
在閱讀我們的日誌時,我遇到了幾個似乎正在掃描我們的網路應用程式上的漏洞的請求。
2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/js/jquery/jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service=273ms status=200 bytes=179371 protocol=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect=0ms service=2ms status=302 bytes=219 protocol=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "GET /about/xmlrpc.php HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
我查找了 IP 位址 54.39.216.121,但我不知道如何理解它。 URL 傳回 JSON。
我要寫一封電子郵件給[電子郵件受保護]?而我該寫什麼呢?
whois 54.39.216.121
網路範圍:54.39.0.0 - 54.39.255.255 網段:54.39.0.0/16 網路名稱:HO-2 網路句柄:NET-54-39-0-0-1 父級:NET54 (NET-54-0-0-0-0) 網路類型:直接分配 原產地: 組織:OVH Hosting, Inc. (HO-2) 註冊日期: 2017-10-16 更新時間:2017-10-16 參考:https://rdap.arin.net/registry/ip/54.39.0.0
組織名稱:OVH Hosting, Inc. 組織ID:HO-2 地址:800-1801 麥吉爾學院 城市: 蒙特利爾 狀態Prov:QC 郵遞區號:H3A 2N4 國: 加州 註冊日期: 2011-06-22 更新時間:2017-01-28 參考: https://rdap.arin.net/registry/entity/HO-2
組織濫用句柄:ABUSE3956-ARIN 組織濫用名稱:濫用 OrgAbuse電話:+1-855-684-5463 組織濫用電子郵件: [電子郵件受保護] 組織濫用參考: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTech 句柄:NOC11876-ARIN 組織技術名稱:NOC OrgTech 電話:+1-855-684-5463 組織科技電子郵件: [電子郵件受保護] 組織技術參考: https://rdap.arin.net/registry/entity/NOC11876-ARIN
網路範圍:54.39.216.112 - 54.39.216.127 CIDR:54.39.216.112/28 網路名稱:OVH-CUST-13387652 網路句柄:NET-54-39-216-112-1 父級:HO-2 (NET-54-39-0-0-1) 網路類型:重新分配 原產地AS: AS16276 客戶:StarkVPS (C07465115) 註冊日期: 2019-12-01 更新時間:2019-12-01 參考: https://rdap.arin.net/registry/ip/54.39.216.112
客戶名稱:StarkVPS 地址:Kiefernkamp 1 城市: 諾德施泰特 州證明:
郵遞區號:22844 國家: 德國 註冊日期: 2019-12-01 更新時間:2019-12-01 參考: https://rdap.arin.net/registry/entity/C07465115組織濫用句柄:ABUSE3956-ARIN 組織濫用名稱:濫用 OrgAbuse電話:+1-855-684-5463 組織濫用電子郵件: [電子郵件受保護] 組織濫用參考: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN
OrgTech 句柄:NOC11876-ARIN 組織技術名稱:NOC OrgTech 電話:+1-855-684-5463 組織科技電子郵件: [電子郵件受保護] 組織技術參考: https://rdap.arin.net/registry/entity/NOC11876-ARIN