@12ss

Что за странные запросы на django development server?

Запускаю django development server, вижу в коммандной строке:

Starting development server at http://0:8000/
Quit the server with CONTROL-C.
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:17] "GET / HTTP/1.1" 400 60778
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:18] "GET / HTTP/1.1" 400 60763
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:21] "GET / HTTP/1.1" 400 60703
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:29] "GET /picsdesc.xml HTTP/1.1" 400 60895
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:31] "GET /picsdesc.xml HTTP/1.1" 400 60835


Это произошло один раз, кажется, когда Webpack еще не собрался, а я уже открыл страничку в браузере. И больше не повторяется.

Насчет "picsdesc" нашел комментарий в старой статье: https://pikabu.ru/story/shodan_dostup_k_otkryityim...
Мне это ничего особо не объясняет.

Разработка ведется на виртуальной машине, браузер на хосте, в продакшене сайт никогда не был.

Что происходит в моем хозяйстве?
  • Вопрос задан
  • 159 просмотров
Решения вопроса 1
sergey-gornostaev
@sergey-gornostaev Куратор тега Django
Седой и строгий
Интернет полон роботов, которые непрерывно сканируют все доступные адреса. Если адрес откликается, роботы проверяют доступность распространённых портов и отправляют в них проверочные запросы. Если на какой-то из запросов возвращается ожидаемый ответ, то робот записывает в лог, что по адресу такому-то на порту таком-то доступен сервис такой-то. А потом другой робот по этому логу будет травить сервисы эксплоитами в попытках их взломать. Чаще всего с целью присоединения к ботнету. Конкретно доступность файла picsdesc.xml по протоколу HTTP - это признак запущенного демона miniigd из Realtek SDK.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы