我刚刚在Web应用程序中实现了AWS X-Ray。但是我注意到了不是我的域的踪迹。怎么会这样
这些不是我的网站...其踪迹如何进入我的帐户?
经过进一步检查,似乎这个特定IP确实从NGINX日志中看到了我的服务器……但是现在我只是想知道为什么?有人将他的DNS /主机文件指向我的IP地址吗?
答案 0 :(得分:3)
我们在评论中发现:
这些请求已到达您的服务器-因此它们在aws X射线中
不可能查明发生的原因:当有人故意连接到您的IP地址并指定了任意Host
标头时,它可能是恶意请求;否则可能是某个地方的DNS配置错误。无论哪种方式-无法知道。
可以将您的Web服务器或负载均衡器限制为仅接受您关心的主机名的请求,请参阅: