ฉันกำลังตรวจสอบปัญหาเกี่ยวกับเว็บฮุค Stripe ที่ไม่ถึงเซิร์ฟเวอร์ทดสอบของเรา
ตามเอกสารของพวกเขา พวกเขาส่งคำขอจาก IP ต่อไปนี้: https://stripe.com/docs/ips#webhook-notifications
ฉันได้เพิ่ม IP เหล่านี้ใน iptables:
Chain INPUT (นโยบาย DROP 84 แพ็คเก็ต, 3652 ไบต์)
pkts bytes target prot เลือกใช้ปลายทางต้นทาง
332 101K ยอมรับ tcp -- * * 54.187.216.72 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 54.187.205.235 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 54.187.174.169 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 54.88.130.237 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 54.88.130.119 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 52.15.183.38 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 35.154.171.200 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 18.211.135.69 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 13.235.122.149 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 13.235.14.237 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 3.130.192.231 0.0.0.0/0
0 0 ยอมรับ tcp -- * * 3.18.12.63 0.0.0.0/0
ฉันไม่ใช่ผู้เชี่ยวชาญ iptables แต่เมื่อดูสิ่งนี้ดูเหมือนว่าจะตรงกับ 54.187.216.72 เท่านั้น คำขออื่นๆ จาก Stripe จะล้มเหลวโดยมีข้อผิดพลาดหมดเวลา ซึ่งฉันคิดว่ามาจาก IP อื่น
ฉันเห็น IP เดียวที่ใช้งานได้ในบันทึก apache ของฉัน ฉันคิดว่าฉันสามารถแยกแยะปัญหา ufw / ไฟร์วอลล์ได้ เพราะฉันได้พยายามปิดการใช้งานชั่วคราวในระหว่างการทดสอบ
54.187.216.72 - - [04/พฤษภาคม/2022:19:59:59 +0000] "POST /stripe/endpoint HTTP/1.1" 200 6305 "-" "Stripe/1.0 (+https://stripe.com/docs /เว็บฮุค)"
คำถามของฉัน: ฉันจะตรวจสอบปัญหานี้เพิ่มเติมได้อย่างไร การตั้งค่า iptables ของฉันถูกต้องหรือไม่ มีอะไรอีกไหมที่นี่ที่สามารถบล็อก IPs iptables และ ufw อื่น ๆ
Stripe ไม่สามารถบอกได้ว่า IP ใดถูกใช้กับคำขอของพวกเขา
ฉันหวังว่าฉันจะให้ข้อมูลที่ถูกต้องที่นี่ ถ้าไม่โปรดแจ้งให้เราทราบ!
ขอบคุณมาก!