DjangoのSuspiciousOperation無効なHTTP_HOSTヘッダー

デレク・クォック

Django 1.5にアップグレードした後、次のようなエラーが発生し始めました。

Traceback (most recent call last):

File "/usr/local/lib/python2.7/dist-packages/django/core/handlers/base.py", line 92, in get_response
response = middleware_method(request)

File "/usr/local/lib/python2.7/dist-packages/django/middleware/common.py", line 57, in process_request
host = request.get_host()

File "/usr/local/lib/python2.7/dist-packages/django/http/request.py", line 72, in get_host
"Invalid HTTP_HOST header (you may need to set ALLOWED_HOSTS): %s" % host)

SuspiciousOperation: Invalid HTTP_HOST header (you may need to set ALLOWED_HOSTS): www.google.com

<WSGIRequest
path:/,
GET:<QueryDict: {}>,
POST:<QueryDict: {}>,
COOKIES:{},
META:{'CONTENT_LENGTH': '',
'CONTENT_TYPE': '',
'DOCUMENT_ROOT': '/etc/nginx/html',
'HTTP_ACCEPT': 'text/html',
'HTTP_HOST': 'www.google.com',
'HTTP_PROXY_CONNECTION': 'close',
'HTTP_USER_AGENT': 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)',
'PATH_INFO': u'/',
'QUERY_STRING': '',
'REMOTE_ADDR': '210.245.91.104',
'REMOTE_PORT': '49347',
'REQUEST_METHOD': 'GET',
'REQUEST_URI': '/',
u'SCRIPT_NAME': u'',
'SERVER_NAME': 'www.derekkwok.net',
'SERVER_PORT': '80',
'SERVER_PROTOCOL': 'HTTP/1.0',
'uwsgi.node': 'derekkwok',
'uwsgi.version': '1.4.4',
'wsgi.errors': <open file 'wsgi_errors', mode 'w' at 0xb6d99c28>,
'wsgi.file_wrapper': <built-in function uwsgi_sendfile>,
'wsgi.input': <uwsgi._Input object at 0x953e698>,
'wsgi.multiprocess': True,
'wsgi.multithread': False,
'wsgi.run_once': False,
'wsgi.url_scheme': 'http',
'wsgi.version': (1, 0)}>

ALLOWED_HOSTS = ['.derekkwok.net']settings.pyファイルに設定ました

ここで何が起こっているのですか?グーグルのふりをして私のサイトにアクセスしている人はいますか?それとも、誰かがHTTP_HOSTヘッダーを誤って設定したのは良性のケースですか?

ブライアンニール

ALLOWED_HOSTSが正しく設定されている場合は、誰かがヘッダーをスプーフィングしてサイトの脆弱性を調査している可能性があります。

現在、これを500内部サーバーエラーから400応答に変更するためのDjango開発者による議論があります。このチケットを参照してください

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

Djangoが多くのSuspiciousOperationを取得しています:無効なHTTP_HOSTヘッダー

分類Dev

無効なhttp_hostヘッダー

分類Dev

Djangoエラー:無効なHTTP_HOSTヘッダー:u '/ run / myprojectname / gunicorn.sock:'

分類Dev

ElasticBeanStalkのDjangoで無効なHTTP_HOSTヘッダーエラーが多すぎる

分類Dev

ApacheのDjango無効なHTTP_HOSTヘッダー-Requireを使用して修正しますか?

分類Dev

AWSElasticBeanstalkのApacheで無効なHTTP_HOSTヘッダーをブロックする

分類Dev

Django無効なHTTP_HOSTヘッダー: 'testserver'。ALLOWED_HOSTSにu'testserver 'を追加する必要があるかもしれません

分類Dev

Djangoが無効なhttp_host

分類Dev

無効なHTTP_HOSTヘッダー:指定されたドメイン名が無効です-コンテナー名を使用してドッキングされたdjangoアプリにリクエストします

分類Dev

djangoサイトをhttpからhttpsにアップグレードした後も、「無効なHTTP_HOSTヘッダー」エラーメールが何度も表示されます

分類Dev

ルーターIPからの無効なHOSTヘッダー

分類Dev

無効なコンテキストを持つ既知のHTTPヘッダー

分類Dev

Camunda BPM:CSRFPreventionFilter:無効なHTTPヘッダートークン

分類Dev

ProtocolException:無効なヘッダー:: HTTPRequestで

分類Dev

SonarQube-HAProxyHTTPs無効なヘッダー

分類Dev

djangoアプリをherokuにデプロイするときにエラーが発生しました:DisallowedHost at / Invalid HTTP_HOSTヘッダー: 'ecommerceyy.herokuapp.com'

分類Dev

HTTPSボレー無効なヘッダーの問題

分類Dev

Google Chromeの奇妙なHTTPヘッダー形式(:host、:method、...)

