Apacheドメインに外部ドメインが表示されるのはなぜですか?


10

私は外部ドメインを参照するいくつかのログエントリを持っています-主にロシアの検索エンジン(http://www.yandex.ru/

これらはログにどのように表示されますか?

82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"`
82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2"`
82.146.41.7 - - [10/Jun/2010:02:55:34 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.1.249.1045 Safari/532.5"
125.45.109.166 - - [09/Jun/2010:11:04:17 +0000] "GET http://proxyjudge1.proxyfire.net/fastenv HTTP/1.1" 404 1010 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

回答:


8

プローブは、オープンプロキシを探すクラッカーによって行われます。一部の(正しく構成されていない)リバースプロキシは、サービスを提供することになっているドメインだけでなく、任意のドメインに接続します。彼らはあなたのサーバーを使って別のサイトに接続して悪用しようとしています。


したがって、ログに記録されているエントリは、私がプロキシとして機能しているのでない限り、心配する必要はありません。
ヨハン

そのとおり。特にプロキシをまったく使用せずにサーバーから直接Webサイトを提供している場合は、気付かないうちにパブリックプロキシになる可能性は非常に低くなります。
Andrew Aylett、2010年

愚かなフォローアップの質問:Apacheが実際にリクエストを転送しないのに、なぜ戻りコードが200になるのでしょうか?
フランクホプキンス

そして私自身の質問に答えるために:Apacheがcatch allで設定されている可能性があります、したがって、マッピングされていないドメインはそのデフォルトのページによって提供され、結果として200応答コードになります(設定されているものの内容とともに)このデフォルトページとして
フランクホプキンス

3

誰でもウェブサーバーに接続して、任意のホストから希望する任意のURLをリクエストできます。その後、ログに記録されます。例、

$ nc www.whateveryourdomainishere.com 80
GET / HTTP/1.1
host: www.asdfasdfasdfsdafsdf.com

www.asdfasdfasdfsdafsdf.comのapacheログにエントリを取得します


知らなかった。私はあなたの例を試したところ、82.69.xx--[10 / Jun / 2010:09:45:24 +0000] "GET / HTTP / 1.1" 400 350 "-" "-"が得られましたasdfxxxetcについての言及はありませんしかし、それが方法である場合-理由は何ですか?
ヨハン

おそらく、彼らがあなたのサイトからのリクエストをリダイレクトして彼らのトラックを隠すことができるかどうかを見ていると思います。プロキシとして、またはエクスプロイトを調査できるかどうかを確認します。
Bart Silverstrim

プロキシを開始するリクエストとして「GET example.com HTTP / 1.1」を発行する必要があります。それを試してみると、(おそらく)ログに表示されます。
Vatine
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.