|
| Underlige http requests Fra : Simon Lyngshede |
Dato : 25-08-04 18:32 |
|
Jeg har lige opdaget et par mærkelige entries i min Apache log fil, er
der nogen der har set noget lignende og evt. ved hvad det er
217.37.244.185 - - [25/Aug/2004:13:37:40 +0200]
"CONNECT 1.3.3.7:1337 HTTP/1.0" 405 295 "-" "-" "-"
Det ser rimelig script-kiddie agtigt ud, med ip: 1.3.3.7 og port 1337.
Jeg går ud fra at det betyder at nogen forsøger at benytte min webserver
som proxy, det ser heldigvis ikke ud til at lykkes, men stadig lidt
irriterende.
Jeg har allerede hørt om et par andre der har lignende entries, men har
ikke kunne finde ud af hvad det helt præcist er.
Nogen bud?
--
Simon
| |
Klaus Ellegaard (25-08-2004)
| Kommentar Fra : Klaus Ellegaard |
Dato : 25-08-04 18:39 |
|
Simon Lyngshede <simon@SPAM-NO.spiceweasel.dk> writes:
>217.37.244.185 - - [25/Aug/2004:13:37:40 +0200]
>"CONNECT 1.3.3.7:1337 HTTP/1.0" 405 295 "-" "-" "-"
>Det ser rimelig script-kiddie agtigt ud, med ip: 1.3.3.7 og port 1337.
>Jeg går ud fra at det betyder at nogen forsøger at benytte min webserver
>som proxy, det ser heldigvis ikke ud til at lykkes, men stadig lidt
>irriterende.
>Jeg har allerede hørt om et par andre der har lignende entries, men har
>ikke kunne finde ud af hvad det helt præcist er.
1337 = "leet" = "elite".
Ja, det er et tjek for, om din webserver kan agere proxy. IP-adresse
og port er underordnet - det er "405", de kigger efter ("Method Not
Allowed"). Der er altså ikke noget at komme efter på denne server,
og så går de videre til den næste. Måske er den åben. Osv.
Mvh.
Klaus.
| |
|
|