Рейтинг:0

Redis рассматривает законные соединения как атаки — возможно, из-за обратного прокси-сервера?

флаг gb

Я запускаю Redis для использования с Rails и Action Cable. Все они находятся за обратным прокси-сервером Nginx. В настоящее время всякий раз, когда Redis подключается, я получаю

# Обнаружена возможная АТАКА НА БЕЗОПАСНОСТЬ. Похоже, кто-то отправляет команды POST или Host: в Redis. Вероятно, это связано с тем, что злоумышленник пытается использовать межпротокольные сценарии для взлома вашего экземпляра Redis. Соединение прервано.

Возможно ли, что установка Nginx вызывает это? Вот конфиг если да:

сервер {
       имя сервера "###";
                                                                                                                                                                                    местоположение / { proxy_pass http://127.0.0.1:3000; proxy_set_header X-Forwarded-Proto $ схема;
                proxy_set_header X-Forwarded-Ssl включен; proxy_set_header X-Forwarded-Port $server_port;
                proxy_set_header X-Forwarded-Host $host;
        }
        местоположение/кабель { proxy_pass http://127.0.0.1:6379;
                proxy_set_header X-Forwarded-Proto $ схема; proxy_set_header X-Forwarded-Ssl включен; proxy_set_header X-Forwarded-Port $server_port; proxy_set_header X-Forwarded-Host $host;
        }

    слушать 443 ssl; # под управлением Certbot
    ssl_certificate /etc/letsencrypt/live/###/fullchain.pem; # под управлением Certbot
    ssl_certificate_key /etc/letsencrypt/live/###/privkey.pem; # под управлением Certbot
    включить /etc/letsencrypt/options-ssl-nginx.conf; # под управлением Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # под управлением Certbot

} сервер {
    если ($ хост = ###) {
        вернуть 301 https://$host$request_uri;
    } # управляется Certbot


       слушать 80;
       имя сервера "###";
    вернуть 404; # под управлением Certbot


}
Michael Hampton avatar
флаг cz
Что вы подразумеваете под «всякий раз, когда Redis подключен к»? Что подключается к Redis? Каким образом?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.