在過去的幾周裏,我們發現Azure網站的Web日誌中條目數量不斷增加,這些條目的起始IP地址(在日誌的c-ip列中)似乎在100.90.XX範圍內它現在已經達到所有記錄流量的一半以上,並且正在干擾我們執行分析和威脅檢測的能力。Azure網站日誌在條目中包含內部IP
根據the Wikipedia entry on reserved IP addresses,此塊是其中的一部分「用於服務提供商和使用運營級NAT時,其用戶之間的通信,如RFC 6598規定的」,所以可這是在Azure中問題?
查看日誌,流量來自許多不同的用戶代理(普通用戶和普通合法機器人),並且請求的資源範圍很廣,所以除IP之外不會立即出現可疑。它看起來更像是合法的流量正在被賦予一個不正確的(內部)IP。
它似乎隻影響靜態內容(如圖像和XML文件),但不是所有靜態內容。
我們在西歐使用一個小型標準實例,並在其上運行一個Web應用程序。我們沒有使用任何縮放功能。有一個鏈接的SQL數據庫,並且該網站主要通過HTTPs運行。 95%以上的流量來自英國。我們尚未對Azure處理的日誌進行任何更改。
有什麼方法可以讓我們回到這裏看到實際的IP地址,還是這種惡意流量?
無法找到任何其他可能的解決方案彼得..我刪除了相同的。 – tharif
謝謝。這個問題可以被解釋爲:「Azure報告靜態資源的內部路由IP,但動態提供內容的正確外部IP,這是否是預期的,可以更改爲記錄所有內容的外部IP?」 - 如果你能提供任何見解,將不勝感激。再次感謝。 –
會盡力讓您儘快回覆 – tharif