Puncte:1

De ce serverul meu primește conexiuni de la propriul IP?

drapel kz

Cel mai numeros IP de conectare este IP-ul propriu al serverului meu.

Este o mașină Debian 10, Nginx, Mysql care servește un singur site Wordpress și phpBB. Este o mașină virtuală pe Google Cloud.

Evident, nu sunt prea îndrăgostit cu chestiile astea, dar sunt suficient de bun pentru a construi o mașină și a o face să servească site-ul.

$ sudo awk '{print $1}' /var/log/nginx/access.log | sortare | uniq -c | sortare - nr

se intoarce

5122 104.198.149.xxx

4268 157.90.209.xxx

3752 93.158.90.xxx

1982 68.68.32.xxx

[...]

~ ~ ~

104.198.149.xxx este serverul meu.

Ieșire din

grep 104.198.149.xxx /var/log/nginx/access.log

162.158.252.xxx - - [11/Nov/2021:00:00:25 -0700] „GET /forums/ HTTP/1.1” 200 12459 „https://104.198.149.xxx/forums” „Mozilla/5.0” (compatibil;Cloudflare-Healthchecks/1.0;+https://www.cloudflare.com/; healthcheck-id: bfa5d32ce9a5eaf8)"  
  
172.69.32.xxx - - [11/Nov/2021:00:00:59 -0700] „GET /forums/ HTTP/1.1” 200 12471 „https://104.198.149.xxx/forums” „Mozilla/5.0 (compatibil;Cloudflare-Healthchecks/1.0;+https://www.cloudflare.com/; healthcheck-id: bfa5d32ce9a5eaf8)"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:00 -0700] „POST /wp/wp-cron.php?doing_wp_cron=1636614060.69611692428588867718713" HTTP "20/1871.exe" .com/wp/wp-cron.php?doing_wp_cron=1636614060.6961169242858886718750" "WordPress/5.8.2; https://www.matthewsvolvosite.com"  
  
108.162.220.xxx - - [11/Nov/2021:00:01:03 -0700] „GET /forums/ HTTP/1.1” 200 12465 „https://104.198.149.xxx/forums” „Mozilla/5.0” (compatibil;Cloudflare-Healthchecks/1.0;+https://www.cloudflare.com/; healthcheck-id: bfa5d32ce9a5eaf8)"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:07 -0700] "GET /forums/download/file.php?id=30434&mode=view HTTP/1.0" 200 641193 "-" " -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:07 -0700] „GET /forums/download/file.php?id=30435&mode=view HTTP/1.0” 200 933139 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:10 -0700] „GET /forums/download/file.php?id=55475&mode=view HTTP/1.0” 200 1015069 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:10 -0700] „GET /forums/download/file.php?id=55476&mode=view HTTP/1.0” 200 933149 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:10 -0700] „GET /forums/download/file.php?id=55477&mode=view HTTP/1.0” 200 916765 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:17 -0700] „GET /forums/download/file.php?id=30691&mode=view HTTP/1.0” 200 121584 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:18 -0700] "GET /forums/download/file.php?id=30692&mode=view HTTP/1.0" 200 137607 "-" " -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:18 -0700] "GET /forums/download/file.php?id=30693&mode=view HTTP/1.0" 200 133153 "-" " -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:24 -0700] „GET /forums/download/file.php?id=33292&mode=view HTTP/1.0” 200 949523 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:25 -0700] „GET /forums/download/file.php?id=33293&mode=view HTTP/1.0” 200 1047827 „-” „ -"  
  
104.198.149.xxx - - [11/Nov/2021:00:01:25 -0700] „GET /forums/download/file.php?id=33294&mode=view HTTP/1.0” 200 916755 „-” „ -"
drapel us
Vă rugăm să adăugați aproximativ zece rânduri din `grep 104.198.149.xxx /var/log/nginx/access.log` la întrebarea dvs.
Puncte:2
drapel us

Aceasta este o presupunere educată.

Ai un plugin WordPress care vizualizează cumva fișierele încărcate pe forumul phpBB pe care îl ai. Intern, descarcă fișierul din phpBB și apoi îl prezintă prin intermediul unei pagini din partea WordPress.

Puncte:2
drapel ru

Motivul pentru care veți vedea conexiuni de la IP-ul serverului dvs. se datorează de obicei utilizării unui proxy invers. De-a lungul anilor, au existat modificări în ceea ce privește modul în care acest lucru poate fi rezolvat.

Modul original a fost folosirea antetului X-Forwarded-For. Apoi a existat un mod standardizat de a face asta RFC 7239 care se numește Redirecționat. Iată un articol de la NGINX explicând acest lucru.

Ultima opțiune este utilizarea protocolului proxy. AICI este documentația oficială despre aceasta de la NGINX.

Pentru a înțelege toate acestea mai în profunzime, iată a post fantastic explicând totul.

instamattic avatar
drapel kz
În interiorul unui bloc de locații din /etc/nginx/sites-enabled/mysite.com există `fastcgi_param HTTP_PROXY '';` Ar putea fi așa? Nu există nimic proxy în fișierul de configurare al lui Nginx. Dar există `server { asculta 127.0.0.1:80; nume_server 127.0.0.1; locație /nginx_status { stub_status activat; permite 127.0.0.1; nega totul; } }` în /etc/nginx/conf.d/stub_status.conf, ceea ce cel puțin pentru mine sugerează că serverul Nginx se ascultă singur.
instamattic avatar
drapel kz
Cipher, multumesc pentru link-uri. Dar e peste tot peste capul meu. Nu rulez (cel puțin intenționat) un proxy. Nu există niciun Apache pe această mașină care să proceseze cererile și să trimită către Nginx, de exemplu.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.