Tôi gặp sự cố đó là máy chủ của tôi tràn ngập một số loại yêu cầu như bạn thấy ở đây:
26/Jan/2022 66.240.205.34 "Gh0st\xad" "-"
26/Jan/2022 139.162.145.250 "TẶNG 400
26/Jan/2022 20.52.27.176 "NHẬN 301
26/Jan/2022 20.52.27.176 "TẶNG 200
26/Jan/2022 83.136.32.58 "HEAD 200
26/Jan/2022 109.237.103.9 "NHẬN 301
26/Jan/2022 109.237.103.9 "NHẬN 404
26/Jan/2022 109.237.103.9 "BÀI 301
26/Jan/2022 151.236.221.164 "NHẬN 301
26/Jan/2022 151.236.221.164 "TẶNG 200
26/Jan/2022 109.201.39.230 "NHẬN 301
26/Jan/2022 109.201.39.230 "TẶNG 200
26/Jan/2022 109.201.39.230 "NHẬN 404
26/Jan/2022 176.100.125.164 "NHẬN 301
26/Jan/2022 178.79.170.11 "TẶNG 200
26/Jan/2022 92.118.160.29 "NHẬN 301
26/Jan/2022 103.248.35.132 "NHẬN 301
26/Jan/2022 157.55.39.72 "TẶNG 200
26/Jan/2022 207.46.13.231 "NHẬN 301
26/Jan/2022 207.46.13.231 "NHẬN 404
26/Jan/2022 207.46.13.192 "NHẬN 301
26/Jan/2022 43.131.23.42 "NHẬN 301
root@web:/home/pi# awk '{print substr($4,2,11), $1, $6, $9}' /var/log/apache2/access.log
Điều đó có tốt không và máy chủ nói với tôi rằng anh ấy đã chặn a.s.s hay đó là tin xấu?
Tôi cũng muốn hỏi liệu có bất kỳ lý do nào để sợ hãi không, bởi vì Singapore và các quốc gia khác gửi cho tôi GET, POST, HEAD đến máy chủ của tôi. Bạn sẽ làm gì để có một cách dễ dàng hơn để đọc tất cả những thông tin nguy hiểm đó? Có lẽ bạn có một số lời khuyên cho tôi về cách tôi có thể xử lý các vấn đề bảo mật đó tốt hơn một chút và bạn sẽ tìm kiếm loại thông tin nào nếu bạn là quản trị viên độc lập? Bởi vì thật khó cho một người đàn ông để xử lý tất cả những thứ đó.