Discourse Hub Traffic von AWS

Hallo,

Unsere Firewall erfasst Datenverkehr von AWS mit dem User-Agent „Discourse Hub“ (IP kann bei Bedarf gepostet werden) zu den folgenden Pfaden.

/about.json
/site/basic-info.json
/site/statistics.json

Ist dies Teil von Discourse selbst?

Ich würde davon ausgehen, dass der Traffic von der App stammt:

DiscourseHub auf AWS lauffähig?

Das ergibt für mich keinen Sinn, aber das war meine einzige Idee.

Gibt es eine bekannte Liste von öffentlichen IPs von DiscourseHub, die wir auf die Whitelist setzen sollten? Oder ist es in Ordnung, sie blockiert zu lassen? Ich vermute, dies könnte zu Funktionsproblemen bei mobilen Nutzern führen.

Jeder ISP, der menschliche Benutzer hat, die DiscourseHub verwenden?

Der Traffic kommt nicht von den Nutzern, sondern von AWS EC2, scheint also ein von Discourse Hub genutzter Dienst zu sein.

Nein, es scheint ein falscher User-Agent zu sein, da er von AWS stammt.

1 „Gefällt mir“

Scheint sehr spezifisch zu sein, ich sehe diesen Traffic nirgendwo anders oder etwas Böswilliges. Nur zu unserem Discourse-Forum und die Anforderung dieser drei Forum-Pfade/Dateien.

Gibt es eine Möglichkeit, dies zu überprüfen?

Es kann definitiv nicht schaden.

Es ist möglich, wenn auch unwahrscheinlich, dass jemand seinen Datenverkehr über WireGuard oder ein anderes VPN über einen VPS bei AWS leitet.

Für mich sieht das sehr nach einem Webdienst aus, alle 15 Minuten wird eine Anfrage gestellt. Es gibt keinen anderen Datenverkehr, der auf das Durchsuchen des Forums von diesen IPs hindeutet. Ein persönlicher VPN hätte dies und allgemeine HTTP-Anfragen. Es werden nur Anfragen an die drei .json-Endpunkte gestellt.

Hier sind die IPs und der Reverse-DNS-Hostname.

Ich glaube, das ist einer unserer (CDCK-)Dienste, obwohl ich nicht erwartet hätte, dass er den Discourse Hub UA verwendet.

Ich werde das am Montag überprüfen :+1:

Wir leiten den Traffic von Discourse Hub (der Benutzer-App) nicht weiter oder überwachen ihn, nur zur Information.

3 „Gefällt mir“

Ich weiß. Deshalb war ich etwas verwirrt.

Wir sehen diese immer noch in unserer Cloudflare-Blockierliste. Da sie echt sind, könnten wir eine bestätigte Liste von IPs/Pfaden erhalten, die wir für unsere Firewall-Regeln zulassen können?