Rongronggg9 / RSS-to-Telegram-Bot

A Telegram RSS bot that cares about your reading experience
https://t.me/RSStT_Bot
GNU Affero General Public License v3.0
1.55k stars 276 forks source link

[INVALID] RSS-to-Telegram-Bot 会发送大量不知名域名请求 #510

Closed Yumega closed 3 months ago

Yumega commented 3 months ago

安装adguardhome 会发现 RSS-to-Telegram-Bot 会持续发送 www.lankenauta.it utilisputidiriflessione.blogspot.com

image

这些垃圾域名的请求

Rongronggg9 commented 3 months ago

@Yumega RSStT 不含有恶意代码,你可自行审计。 这最可能是由于「有人」订阅了上述域名中的 feed。考虑是否未设置 MULTIUSER=0 从而导致任何人均可使用你的 RSStT 实例(参考 FAQ)。你可自行审计数据库以检查是否存在来自他人的活动订阅。亦可通过 DEBUG=1 查看详细日志。 还可能是由于你订阅的 feed 中含有来自上述域名的图片(或视频、音频等媒体文件),RSStT 拉取图片(每张图片最多拉取 5KiB 的头部数据)以识别其性质。考虑到你已拦截上述请求,在这种情况下,DEBUG=1 将会导致输出有关于拉取图片失败的日志。

Yumega commented 3 months ago

我就订一个胡锡进的微博,其他什么都没订,而且他的微博早就停止更新了。

Rongronggg9 commented 3 months ago

这最可能是由于「有人」订阅了上述域名中的 feed。考虑是否未设置 MULTIUSER=0 从而导致任何人均可使用你的 RSStT 实例(参考 FAQ)。你可自行审计数据库以检查是否存在来自他人的活动订阅。亦可通过 DEBUG=1 查看详细日志。

请自行排查。 由于这不是 RSStT 的 bug,且未提供有效信息,将关闭此 issue。