Heroku postgres - повторные неудачные попытки подключения в журналах из неизвестного источника - PullRequest
0 голосов
/ 07 марта 2019

Со вчерашнего дня я получаю следующие журналы от Heroku Postgres:

2019-03-07T11:48:08+00:00 app[postgres.10060]: [IVORY] [10-1]  sql_error_code = 28000 FATAL:  no pg_hba.conf entry for host "213.136.91.183", user "postgres", database "postgres", SSL off
2019-03-07T11:48:10+00:00 app[postgres.10061]: [IVORY] [10-1]  sql_error_code = 28P01 FATAL:  password authentication failed for user "postgres"
2019-03-07T11:48:10+00:00 app[postgres.10061]: [IVORY] [10-2]  sql_error_code = 28P01 DETAIL:  Password does not match for user "postgres".
2019-03-07T11:48:10+00:00 app[postgres.10061]: [IVORY] [10-3]   Connection matched pg_hba.conf line 1: "local   all         all                               md5"

Мое приложение подключено к своей базе данных Postgres, так что, похоже, это была какая-то внешняя попытка подключения БД с базовыми / стандартными учетными данными. Я нашел это на поддержке Heroku.

https://help.heroku.com/DR0TTWWD/seeing-fatal-no-pg_hba-conf-entry-errors-in-postgres

Первый вопрос : это случайная атака / попытка получить данные нашего приложения?

Второй вопрос : попытка может быть «тщетной», но повторяющиеся записи раздражают. Нужно ли создавать новую БД подписчика и рекламировать ее как БД по умолчанию для моего приложения, если я хочу прекратить получать журналы?

Надеюсь, кто-то еще увидит этот вопрос и выяснит, что происходит.

Спасибо за вашу помощь!

...