Trong khi đọc nhật ký của chúng tôi, tôi bắt gặp một số yêu cầu dường như đang quét các lỗ hổng trên ứng dụng web của chúng tôi.
2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "NHẬN /wp-gồm/js/jquery /jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "NHẬN /wp-gồm/ID3/giấy phép .txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service= Trạng thái 273ms=200 byte=179371 giao thức=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect= Dịch vụ 0ms=trạng thái 2ms=302 byte=219 giao thức=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "NHẬN /about/xmlrpc.php HTTP/ 1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"
Tôi đã tra cứu địa chỉ ip 54.39.216.121 nhưng tôi không chắc phải làm gì với nó. Các URL trả về JSON.
Tôi có viết email đến lạm dụ[email protected] không? Và tôi viết gì?
ai là 54.39.216.121
NetRange: 54.39.0.0 - 54.39.255.255
CIDR: 54.39.0.0/16
Tên mạng: HO-2
Xử lý mạng: NET-54-39-0-0-1
Cha mẹ: NET54 (NET-54-0-0-0-0)
NetType: Phân bổ trực tiếp
xuất xứAS:
Tổ chức: OVH Hosting, Inc. (HO-2)
Ngày đăng ký: 2017-10-16
Cập nhật: 2017-10-16
Tham khảo: https://rdap.arin.net/registry/ip/54.39.0.0
Tên tổ chức: OVH Hosting, Inc.
Id tổ chức: HO-2
Địa chỉ: 800-1801 McGill College
Thành phố: Montréal
StateProv: QC
Mã Bưu Chính: H3A 2N4
Quốc gia: CA
Ngày đăng ký: 22-06-2011
Cập nhật: 28-01-2017
Tham khảo: https://rdap.arin.net/registry/entity/HO-2
Xử lý lạm dụng tổ chức: ABUSE3956-ARIN
OrgAbuseName: Lạm dụng
OrgAbuseĐiện thoại: +1-855-684-5463
OrgAbuseEmail: lạm dụ[email protected]
OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTechHandle: NOC11876-ARIN
Tên tổ chức: NOC
OrgTechĐiện thoại: +1-855-684-5463
OrgTechEmail: [email protected]
OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN
Phạm vi mạng: 54.39.216.112 - 54.39.216.127
CIDR: 54.39.216.112/28
NetName: OVH-CUST-13387652
Xử lý mạng: NET-54-39-216-112-1
Cha mẹ: HO-2 (NET-54-39-0-0-1)
NetType: Đã chỉ định lại
Xuất xứAS: AS16276
Khách hàng: StarkVPS (C07465115)
Ngày đăng ký: 2019-12-01
Cập nhật: 2019-12-01
Tham khảo: https://rdap.arin.net/registry/ip/54.39.216.112
Tên khách hàng: StarkVPS
Địa chỉ: Kiefernkamp 1
Thành phố: Norderstedt
BangProv:
Mã Bưu Chính: 22844
Quốc gia: DE
Ngày đăng ký: 2019-12-01
Cập nhật: 2019-12-01
Tham khảo: https://rdap.arin.net/registry/entity/C07465115
Xử lý lạm dụng tổ chức: ABUSE3956-ARIN
OrgAbuseName: Lạm dụng
OrgAbuseĐiện thoại: +1-855-684-5463
OrgAbuseEmail: lạm dụ[email protected]
OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTechHandle: NOC11876-ARIN
Tên tổ chức: NOC
OrgTechĐiện thoại: +1-855-684-5463
OrgTechEmail: [email protected]
OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN