$IP - - [19/Apr/2023:12:08:59 +0200] "GET /api/v1/timelines/public?limit=100 HTTP/1.1" 404 5961 "-" "Go-http-client/1.1"

Ist das ein gültiger Aufruf von einer Mastodon-Instanz?
Ich frage für mein Blog. Das mit dem ActivityPub-Plugin.

Den Client hab ich als badbot in meinen fail2ban-Filtern. Aus guten Gründen.

Follow

@atarifrosch Ich vermute, da sucht jemand Mastodon-Instanzen zusammen. Der Aufruf selbst sollte von einer Instanz die neusten 100 Einträge der öffentlichen Timeline liefern. Also erst einmal selbst nichts böses docs.joinmastodon.org/methods/

· · Web · 1 · 0 · 0

@bitsammelwanne Dann sollte der Request einen gescheiten „Absender“ haben. Bisher habe ich mit diesem Client nur Angriffsversuche oder Suchen nach Vulns gesehen, deshalb ist der auch im Filter.

Sign in to participate in the conversation
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!