как отлаживать ошибку symfony Untrusted Host в производстве

проблема :

Запустив symfony 3.4, я предварительно просмотрел логи symfony и увидел несколько странных ошибок:

request.ERROR: Uncaught PHP Exception Symfony\Component\HttpKernel\Exception\BadRequestHttpException: "Ненадежный хост" 52.47.154.91"

Странно, потому что это не IP моего сервера...

вопрос :

Как бы вы расследовали это?

=> Я думаю, что мне нужно больше подробностей в журнале, но я не знаю, как сделать монолог более подробным только для этой ошибки


дополнительная информация: я размещен на AWS. Я знаю, что мне нужна специальная настройка, но я думаю, что мой app.php хорошо настроен для работы за ELB:

Request::setTrustedProxies(
// trust *all* requests
    array('127.0.0.1', $request->server->get('REMOTE_ADDR')),
    Request::HEADER_X_FORWARDED_AWS_ELB
);

и IP-адрес, который регистрируется, является IP-адресом ELB (балансировщик нагрузки).


person Bruno    schedule 09.02.2018    source источник
comment
Я думаю, что это признак сканирования IP-адреса, которое находит мой IP-адрес балансировщика нагрузки, и этот журнал совершенно нормальный, поскольку symfony действует так, как должен: он отказывается обслуживать контент.   -  person Bruno    schedule 09.02.2018
comment
Согласно документации, этим можно управлять в конфигурации Amazon. Вы изучали эту возможность? (документация: symfony.com/doc/current/deployment/)   -  person Romain Norberg    schedule 09.02.2018
comment
только балансировщик нагрузки может получить доступ к веб-серверу, но это вполне так. Он запускает журнал только потому, что хост запрещен (это опять же нормально, поскольку единственный авторизованный хост - это официальное доменное имя, а не IP-адрес балансировщика нагрузки. Изучив проблему, я стал вполне в этом уверен. Мой вопрос больше о том, как использовать больше журналов и убедиться в этом на 100%.   -  person Bruno    schedule 09.02.2018


Ответы (1)


У вас наверное что-то подобное есть в конфиге trusted_hosts: - "%domain%" либо уберите, либо добавьте IP

person Gadelkareem    schedule 13.04.2018
comment
Я не хочу разрешать этому IP-адресу обслуживать содержимое веб-сайта. Так что ошибка правильная. Я хотел бы получить больше информации об этой ошибке, чтобы лучше проанализировать ее причину. Но я почти уверен, что это связано с IP-сканированием робота. - person Bruno; 13.04.2018