mir ist heute eine Friendica Instanz ins CrowdSec gegangen, mich würd jetzt interessieren ob ich die Regeln zu streng gesetzt habe oder es einfach an der veralteten Version liegt?
Es ist wegen http-probing aufgefallen.
+------------+--------------------------------------------------------------+
| Key | Value |
+------------+--------------------------------------------------------------+
| method | GET |
| status | 404 |
| target_uri | /.well-known/x-nodeinfo2 |
| target_uri | /api/v1/instance |
| target_uri | /.well-known/host-meta |
| target_uri | /status.php |
| target_uri | /statistics.json |
| target_uri | /api/v1/directory?limit=1 |
| target_uri | /poco |
| target_uri | /api/v1/instance/activity |
| target_uri | /.well-known/webfinger?resource=acct%3Arollenspiel.forum%40r |
| | ollenspiel.forum |
| target_uri | /.well-known/webfinger?resource=acct%3A%40rollenspiel.forum |
| target_uri | /.well-known/webfinger?resource=https%3A%2F%2Frollenspiel.fo |
| | rum%2F |
| user_agent | Friendica 'Yellow Archangel' 2024.03-1557; |
tom_s@chambr.es 6 hours ago
tealk@friendica.rollenspiel.monster 6 hours ago
Und warum grast der innerhalb von einer Sekunde 11 pfade ab?
tom_s@chambr.es 6 hours ago
@tealk Das ist kein Grasen, sondern ein einmaliger Discovery-Burst eines neuen Peers. Nix ungewöhnliches.
.well-known/*, /api/v1/instance…, /api/v1/directory, /poco, /status.php, /statistics.json in die whitelist.
Ältere Versionen machen das noch schlimmer, weil sie mehr abfragen, was es in neueren Versionen gar nicht mehr gibt.