Я использую небольшой виртуальный частный сервер в облаке. (Vultr) Это простое приложение, обслуживающее HTML-контент для небольшой группы людей. На сервере работает Node.js / Express (с Морганом для регистрации всех http-запросов). Я сомневаюсь, что наша целевая аудитория сайта составляет даже 10 пользователей в день. Обратите внимание, что на этом сайте нет базы данных. Сайт работает в док-контейнере.
Когда я проверяю логи сайта, я вижу очень странные вещи.
Большое их количество:
GET https://www.cyberpolice.ir 200 38.171 ms - 32910
GWhois.org говорит мне, что это кто-то в Тегеране.
GET https://www.tasnimnews.com/ 200 780.989 ms - 32910
GET https://www.akamai.com 200 657.255 ms - 32910
GET https://www.varzesh3.com/ 200 5.752 ms - 32910
GET https://www.incapsula.com 200 269.104 ms - 32910
Обычно я вижу кучу из них по несколько сотен за раз. Их много, всегда размером 32910.
Кто-нибудь знает, что здесь происходит? Почему я вижу эти сообщения? Кто-то использует мой сервер для чего-то гнусного?
Есть ли лучшие настройки для Моргана, чтобы полностью определить, что здесь происходит?
Честно говоря, я не понимаю http-запрос, который сгенерирует этот GET-ответ? Как выглядит этот запрос?