是什么在向我的Elastic Beanstalk服务发送HTTP GET /请求?
非自有账号EC2向Elastic Beanstalk服务发送
GET /请求的可能来源 - 公网自动化扫描:AWS的公网IP段是公开可查询的,大量网络扫描工具会批量遍历全量AWS公网IP,对80、443等常见Web服务端口发送
GET /请求,用于探测服务类型、收集资产信息、寻找未授权访问入口或已知漏洞,这类扫描工具大多部署在第三方账号的EC2实例上。 - IP/域名历史遗留配置:你当前EB服务使用的公网IP或绑定的域名,有可能是前使用者释放后被你分配到的,对方之前配置的服务调用、健康检查、监控脚本未同步清理,会持续向该地址发送请求。
- 第三方用户配置错误:其他AWS用户在配置内部服务调用、负载均衡目标、定时请求任务时,误填了你EB服务的公网IP或域名,就会持续收到来自对方EC2实例的正常业务请求或健康检查请求。
- 恶意爬虫/漏洞探测:针对Web服务的恶意爬虫、漏洞利用探测脚本常部署在第三方EC2实例上,会先发送
GET /请求获取服务基础响应信息,再匹配漏洞特征尝试后续攻击。
可先调整EB关联的安全组入站规则,仅放行可信IP段的访问请求,也可开启AWS WAF配置规则拦截异常扫描流量,降低服务受干扰的概率。
内容的提问来源于stack exchange,提问作者caeus
相关产品推荐
相关产品推荐

