Estoy recibiendo algunas solicitudes HTTP extrañas, como:
"POST /type_error:SafeUrl HTTP/1.1" "GET /some/path/type_error:SafeUrl HTTP/1.1" "POST /another/long/path/type_error:SafeUrl HTTP/1.1" "POST /another/very/long/path/type_error:SafeUrl HTTP/1.1" Principalmente POST pero también GET , principalmente en iPhone, y estoy bastante seguro de que el origen se desencadena por algún "type_error" en JS.
El único patrón es /type_error:SafeUrl al final de la URL.
Lamentablemente no soy capaz de reproducirlo. Como puedo ver, proviene de la biblioteca de Fundingchoices.
¿Cómo puedo resolver/cavar/abordar este problema?
Sé que esta no es una consulta totalmente compatible, pero espero coincidir con la misma "mala" experiencia en alguien que ya haya resuelto este problema.
Creo que es un error en Funding Choices.
En el fondo, en un código de detección de bloqueo de anuncios cargado por Funding Choices, encontré lo siguiente como parte de una llamada reportClientEvent(...):
_.Cc = function(a) { return a instanceof _.Vb && a.constructor === _.Vb ? ag : "type_error:SafeUrl" } ag es una URL ( https://fundingchoicesmessages.google.com/el/AGSKWxVK... ) pero a no es una instancia de _.Vb , por lo que terminamos con type_error:SafeUrl devuelto como URL para la solicitud XMLHttpRequest .
Espero que esto sea un error porque solicitar 'type_error:SafeUrl' sin dominio o protocolo no resultará en nada útil.
Este tipo de solicitudes comenzaron ayer (2022-01-20 17:30 UTC) en grandes cantidades en nuestro sitio web, lo que sugiere que se lanzó una actualización en ese momento en algún lugar. Ojalá pudiera encontrar un registro de cambios para Funding Choices...
ACTUALIZACIÓN: me he puesto en contacto con el equipo de Funding Choice y esperan publicar una solución a principios de la próxima semana (posiblemente el lunes).
ACTUALIZACIÓN: el tráfico mal formado desapareció en nuestro servidor alrededor del 25/01/2022 a las 23:00 UTC.
Ninguna de estas solicitudes supera el Cloudflare JS Challenge. ingrese la descripción de la imagen aquí
He estado recibiendo esto también en mis sitios, toneladas de eso.
Al ver la respuesta aquí, lo único que se me ocurre es que hace unos días activé GDPR y CCPA en AdSense.
tal vez informar a los comentarios de AdSense?