You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Heroku应用出现异常PostgreSQL连接尝试,原因是什么?

问题解答

这不是Heroku的默认行为,这些是来自公网的恶意暴力破解尝试,属于针对PostgreSQL默认postgres用户的常见扫描攻击。

从日志能看出的关键信息:

  • 连接来源是陌生公网IP(159.HIDDEN),既不是Heroku内部服务IP,也不会是你本地DataGrip或Go应用的IP
  • 攻击者尝试使用PostgreSQL默认的postgres用户连接,这是暴力破解的典型目标
  • FATAL: no pg_hba.conf entry说明Heroku的安全配置已经挡住了这些连接,没有造成实际访问风险

建议的处理措施:

  • 禁用默认postgres用户:创建专门的业务用户用于应用和本地连接,彻底移除默认用户的攻击入口
  • 配置IP白名单:利用Heroku Postgres付费版的IP访问控制功能,只允许你的Go应用(Heroku dyno的IP范围)和本地DataGrip的公网IP访问数据库
  • 使用强密码:确保数据库用户的密码足够复杂,避免弱口令被破解
  • 保留连接日志:你启用的connection_logging不用关闭,它能帮你持续监控这类攻击行为,及时发现异常

内容的提问来源于stack exchange,提问作者Jacob

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 09:55:10