鱼C论坛

 找回密码
 立即注册
查看: 1107|回复: 8

[已解决]flask 请求 求解~!!

[复制链接]
发表于 2022-2-23 13:37:34 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
刚学flask ,    然后在阿里云部署上了

今天查看访问日志时,发现有这种莫名其妙的访问   

我的flask 网站 根本不存在这些路由的,  这是什么?    如果规避这种莫名其妙的访问 ??
最佳答案
2022-2-23 20:30:45
本帖最后由 isdkz 于 2022-2-23 20:31 编辑
maxliu06 发表于 2022-2-23 15:56
对 我的网站 会有什么影响的? 我看nginx 日志 , 返回的都是404


不会有什么影响,你都没有那个路由他也找不出漏洞,他要找出漏洞的前提是首先这个页面要存在,

你要是介意的话,

就看一下是哪个 ip 段来对你进行漏洞扫描的,把那个ip段禁了,不让他访问
微信图片_20220223133504.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2022-2-23 13:44:29 | 显示全部楼层
本帖最后由 isdkz 于 2022-2-23 14:55 编辑

这都是不能避免的吧,

你可以设置你自己的路由,但是你没办法限制别人访问你服务器的时候使用什么地址吧,

没有这个路由它顶多返回个404,但是这个地址确实是被访问过了,

如果这些地址不是你自己访问的,有可能是被漏扫了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-23 15:56:18 | 显示全部楼层
isdkz 发表于 2022-2-23 13:44
这都是不能避免的吧,

你可以设置你自己的路由,但是你没办法限制别人访问你服务器的时候使用什么地址吧 ...

对 我的网站 会有什么影响的? 我看nginx 日志 , 返回的都是404
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-2-23 20:30:45 | 显示全部楼层    本楼为最佳答案   
本帖最后由 isdkz 于 2022-2-23 20:31 编辑
maxliu06 发表于 2022-2-23 15:56
对 我的网站 会有什么影响的? 我看nginx 日志 , 返回的都是404


不会有什么影响,你都没有那个路由他也找不出漏洞,他要找出漏洞的前提是首先这个页面要存在,

你要是介意的话,

就看一下是哪个 ip 段来对你进行漏洞扫描的,把那个ip段禁了,不让他访问
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-24 09:41:22 | 显示全部楼层
本帖最后由 maxliu06 于 2022-2-24 09:42 编辑
isdkz 发表于 2022-2-23 20:30
不会有什么影响,你都没有那个路由他也找不出漏洞,他要找出漏洞的前提是首先这个页面要存在,

你要 ...


还有个问题。。。  我写了一个 before_request         host = request.host     把host 记录下来

用于把每个请求的主机给记录下来; 但记录下来全都是 0.0.0.0  的 。。 这是为何??
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-2-24 09:55:38 | 显示全部楼层
maxliu06 发表于 2022-2-24 09:41
还有个问题。。。  我写了一个 before_request         host = request.host     把host 记录下来

...

request.host 获取到的是别人访问的地址,也就是你绑定的那个 ip和端口,

你想获取别人用于跟你建立连接的地址要用 request.remote_addr

你可以看一下这个:https://blog.csdn.net/qq_36564503/article/details/105335129
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-24 12:30:23 | 显示全部楼层
isdkz 发表于 2022-2-24 09:55
request.host 获取到的是别人访问的地址,也就是你绑定的那个 ip和端口,

你想获取别人用于跟你建立连 ...

request.remote_addr    记录下来的是 127.0.0.1     。。。 这会不会是nginx 搞得鬼 。。?!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-2-24 12:31:37 | 显示全部楼层
本帖最后由 isdkz 于 2022-2-24 12:36 编辑
maxliu06 发表于 2022-2-24 12:30
request.remote_addr    记录下来的是 127.0.0.1     。。。 这会不会是nginx 搞得鬼 。。?!


有可能
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2022-2-24 12:36:01 | 显示全部楼层
maxliu06 发表于 2022-2-24 12:30
request.remote_addr    记录下来的是 127.0.0.1     。。。 这会不会是nginx 搞得鬼 。。?!

也有可能是云服务器自带的云盾
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-1-12 06:56

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表