全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 944|回复: 3
打印 上一主题 下一主题

[疑问] 小鸡被投诉了 大佬们帮忙看一下滥用报告

[复制链接]
跳转到指定楼层
1#
发表于 2023-12-7 22:10:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看不懂到底因为什么被投诉了 求大佬们看一下


---Beginning of forwarded report(s)---

* Log Extract:
<<<
Source IP : 13.38.60.55
Incident time (UTC):2023-12-07 11:24:13+00:00
Log extract
**************************************************
Url: [###.bi###us.ir/api/users/getUserDetail]
Remote connection: [13.38.60.55:51550]
Headers: [array (
'Host' =&gt; '###.bi###us.ir',
'cdn-loop' =&gt; 'cloudflare',
'cf-ipcountry' =&gt; 'FR',
'accept-encoding' =&gt; 'gzip',
'x-forwarded-for' =&gt; '13.38.60.55',
'cf-ray' =&gt; '831c665fdaddd6fa-CDG',
'content-length' =&gt; '34',
'cf-visitor' =&gt; '{&quot;scheme&quot;:&quot;https&quot;}',
'content-type' =&gt; 'application/x-www-form-urlencoded; charset=UTF-8',
'accept' =&gt; '*/*',
'sec-fetch-site' =&gt; 'same-site',
'accept-language' =&gt; 'en-US,en;q=0.9',
'sec-fetch-mode' =&gt; 'cors',
'origin' =&gt; 'https://bi###us.ir',
'user-agent' =&gt; 'Mozilla/5.0 (iPhone; CPU iPhone OS 17_0_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0.1 Mobile/15E148 Safari/604.1',
'referer' =&gt; 'https://bi###us.ir/',
'sec-fetch-dest' =&gt; 'empty',
'cf-connecting-ip' =&gt; '13.38.60.55',
'host' =&gt; '###.bi###us.ir',
'X-Forwarded-Port' =&gt; '443',
'BN-Trusted-Proxy' =&gt; '172.#.#.243',
'BN-Frontend' =&gt; 'tp-https-frontend',
'X-Forwarded-Proto' =&gt; 'https',
'BN-Client-Port' =&gt; '39456',
'X-Forwarded-For' =&gt; '172.#.#.243',
)]
Post data: [Array
(
[bigo_id] =&gt; Moeinemperatoor
[app_type] =&gt; 1
)
]
>>>

* Comments:
<<<
BitNinja presents a CAPTCHA to the visitor, if it is resolved correctly (either automatically via our Browser Integrity Check, or manually), the IP address will be removed from the greylist, if ignored, it will generate a security incident, and the connection will be terminated.
>>>
2#
发表于 2023-12-7 22:14:57 | 只看该作者
By GPT4:

这份转发的报告似乎是一个网络服务器的日志摘录,显示了一个远程连接尝试的安全事件。这里是报告的主要组成部分的详细解释:

源 IP 地址和事故时间:事件源自 IP 地址 13.38.60.55,时间是 2023-12-07 11:24:13+00:00。

URL 和远程连接:远程连接尝试访问的 URL 是 [###.bi###us.ir/api/users/getUserDetail],并且是通过端口 51550 进行的。

请求头:包含了多个 HTTP 请求头,比如 'Host'、'cdn-loop'、'cf-ipcountry'(显示为法国)、'accept-encoding'、'x-forwarded-for' 等。这些头部信息表明了请求的来源和类型。

用户代理和其他信息:用户代理显示连接是通过一个 iPhone 设备上的 Safari 浏览器进行的。还有一些其他的标头信息,如 'origin'、'referer'、'content-type' 等,提供了请求的更多上下文。

POST 数据:POST 请求中包含的数据为 [bigo_id] =&gt; Moeinemperatoor 和 [app_type] =&gt; 1。

BitNinja 的评论:BitNinja 是一种安全工具,它向访问者展示一个验证码。如果验证码正确解决(通过浏览器完整性检查自动或手动),IP 地址将从灰名单中移除。如果忽略,将生成安全事件,并终止连接。

这份报告显示了一个潜在的安全威胁或异常访问行为,并通过 BitNinja 的安全机制来处理。
3#
发表于 2023-12-7 22:15:00 | 只看该作者
这算投诉么?
4#
 楼主| 发表于 2023-12-7 22:22:37 | 只看该作者

收到滥用邮件了 很慌
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-29 13:14 , Processed in 0.059269 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表