আমার অ্যাপাচি লগগুলিতে কেন বহিরাগত ডোমেনগুলি প্রদর্শিত হচ্ছে?


10

আমি বেশ কয়েকটি লগ এন্ট্রি পেয়েছি যা একটি বাহ্যিক ডোমেন উল্লেখ করে - মূলত একটি রাশিয়ান সার্চ ইঞ্জিন ( http://www.yandex.ru/ )

এগুলি আমার লগগুলিতে কীভাবে প্রদর্শিত হচ্ছে?

82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"`
82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2"`
82.146.41.7 - - [10/Jun/2010:02:55:34 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.1.249.1045 Safari/532.5"
125.45.109.166 - - [09/Jun/2010:11:04:17 +0000] "GET http://proxyjudge1.proxyfire.net/fastenv HTTP/1.1" 404 1010 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

উত্তর:


8

অনুসন্ধানগুলি ক্র্যাকারদের দ্বারা উন্মুক্ত প্রক্সিগুলির সন্ধান করছে: কিছু (খারাপভাবে কনফিগার করা) বিপরীত প্রক্সিগুলি যে ডোমেনের সাথে সংযুক্ত হবে, কেবল যে ডোমেনটি তারা পরিবেশন করছে বলে মনে হচ্ছে তা নয়। তারা অন্য কোনও সাইটে সংযোগ করতে এবং অপব্যবহার করতে আপনার সার্ভারটি ব্যবহার করার চেষ্টা করছে।


সুতরাং লগগুলিতে থাকা এন্ট্রিগুলি উদ্বেগের কারণ নয় - যদি না আমি প্রক্সি হিসাবে কাজ করি।
জোহান

সেটা ঠিক. আপনার উপলব্ধি না করেই আপনার সর্বজনীন প্রক্সি হওয়ার সম্ভাবনাগুলি বেশ পাতলা especially
অ্যান্ড্রু আয়লেট

বোকা ফলোআপ প্রশ্ন: অ্যাপাচি আসলে অনুরোধটি ফরোয়ার্ড না করলে কেন রিটার্ন কোড 200 হবে?
ফ্র্যাঙ্ক হপকিন্স

এবং আমার নিজের প্রশ্নের উত্তর দেওয়ার জন্য: এটি ঘটতে পারে যে অ্যাপাচি সমস্ত ক্যাচ দিয়ে কনফিগার করা হয়েছে, সুতরাং ম্যাপ না করা কোনও ডোমেন সেই ডিফল্ট পৃষ্ঠা দ্বারা পরিবেশন করা হবে, যার ফলে একটি 200 প্রতিক্রিয়া কোড আসবে (যা কিছু কনফিগার করা হয়েছে তার সামগ্রীর পাশাপাশি) এই ডিফল্ট পৃষ্ঠা হিসাবে।
ফ্র্যাঙ্ক হপকিন্স

3

যে কোনও ওয়েবসভারের সাথে সংযোগ করতে এবং যে কোনও হোস্টের কাছ থেকে তারা যে কোনও ইউআরএল পছন্দ করতে অনুরোধ করতে পারে। এটি তখন আপনার লগ আপ করা হবে। একটি উদাহরণ,

$ nc www.whateveryourdomainishere.com 80
GET / HTTP/1.1
host: www.asdfasdfasdfsdafsdf.com

Www.asdfasdfasdfsdafsdf.com- এর জন্য আপনার অ্যাপাচি লগ-এ আপনাকে একটি এন্ট্রি পাবেন


আমি এটা জানতাম না। আমি স্রেফ আপনার উদাহরণটি চেষ্টা করেছি, এবং আমি 82.69.xx পেয়েছি - - [10 / জুন / 2010: 09: 45: 24 +0000] "জিইটি / এইচটিটিপি / 1.1" 400 350 "-" "-" এসিডেএফএক্সএক্সএক্সসিটির কোনও উল্লেখ নেই তবে যদি তা হয় - তবে কেন?
জোহান

সম্ভবত তারা দেখতে পাচ্ছে যে তারা যদি আপনার সাইট থেকে তাদের ট্র্যাকগুলি লুকানোর জন্য কোনও অনুরোধ পুনর্নির্দেশ করতে পারে তবে আমি অনুমান করব। আপনি প্রক্সি হিসাবে কাজ করতে পারেন, বা কোনও শোষণের জন্য অনুসন্ধান করছেন তা দেখুন।
বার্ট সিলভারস্ট্রিম

আপনাকে প্রক্সিং শুরু করার অনুরোধ হিসাবে "GET example.com HTTP / 1.1" জারি করতে হবে, চেষ্টা করে দেখুন এবং আপনি (সম্ভবত) এটি লগে দেখতে পাবেন।
ভ্যাটাইন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.