O que exatamente é um cabeçalho HTTP_HOST inválido

1

Eu já implementei a configuração relativamente nova do hosts permitidos do Django, o que significa para impedir que invasores enviem solicitações com um cabeçalho de host HTTP falso.

Desde que adicionamos essa configuração, agora chego de 20 a 100 e-mails por dia notificando-me de cabeçalhos HTTP_HOST inválidos. Eu copiei um exemplo de uma mensagem de erro típica abaixo.

Estou hospedando meu site no EC2 e sou relativamente novo na configuração / manutenção de um servidor, por isso minha pergunta é exatamente o que está acontecendo aqui e qual é a melhor maneira de gerenciar essas solicitações inválidas e eu suponho que elas sejam maliciosas?

[Django] ERROR: Invalid HTTP_HOST header: 'www.launchastartup.com'.You may need to add u'www.launchastartup.com' to ALLOWED_HOSTS.
    
por rolling stone 31.10.2013 / 20:49

1 resposta

4
  1. parece que a Amazon forneceu o endereço IP que foi atribuído a algum outro cliente anteriormente e esse cliente não alterou o registro do nome de domínio.
  2. Existem bots ou rastreadores que rastreiam a internet o tempo todo. Scanners de vulnerabilidades, rastreadores da web, aplicativos de monitoramento.

Você não deve se preocupar com eles, é o ruído de fundo da internet.

    
por 31.10.2013 / 20:58