قصة قصيرة: لقد واجهت مؤخرًا بريدًا عشوائيًا هائلاً في تثبيت discourse الخاص بي بعد تغيير قالب نصي لـ “تأكيد البريد الإلكتروني” الذي بدا خاطئًا (من تثبيت قديم؟) وأن عنوان URL كان شيئًا مثل url/authorize_email/، وفي النهاية احتجت إلى تطبيق استرداد كامل للمنتدى أقدم بـ 5 أيام…
الآن أراقب السجلات لمعرفة ما إذا كانت هناك المزيد من هجمات الروبوتات العشوائية، ولكني لاحظت شيئًا غريبًا… يبدو أن معظم الروبوتات العشوائية تأتي من عنوان IP محلي:
عذرًا. بمجرد أن رأيت عناوين 172.17.x.x افترضت أن لديك وكيلًا عكسيًا.
إذًا، هذا تثبيت قياسي؟
إذا كان لديك مضيف واحد ولا يوجد موازن تحميل/وكيل عكسي، فلن أعرف كيف يمكن لأي شخص الحصول على عنوان IP هذا. ربما يقوم شيء آخر بإعادة توجيه حركة المرور بطريقة ما؟ هذه عناوين خاصة، لذا يبدو أنها قادمة من شبكتك المحلية. هذا يشير إلى أن روبوت البريد العشوائي يعيش على شبكتك. (Guide to Private IP Address Classes and Ranges - Ipstack)
إذا لم يكن لديك مستخدمون شرعيون (على سبيل المثال، أشخاص على شبكتك المحلية) يصلون إلى الخطاب من نطاق IP هذا، فأنت آمن لحظره. سأتصل بشخص يدير شبكتك وأخبره أن هذه الهجمات تأتي من تلك العناوين الداخلية.
نعم، لقد قمت بذلك منذ سنوات عديدة ولكني أتذكر أنه كان هذا. في الأساس: جهاز مضيف صغير مخصص على vultr (مثل تلك القطرات على DO) لهذا الغرض فقط، مثبت على دوكر، والباقي من المضيف/vps لا يُستخدم لأي شيء آخر.
نعم، هذا ما أفكر فيه، بعض التكوينات الخاطئة أو، بما أنه يبدو أنه يحدث من روبوتات البريد العشوائي، شيء غريب يحدث حوله.
لا يبدو الأمر كذلك، ولكن قد يكون من الصعب معرفة ذلك، من ناحية أخرى، روبوتات البريد العشوائي ليست ضخمة (لكنها كانت ضخمة قبل أيام قليلة، لسبب ما تلقيت بريدًا عشوائيًا ضخمًا بعد ساعتين من تغيير رابط البريد الإلكتروني للتأكيد من “authorize_email” إلى “confirm-new-email” والذي بدا أنه محتويات قالب قديم، ولكن في النسخة الاحتياطية المستعادة الآن لا يزال لدي الطريقة القديمة لتجنب هجوم آخر)
لا، ما زلت أنتظر معرفة سبب وجود العديد من “قوالب البريد الإلكتروني” المكررة بمحتويات خاطئة (والتي تبدو وكأنها مأخوذة من إصدارات أقدم) ولماذا لا يمكنني حذفها، كما ذكرت في المنشور السابق.
ليس من المحتمل أن تكون قوالب البريد الإلكتروني هي سبب المشكلة التي تصفها هنا. يبدو لي أن الأمر يتعلق بخادمك، وإعادة التثبيت على تثبيت جديد سيصلح لك الأمر.
لا يبدو أن هناك الكثير مما يمكن فعله لمساعدتك هنا، لذلك سأقوم بإغلاق هذا الموضوع. لقد أجبت أيضًا على سؤالك حول قوالب البريد الإلكتروني. إذا واجهت مشكلة جديدة، فابدأ موضوعًا جديدًا.