Amazon web services 来自未知区域的AWS X射线跟踪?

Amazon web services 来自未知区域的AWS X射线跟踪?,amazon-web-services,aws-xray,Amazon Web Services,Aws Xray,我刚刚在我的web应用程序上实现了AWS X-Ray。但我注意到了不是我的域名的痕迹。这怎么会发生 这些不是我的网站。。。它的踪迹如何进入我的帐户 经过进一步检查,从NGINX日志中可以看到,这个特定的IP似乎确实击中了我的服务器。。。但现在我只是想知道为什么?有人把他的DNS/主机文件指向我的IP地址还是什么 正如我们在评论中发现的那样: 这些请求到达了您的服务器-因此它们在aws x-ray中 无法找出发生的原因:可能是恶意请求,当有人故意连接到您的ip地址并指定任意主机头时;或者它可能在

我刚刚在我的web应用程序上实现了AWS X-Ray。但我注意到了不是我的域名的痕迹。这怎么会发生

这些不是我的网站。。。它的踪迹如何进入我的帐户

经过进一步检查,从NGINX日志中可以看到,这个特定的IP似乎确实击中了我的服务器。。。但现在我只是想知道为什么?有人把他的DNS/主机文件指向我的IP地址还是什么


正如我们在评论中发现的那样:

  • 这些请求到达了您的服务器-因此它们在aws x-ray中

  • 无法找出发生的原因:可能是恶意请求,当有人故意连接到您的ip地址并指定任意
    主机
    头时;或者它可能在某个地方配置错误。无论哪种方式,都不可能知道

  • 可以限制您的Web服务器或负载平衡器仅接受您关心的主机名请求,请参阅:

    • (nginx)
    • (nginx)
    • (亚马逊alb,感谢)

  • 我们在评论中发现:

  • 这些请求到达了您的服务器-因此它们在aws x-ray中

  • 无法找出发生的原因:可能是恶意请求,当有人故意连接到您的ip地址并指定任意
    主机
    头时;或者它可能在某个地方配置错误。无论哪种方式,都不可能知道

  • 可以限制您的Web服务器或负载平衡器仅接受您关心的主机名请求,请参阅:

    • (nginx)
    • (nginx)
    • (亚马逊alb,感谢)

  • 您确定这些请求没有到达您的服务器吗?(你可以在请求中指定任何
    主机
    。@zerkms,我更新了我的帖子。看起来这些请求确实击中了我的NGINX,但现在我只是想知道为什么?难道有机器人只是想侵入服务器或类似的东西吗?你甚至不需要更改dns-你只需查询IP地址并在主机头中输入一个特定值即可。谁知道他们为什么这么做。也有可能是某个地方的DNS配置错误,但无法找到答案。对于nginx,可能是,或者如果您使用的是应用程序负载平衡器,您确定这些请求没有到达您的服务器吗?(你可以在请求中指定任何
    主机
    。@zerkms,我更新了我的帖子。看起来这些请求确实击中了我的NGINX,但现在我只是想知道为什么?难道有机器人只是想侵入服务器或类似的东西吗?你甚至不需要更改dns-你只需查询IP地址并在主机头中输入一个特定值即可。谁知道他们为什么这么做。也可能是某个地方的DNS配置错误,但无法找到答案。对于nginx,可能是或如果您使用的是应用程序负载平衡器,