You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

是什么在向我的Elastic Beanstalk服务发送HTTP GET /请求?

非自有账号EC2向Elastic Beanstalk服务发送GET /请求的可能来源
  • 公网自动化扫描:AWS的公网IP段是公开可查询的,大量网络扫描工具会批量遍历全量AWS公网IP,对80、443等常见Web服务端口发送GET /请求,用于探测服务类型、收集资产信息、寻找未授权访问入口或已知漏洞,这类扫描工具大多部署在第三方账号的EC2实例上。
  • IP/域名历史遗留配置:你当前EB服务使用的公网IP或绑定的域名,有可能是前使用者释放后被你分配到的,对方之前配置的服务调用、健康检查、监控脚本未同步清理,会持续向该地址发送请求。
  • 第三方用户配置错误:其他AWS用户在配置内部服务调用、负载均衡目标、定时请求任务时,误填了你EB服务的公网IP或域名,就会持续收到来自对方EC2实例的正常业务请求或健康检查请求。
  • 恶意爬虫/漏洞探测:针对Web服务的恶意爬虫、漏洞利用探测脚本常部署在第三方EC2实例上,会先发送GET /请求获取服务基础响应信息,再匹配漏洞特征尝试后续攻击。

可先调整EB关联的安全组入站规则,仅放行可信IP段的访问请求,也可开启AWS WAF配置规则拦截异常扫描流量,降低服务受干扰的概率。

内容的提问来源于stack exchange,提问作者caeus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 16:57:02