LINUX.ORG.RU

Что за аномальные запросы после установки 3x-ui?

 


0

1

Установил на свой сервер (далее myserver-1) вот по этой инструкции https://habr.com/ru/articles/735536/ себе 3x-ui. В конфигурации он обращается на мой сайт (далее mywebsite-2), находящийся на другом сервере (далее myserver-2). myserver-2 отправляет мне в телегу логи nginx всех запросов на mywebsite-2, которые на него поступают. После установки данного сервиса начал в логах ловить вот такую картину, будто я сам на себя делаю запрос:

{
  "status": 404,
  "request": "GET /hcointothemoon HTTP/1.1",
  "remote_addr": "xxx", // здесь ip myserver-1
  "remote_user": "",
  "body_bytes_sent": 24,
  "http_referer": "",
  "http_user_agent": "Go-http-client/1.1",
  "time_local": "18/Apr/2025:23:45:51  0300",
  "request_time": 0.001
}

и таких запросов десятки…

"request": "GET /owa/auth/x.js HTTP/1.1"
"request": "GET /.env HTTP/1.1",
"request": "GET /.git/config HTTP/1.1",
"request": "GET /cdn-cgi/trace HTTP/1.1",
"request": "GET /bing HTTP/1.1",
"request": "\u0003\u0000\u0000/*�\u0000\u0000\u0000\u0000\u0000Cookie: mstshash=Administr",
"request": "GET /oam/pages/impconsent.jsp HTTP/1.1",

Это выглядит как какой-то троян, который ищет уязвимости. Моё vless подключение никак не зависит от появления этих запросов. Даже если я подключусь и начну сёрфить - новые запросы не появятся. Никаких других «сервисов» я не устанавливал. Сервер чистый. Подскажите, что за запросы и нормально ли это?

Даже твоя ссылка на инструкцию удалена уже т.к. вредоносная. Нечего всякую чушь устанавливать.

Впрочем, сканирование сайта у тебя бы было и без этого - все сайты, доступные из инета, подвергаются таким сканированиям почти постоянно.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Даже твоя ссылка на инструкцию удалена уже т.к. вредоносная. Нечего всякую чушь устанавливать.

нет, «удалена» она по другим причинам. сейчас там всё вот так «удаляют»

Впрочем, сканирование сайта у тебя бы было и без этого - все сайты, доступные из инета, подвергаются таким сканированиям почти постоянно.

я ничего не говорю про сканирование, когда меня кто-то другой сканирует. Здесь же я в логах вижу, что я сканирую сам себя

accountnujen
() автор топика
Ответ на: комментарий от accountnujen

Ну, эта твоя чушь, как я понял - это пак каких-то проксей. Вот тебя через них и сканируют видимо. А вообще не знаю, может и троян там, нормальные люди подобные вещи не делают.

firkax ★★★★★
()
Ответ на: комментарий от NyXzOr

Инструкция? 3x-ui же в одну команду скриптом ставится

ну конфиг же делаешь. в конфиге я указал свой сайт. то есть для самых умных я просто на свой сайт запросы кидаю

accountnujen
() автор топика