Je vois depuis environ 10 jours maintenant un tas de machines EC2 (environ 30, distribuées dans toutes les régions) qui attaquent un de mes serveurs.
Le fait intéressant (ou inintéressant, je ne sais pas encore) est que
200
à une requête HTTPEn d'autres termes, ils font continuellement un GET /
sur ce service Web.
Cela aurait pu être un DDoS, sauf que
Donc, ce n'est pas un DoS (le taux est insignifiant), pas un DDoS (à côté du taux, la population est petite), pas de tentatives de piratage (la demande est obstinément sur une URL, j'ai regardé le trafic et c'est le seul port ciblé ).
Je vais le classer comme "riche (de nombreuses machines EC2, ils peuvent également utiliser le niveau gratuit) mais stupide, pas sûr de quoi" si personne n'a une idée de ce que c'est.
Cela ressemble au comportement d'un service de disponibilité. Ceux-ci se connectent à partir de plusieurs emplacements à intervalles réguliers et sont conçus pour alerter le propriétaire du serveur en cas de problèmes.
Dans ce cas, il semble que le propriétaire du serveur ait mis en place un tel service, puis l'ait oublié, car le serveur n'a eu aucun problème - le service d'alerte n'enverrait pas d'alertes sauf en cas de problème, il est donc facile de oubliez-les.
Répondre à une question en commentaire: pourquoi effectuer des vérifications supplémentaires? Plusieurs raisons: