私は最近、このように見えるの悪い要求の私のログファイルの多くに見始めました:この攻撃ベクトルとは何ですか?
(。example.com
、ここでは、私のアプリケーションドメインである)
をこれは私によって拒否されますASP.NETアプリケーションにメッセージA potentially dangerous Request.Path value was detected from the client
が含まれているため、害を及ぼすことはありません。それでも。
しかし、動作しなくても攻撃の性質を理解したいので、将来のバージョンに対して防御することができます。ここで私は目標が何であるか理解していない。彼らが注入しようとしたURLは有効ではありません。 https
の後にはスラッシュが1つしかなく、トップレベルのドメインはありません(ちょうどadserver.video
)。だから、たとえ彼らが私やユーザーにこれをクリックさせても、どうすればそれが達成されるのか分かりません。
最後に、サーバーログにはリファラーもexample.com
であることが示されているので、偽装されているのか、ページ上のリンクをハイジャックしてスクリプトで送信したのか、ユーザーがクリックするのを待っているのでしょうかリンクが悪い要求によって中毒されているので、彼らはサイトを壊している。これは私が取り組む必要があるものです。
ここで何が起こっているのですか?それをどうすれば防止できますか?
これは正しいと思われます。サイトは私のものですが、私はこれらの悪いリンクを持っていません。私はサードパーティのストリーミングビデオホストを使用していますが、どこが狂っているのかを特定する方法がわかりません。 –
jsエラー報告のためにSentryのようなものを接続することを検討してください。 URLの読み込みに失敗したときに何が起きていたかについて、より多くの情報を提供するはずです。 –