Heroku应用出现异常PostgreSQL连接尝试,原因是什么?
问题解答
这不是Heroku的默认行为,这些是来自公网的恶意暴力破解尝试,属于针对PostgreSQL默认postgres用户的常见扫描攻击。
从日志能看出的关键信息:
- 连接来源是陌生公网IP(
159.HIDDEN),既不是Heroku内部服务IP,也不会是你本地DataGrip或Go应用的IP - 攻击者尝试使用PostgreSQL默认的
postgres用户连接,这是暴力破解的典型目标 FATAL: no pg_hba.conf entry说明Heroku的安全配置已经挡住了这些连接,没有造成实际访问风险
建议的处理措施:
- 禁用默认
postgres用户:创建专门的业务用户用于应用和本地连接,彻底移除默认用户的攻击入口 - 配置IP白名单:利用Heroku Postgres付费版的IP访问控制功能,只允许你的Go应用(Heroku dyno的IP范围)和本地DataGrip的公网IP访问数据库
- 使用强密码:确保数据库用户的密码足够复杂,避免弱口令被破解
- 保留连接日志:你启用的
connection_logging不用关闭,它能帮你持续监控这类攻击行为,及时发现异常
内容的提问来源于stack exchange,提问作者Jacob
相关产品推荐
相关产品推荐