分類Dev

Alamofireの無効な証明書、フォームデータ、およびHTTPヘッダーデータ

分類Dev

HTTP応答スローエラーgzip:無効なヘッダー

分類Dev

Angularの「無効なホストヘッダー」を修正

分類Dev

無効なJWToken:kidは必須のJOSEヘッダーです

分類Dev

Autodesk ForgeViewer-SVF2形式の無効なOGTヘッダー

分類Dev

IBM MobileFirstPlatformの無効なCookieヘッダー

分類Dev

Django Invalid http_host

分類Dev

リクエストヘッダーの読み取り時のFasthttpエラー:無効なヘッダーキー "http / 1.1 \ r \ nuser-Agent"

分類Dev

Docker-Centosでの抽出時のエラー(無効なtarヘッダー)

分類Dev

Socket.IO httpReqestの後の無効なフレームヘッダー

分類Dev

Android Studio 3.3 Gradleの問題:無効なLOCヘッダー(不正な署名)?

Related 関連記事

  1. 1

    Djangoが多くのSuspiciousOperationを取得しています:無効なHTTP_HOSTヘッダー

  2. 2

    無効なhttp_hostヘッダー

  3. 3

    Djangoエラー:無効なHTTP_HOSTヘッダー:u '/ run / myprojectname / gunicorn.sock:'

  4. 4

    ElasticBeanStalkのDjangoで無効なHTTP_HOSTヘッダーエラーが多すぎる

  5. 5

    ApacheのDjango無効なHTTP_HOSTヘッダー-Requireを使用して修正しますか?

  6. 6

    AWSElasticBeanstalkのApacheで無効なHTTP_HOSTヘッダーをブロックする

  7. 7

    Django無効なHTTP_HOSTヘッダー: 'testserver'。ALLOWED_HOSTSにu'testserver 'を追加する必要があるかもしれません

  8. 8

    Djangoが無効なhttp_host

  9. 9

    無効なHTTP_HOSTヘッダー:指定されたドメイン名が無効です-コンテナー名を使用してドッキングされたdjangoアプリにリクエストします

  10. 10

    djangoサイトをhttpからhttpsにアップグレードした後も、「無効なHTTP_HOSTヘッダー」エラーメールが何度も表示されます

  11. 11

    ルーターIPからの無効なHOSTヘッダー

  12. 12

    無効なコンテキストを持つ既知のHTTPヘッダー

  13. 13

    Camunda BPM:CSRFPreventionFilter:無効なHTTPヘッダートークン

  14. 14

    ProtocolException:無効なヘッダー:: HTTPRequestで

  15. 15

    SonarQube-HAProxyHTTPs無効なヘッダー

  16. 16

    djangoアプリをherokuにデプロイするときにエラーが発生しました:DisallowedHost at / Invalid HTTP_HOSTヘッダー: 'ecommerceyy.herokuapp.com'

  17. 17

    HTTPSボレー無効なヘッダーの問題

  18. 18

    Google Chromeの奇妙なHTTPヘッダー形式(:host、:method、...)

  19. 19

    Alamofireの無効な証明書、フォームデータ、およびHTTPヘッダーデータ

  20. 20

    HTTP応答スローエラーgzip:無効なヘッダー

  21. 21

    Angularの「無効なホストヘッダー」を修正

  22. 22

    無効なJWToken:kidは必須のJOSEヘッダーです

  23. 23

    Autodesk ForgeViewer-SVF2形式の無効なOGTヘッダー

  24. 24

    IBM MobileFirstPlatformの無効なCookieヘッダー

  25. 25

    Django Invalid http_host

  26. 26

    リクエストヘッダーの読み取り時のFasthttpエラー:無効なヘッダーキー "http / 1.1 \ r \ nuser-Agent"

  27. 27

    Docker-Centosでの抽出時のエラー(無効なtarヘッダー)

  28. 28

    Socket.IO httpReqestの後の無効なフレームヘッダー

  29. 29

    Android Studio 3.3 Gradleの問題:無効なLOCヘッダー(不正な署名)?

ホットタグ

アーカイブ