# 来自 AWS 的 Discourse 枢纽流量

**URL:** <https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173>\
**Category:** Support\
**Tags:** discourse-hub\
**Created:** [2023年十一月11日 13:30 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173 "2023-11-11T13:30:05Z")\
**Posts on this page:** 14\
**Page:** 1

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2023年十一月11日 13:30 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/1 "2023-11-11T13:30:05Z")

</div>

您好，

我们的防火墙正在检测到来自 AWS 的流量，其 User-Agent 为“Discourse Hub”（如果需要，可以提供 IP 地址）到以下路径。

/about.json  
/site/basic-info.json  
/site/statistics.json

这是 Discourse 本身的一部分吗？

---

<div class="post-metadata">

**Author:** ![Firepup650](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/firepup650/32/465200_2.png) [@Firepup650](https://meta.discourse.org/u/Firepup650)\
**Post date:** [2023年十一月11日 20:11 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/2 "2023-11-11T20:11:46Z")

</div>

我猜流量来自应用：

> <https://play.google.com/store/apps/details?id=com.discourse>
>
> Discourse notifier and browse...

> **[‎Discourse Hub](https://apps.apple.com/us/app/discourse-hub/id1173672076)**
>
> ‎The official mobile app for Discourse, the leading open-source platform for building and managing online communities. 
> 
> With Discourse, people around the world connect, share knowledge, and engage in meaningful conversations. Discourse makes it...

---

<div class="post-metadata">

**Author:** ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)\
**Post date:** [2023年十一月11日 20:44 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/3 "2023-11-11T20:44:26Z")

</div>

DiscourseHub 在 AWS 上运行吗？

---

<div class="post-metadata">

**Author:** ![Firepup650](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/firepup650/32/465200_2.png) [@Firepup650](https://meta.discourse.org/u/Firepup650)\
**Post date:** [2023年十一月11日 21:07 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/4 "2023-11-11T21:07:44Z")

</div>

这对我来说没有意义，但这是我唯一的想法。

---

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2023年十一月11日 21:27 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/5 "2023-11-11T21:27:04Z")

</div>

是否有已知的 DiscourseHub 公共 IP 地址列表可供我们添加白名单？或者，我们可以将其保持阻止状态，我猜这可能会给任何移动用户带来功能问题。

---

<div class="post-metadata">

**Author:** ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)\
**Post date:** [2023年十一月11日 21:46 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/6 "2023-11-11T21:46:12Z")

</div>

> [@KCAS](#):
>
> DiscourseHub 公共 IP 地址，我们应该将其列入白名单

使用 DiscourseHub 的所有 ISP 是否都有人类用户？

---

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2023年十一月11日 21:48 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/7 "2023-11-11T21:48:56Z")

</div>

流量并非来自用户，而是来自 AWS EC2，因此似乎是 Discourse Hub 使用的一项服务。

---

<div class="post-metadata">

**Author:** ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)\
**Post date:** [2023年十一月11日 21:49 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/8 "2023-11-11T21:49:59Z")

</div>

不，它似乎是一个虚假的 user agent，因为它来自 AWS。

---

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2023年十一月11日 22:06 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/9 "2023-11-11T22:06:38Z")

</div>

似乎非常具体，在其他地方或任何恶意行为中都看不到此流量。仅发送到我们的讨论论坛并请求这三个论坛路径/文件。

有办法验证这一点吗？

---

<div class="post-metadata">

**Author:** ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)\
**Post date:** [2023年十一月11日 22:20 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/10 "2023-11-11T22:20:45Z")

</div>

> [@KCAS](#):
>
> 如果需要，可以发布IP地址

这肯定无妨。

> [@Jagster](#):
>
> DiscourseHub 在 AWS 上运行吗？

有可能，虽然不太可能，有人通过 AWS 上的 VPS 通过 wireguard 或其他 VPN 路由他们的流量。

---

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2023年十一月11日 22:29 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/11 "2023-11-11T22:29:49Z")

</div>

在我看来，这很像一个网络服务，每 15 分钟就会发出一次请求。没有其他流量表明来自这些 IP 地址的论坛浏览行为。个人 VPN 会有这些流量和一般的 HTTP 请求。它只向三个 .json 端点发出请求。

以下是 IP 地址和反向 DNS 主机名。

- 52.37.203.249 - [ec2-52-37-203-249.us-west-2.compute.amazonaws.com](http://ec2-52-37-203-249.us-west-2.compute.amazonaws.com)。
- 54.185.78.20 - [ec2-54-185-78-20.us-west-2.compute.amazonaws.com](http://ec2-54-185-78-20.us-west-2.compute.amazonaws.com)
- 52.39.141.85 - [ec2-52-39-141-85.us-west-2.compute.amazonaws.com](http://ec2-52-39-141-85.us-west-2.compute.amazonaws.com)

---

<div class="post-metadata">

**Author:** ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)\
**Post date:** [2023年十一月12日 01:24 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/12 "2023-11-12T01:24:14Z")

</div>

我认为这是我们的 (CDCK) 服务之一，尽管我没想到它会使用 `Discourse Hub` UA。

我周一会检查一下 👍

> [@Jagster](#):
>
> DiscourseHub 在 AWS 上运行吗？

我们不代理或监控 Discourse Hub（用户应用）流量，供您参考。

---

<div class="post-metadata">

**Author:** ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)\
**Post date:** [2023年十一月12日 06:36 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/13 "2023-11-12T06:36:52Z")

</div>

我知道。所以我有点困惑。

---

<div class="post-metadata">

**Author:** ![KCAS](https://avatars.discourse-cdn.com/v4/letter/k/13edae/32.png) [@KCAS](https://meta.discourse.org/u/KCAS)\
**Post date:** [2024年二月21日 14:04 UTC](https://meta.discourse.org/t/discourse-hub-traffic-from-aws/285173/14 "2024-02-21T14:04:16Z")

</div>

在我们的 Cloudflare 阻止列表中仍然可以看到这些。由于它们是真实的，我们能否获得用于防火墙规则的已确认 IP/路径列表以允许通行？
