在服务器日志中请求第三方网站

时间:2014-10-02 13:55:38

标签: node.js security express

在我的网络服务器日志中(我正在使用express运行node.js),混合了有效的文件请求,我看到以下内容:

[app-0 (out)] GET / 200 1ms - 3.95kb
[app-0 (out)] GET / 200 2ms - 3.95kb
[app-0 (out)] GET / 200 1ms - 3.95kb
---[app-0 (out)] GET http://www.mafengwo.com/ 200 1ms - 3.95kb
[app-0 (out)] GET / 304 1ms

我不是“magengwo.com”的所有者,而且我不确定攻击者是如何能够在我的网络服务器上查询另一个网站的(并且更令人担忧的是该节点以200响应)。我认为这是一件坏事,虽然我对如何重现这个问题感到茫然。任何有关这里发生的任何帮助或解释都将非常感谢

1 个答案:

答案 0 :(得分:1)

我在产生测试服务器(DigitalOcean上的SF)的15分钟内得到了相同的请求,所以我猜这是一个寻找服务于mafengwo.com的子节点的机器人