
Mientras leía nuestros registros, encontré varias solicitudes que parecen estar buscando vulnerabilidades en nuestra aplicación web.
2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/js/jquery/jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service=273ms status=200 bytes=179371 protocol=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect=0ms service=2ms status=302 bytes=219 protocol=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "GET /about/xmlrpc.php HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
Busqué la dirección IP 54.39.216.121 pero no estoy seguro de qué hacer con ella. Las URL devuelven JSON.
¿Le escribo un correo electrónico a[correo electrónico protegido]? ¿Y qué escribo?
whois 54.39.216.121
Rango neto: 54.39.0.0 - 54.39.255.255 CIDR: 54.39.0.0/16 Nombre de red: HO-2 Mango de red: NET-54-39-0-0-1 Padre: NET54 (NET-54-0-0-0-0) NetType: Asignación directa OrigenAS: Organización: OVH Hosting, Inc. (HO-2) Fecha de registro: 2017-10-16 Actualizado: 2017-10-16 Referencia: https://rdap.arin.net/registry/ip/54.39.0.0
Nombre de la organización: OVH Hosting, Inc. ID de organización: HO-2 Dirección: 800-1801 McGill College Ciudad: Montréal StateProv: control de calidad Código postal: H3A 2N4 País: CA Fecha de registro: 2011-06-22 Actualizado: 2017-01-28 Árbitro: https://rdap.arin.net/registry/entity/HO-2
OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Abuso OrgAbuseTeléfono: +1-855-684-5463 OrgAbuseCorreo electrónico: [correo electrónico protegido] Abuso de organizaciónRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTechHandle: NOC11876-ARIN Nombre de la tecnología de la organización: NOC OrgTechTeléfono: +1-855-684-5463 Correo electrónico de OrgTech: [correo electrónico protegido] Referencia técnica de la organización: https://rdap.arin.net/registry/entity/NOC11876-ARIN
Rango neto: 54.39.216.112 - 54.39.216.127 CIDR: 54.39.216.112/28 Nombre de red: OVH-CUST-13387652 Mango de red: NET-54-39-216-112-1 Padre: HO-2 (NET-54-39-0-0-1) Tipo de red: reasignado OrigenAS: AS16276 Cliente: StarkVPS (C07465115) Fecha de registro: 2019-12-01 Actualizado: 2019-12-01 Árbitro: https://rdap.arin.net/registry/ip/54.39.216.112
Nombre del cliente: StarkVPS Dirección: Kiefernkamp 1 Ciudad: Norderstedt EstadoProv:
Código postal: 22844 País: DE Fecha de registro: 2019-12-01 Actualizado: 2019-12-01 Árbitro: https://rdap.arin.net/registry/entity/C07465115OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Abuso OrgAbuseTeléfono: +1-855-684-5463 OrgAbuseCorreo electrónico: [correo electrónico protegido] Abuso de organizaciónRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTechHandle: NOC11876-ARIN Nombre de la tecnología de la organización: NOC OrgTechTeléfono: +1-855-684-5463 Correo electrónico de OrgTech: [correo electrónico protegido] Referencia técnica de la organización: https://rdap.arin.net/registry/entity/NOC11876-ARIN