

คำขอดูเหมือนว่าเซิร์ฟเวอร์ของฉันใช้เวลาในการแสดงหรือรับเนื้อหาหน้าอื่น ๆ

สิ่งนี้พร้อมกับ "GET http://218.22.14.198/index " ดูเหมือนว่าคุณได้กำหนดค่าระบบของคุณผิดพลาด
โดยทั่วไประบบอื่น ๆ กำลังใช้ระบบของคุณเป็นพร็อกซีโดยปกติแล้วจะซ่อนที่อยู่ IP ของพวกเขาและไม่ได้ทำสิ่งที่คุณต้องการเชื่อมโยง
คุณควรตรวจสอบโดยเร็วที่สุดเท่าที่เป็นไปได้ในกรณีนี้
กฎไฟร์วอลล์ที่นี่เป็นเพียง bandaid และไม่ใช่ทางออกที่แท้จริง

หากเป็นกรณีนี้และด้วยข้อมูลที่ให้ไว้เป็นไปไม่ได้ที่จะบอกคุณจำเป็นต้องกำหนดค่าระบบของคุณใหม่เพื่อหยุดเป็นพร็อกซีเปิด ขึ้นอยู่กับการกำหนดค่าเว็บเซิร์ฟเวอร์เฉพาะของคุณว่าจะทำอย่างไร

ข้อมูลเพิ่มเติมตัวอย่างเช่น Apache httpd:
https://wiki.apache.org/httpd/ProxyAbuse


2
ดูเหมือนว่าคุณกำลังเผชิญหน้ากับการใช้พร็อกซี่ในทางที่ผิดนั่นเป็นเส้นทางที่ฉันกำลังสืบสวนอยู่ตอนนี้
Nils Munch
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.