درخواست HTTP متهورانه به سرور nginx در سرور وارد شوید، آن چیست؟

من سرور nginx را اجرا می کنم که نمونه ای از سرور express / nodejs را اجرا می کند.

من از طریق سیاهههای مربوط به دیدن آنچه درخواست شده بود، و من متوجه چند تلاش طبیعی برای معایب رایج در چیزهایی مانند مطبوعات مطبوعات، اما آنچه من مربوط به این است:

 66.249.79.129 - [17/Aug/2018:02:54:32 +0000] "GET / HTTP / 1.1" 200 209 "-" "موزیلا / 5.0 (سازگار؛ Googlebot / 2.1؛ + http: //www.google.com/bot.html)"
66.249.79.158 - [17/Aug/2018:02:54:36 +0000] "GET /stylesheets/style.css HTTP / 1.1" 200 111 "https://www.fullstackking.com/" "موزیلا / 5.0 AppleWebKit / 537.36 (KHTML، مانند Gecko؛ سازگار؛ Googlebot /2.1؛ + http: //www.google.com/bot.html) Safari / 537.36 "
108.178.16.154 - - [17/Aug/2018:03:17:27 +0000] " x09  x00  x8B  x00  xFE  x00  xFC  x00  xD9  x00  xD9  x00  xF3  x00z  x00j  x00  x17  x00  xFB  x00  x8B  x00  x8E  x00  xF3  x00  xF3  x00  xFE  x00  xEC  x00j  x00  xA7  x00  x8E  x00  x8B  x00H  x00  xEC  x00  xFB  x00z  x00H  x00  x8E  x00  xEC  x00  x8E  x00  xFB  x00  xF3  x00  xF3  x00  x8B  x00  xF3  x00  x8B  x00  xEC  x00  xC5  x00  xFE  x00  xA7  x00  xA7  x00  x09  x00  x09  x00  x09  x00  xA7  x00  xFE  x00j  x00  xC5  x00  xD9  x00  xFB  x00  xB0  x00  x8B  x00j  x00  xEC  x00  x17  x00  xFC  x00j  x00  x09  x00H  x00  xFC  x00  xB0  x00j  x00  x8E  x00  xF3  x00  x8E  x00  xA7  x00  xEC  x00  xFC  x00z  x00  x09  x00  xD9  x00  xF3  x00  xFB  x00  xB0  x00  x8B  x00  xEC  x00  x8E  x00  x17  x00  xD9  x00  xC5  x00  x8B  x00  x8B  x00  xFB  x00  xB0  x00  xF3  x00  x8B  x00  x8E  x00  xD9  x00z  x00H  x00  xFB  x00  xFE  x00  x17  x00  xC5  x00  x8E  x00z  x00  xB0  x00  xA7  x00  xA7  x00  xFB  x00  xB0  x00  x8E  x00  xC5  x00  xB0  x00H  x00  x17  x00  xC5  x00  x8B  x00j  x00  x8E  x00  xEC  x00  xF3  x00  xFE  x00  xD9  x00  xF3  x00  xA7  x00j  x00  xEC  x00  xA7  x00  xB0  x00  x17  x00  xFC  x00H  x00H  x00  x09  x00  x09  x00  x09  x00H  x00  x8E  x00  xCE  x00 "400 182" - "" - "

من شامل دو اول برای نشان دادن درخواست های معمولی بود، اما آخرین درخواست از یک IP در ایالات متحده است که دارای رتبه 100٪ سوء استفاده در این وب سایت است:

https: //www.abuseipdb .com / check / 108.178.16.154

سعی کنید با آن سری از hex چه کار کنید؟

آیا باید TLS را در اتصال backend پس از پروکسی معکوس فعال کنیم؟

پیکربندی گذشته از نقطه ختم TLS به طور کلی چنین است که فقط اتصالات از برخی آدرس های داخلی داخلی پذیرفته می شوند (معمولا یک سرور مشابه). مثلا اگر Nginx به عنوان یک پروکسی معکوس و ترمینال TLS راه اندازی شود، و آن proxy_passes درخواست php به آپاچی در پورت 8080، کسی که خارج از شبکه نباید قادر به اتصال مستقیم به آپاچی باشد – فقط پروکسی معکوس باید قادر به ارسال درخواست به آن باشد. یک فایروال می تواند تمام درخواست ها را برای پورت 8080 در سرور با هر دو پروکسی معکوس و نهاد backend بر روی آن متوقف کند.

شما همچنین می توانید از چیزی به نام SSL upstream استفاده کنید که دوباره رمزگذاری می کند ترافیک از پروکسی معکوس گذشته این معمولا زمانی اتفاق می افتد که ترافیک به یک سرور در مکان دیگری (بیش از یک پروتکل ناامن) پروکسی به سرور متصل می شود.