Задать вопрос
@12ss

Что за странные запросы на django development server?

Запускаю django development server, вижу в коммандной строке:

Starting development server at http://0:8000/
Quit the server with CONTROL-C.
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:17] "GET / HTTP/1.1" 400 60778
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:18] "GET / HTTP/1.1" 400 60763
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:21] "GET / HTTP/1.1" 400 60703
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:29] "GET /picsdesc.xml HTTP/1.1" 400 60895
Invalid HTTP_HOST header: 'ip.адрес.моего.vpn.провайдера:8000'. You may need to add 'ip.адрес.моего.vpn.провайдера' to ALLOWED_HOSTS.
[11/Dec/2017 13:29:31] "GET /picsdesc.xml HTTP/1.1" 400 60835


Это произошло один раз, кажется, когда Webpack еще не собрался, а я уже открыл страничку в браузере. И больше не повторяется.

Насчет "picsdesc" нашел комментарий в старой статье: https://pikabu.ru/story/shodan_dostup_k_otkryityim...
Мне это ничего особо не объясняет.

Разработка ведется на виртуальной машине, браузер на хосте, в продакшене сайт никогда не был.

Что происходит в моем хозяйстве?
  • Вопрос задан
  • 171 просмотр
Подписаться 1 Простой 7 комментариев
Решения вопроса 1
sergey-gornostaev
@sergey-gornostaev Куратор тега Django
Седой и строгий
Интернет полон роботов, которые непрерывно сканируют все доступные адреса. Если адрес откликается, роботы проверяют доступность распространённых портов и отправляют в них проверочные запросы. Если на какой-то из запросов возвращается ожидаемый ответ, то робот записывает в лог, что по адресу такому-то на порту таком-то доступен сервис такой-то. А потом другой робот по этому логу будет травить сервисы эксплоитами в попытках их взломать. Чаще всего с целью присоединения к ботнету. Конкретно доступность файла picsdesc.xml по протоколу HTTP - это признак запущенного демона miniigd из Realtek SDK.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Strikt Москва
от 100 000 до 180 000 ₽
Sim-Ba Pay Санкт-Петербург
от 180 000 ₽
Крона Лабс Екатеринбург
от 200 000 ₽