Door pcb_nl: Ik beheer een site waar vandaag 32 pogingen zijn om de pagina /.git/HEAD te openen.
Die pagina bestaat niet op de server en ik heb de site zo ingericht dat ik een email krijg met gevraagde pagina en ip-adres van de 'hekker'.
Nu zijn die ip adressen allemaal van .amazonaws.com
bv <18.231.143.17> wat volgens ip-address-lookup-v4.com van ec2-18-231-143-17.sa-east-1.compute.amazonaws.com is.
En de ip-adressen zijn wereldwijd.
Waarom alleen maar amazonaws.com?
Zijn zij gecorrumpeerd of is er een andere eenvoudige antwoord?
Pcb_nl
Gecorrumpeerd denk ik niet. Je kunt van alles hosten op AWS servers.
Ik denk iemand een service op AWS heeft draaien, waarvan code in git staat.
Alleen bij het configureren van waar hun git-server staat hebben ze een foutje gemaakt, en staat daar jouw domain/server/ip .
AWS (en andere cloud services) zijn bedoeld om heel makkelijk een server te kunnen bijschakelen, en weer afschakelen.
Vandaar dat je de pogingen van een reeks van AWS adressen krijgt .
Heel misschien dat je meer ziet over de bron als je alle informatie van de client in je webserver logs bekijkt.
Misschien dat er in de browser string iets staat waaruit je kunt afleiden hoe de service heet die de git fetch probeert te doen.
Ik zou ook kijken naar welke naam van je webserver benaderd wordt (heb je een wildcard in je domein, en je webserver ? )
Met de heel natte vinger gok ik dat elke hit die je ziet is wanneer die dienst weer een aws server opstart, en iets van hun platform probeert om 'de meest recente config van onze git server te halen' - alleen de (eerste ?) geconfigureerde 'onze git server' is jouw server in plaats van de goede.