Неправильная запись в логе Апача., mark, 17-Янв-03, 12:51 [смотреть все]Внизу кусок лога, кто нибудь обьяснит, что это такое? Причем когда включаю машину, первым делом валится в логи этот CONNECT. Он может идти с одного/нескольких адресов -на много других, ПРИЧЕМ ЭТО РЕАЛЬНЫЕ IP, и причем они тут до меня? Видно, что ко мне они фактически не обращаются никуда на ВЕБ. Кто то устанавливает соединение через меня с кем то? Пробовал фаерволом их забить, напримерiptables -A INPUT -p tcp -s 69.0.137.131 -j REJECT/или DROP все равно появляются. Что это такое и как его прибить? ################################### 69.0.137.131 - - [17/Jan/2003:11:32:42 +0200] "CONNECT 207.46.181.13:25 HTTP/1.0" 200 13936 "-" "-" 69.0.137.131 - - [17/Jan/2003:11:52:15 +0200] "CONNECT 208.32.175.20:25 HTTP/1.0" 200 13936 "-" "-" ------- итд-------- 24.175.180.50 - - [17/Jan/2003:11:45:52 +0200] "CONNECT 65.39.69.14:25 HTTP/1.0" 200 12496 "-" "-" |
- RE: Неправильная запись в логе Апача., trin, 14:54 , 17-Янв-03 (1)
Это значит, imho, что метод CONNECT разрешен на вашем сервере. И производятся попытки через ваш сервер запроксить поток данных на чей-то smtp. Надо посмотреть в httpd.conf на предмет отключения этого дела - я так понимаю <Limit ... Хотя не уверен. :)
- RE: Неправильная запись в логе Апача., mark, 15:58 , 17-Янв-03 (2)
>понимаю <Limit ... Хотя не уверен. :) Разрешены GET POST в <Limit CONNECT нет нигде
- RE: Неправильная запись в логе Апача., trin, 16:11 , 17-Янв-03 (3)
А если сделать ему явный заперт? Вроде <Limit CONNECT> DenyAll </Limit>
- RE: Неправильная запись в логе Апача., mark, 17:17 , 17-Янв-03 (4)
>А если сделать ему явный заперт? >Вроде ><Limit CONNECT> > DenyAll ></Limit> ######################################## Еще не уверен, но кажись твой Ваш помог. Сделал вот так, под <Didrectory "/var/www"> добавил <Limit CONNECT> Order Allow, deny Deny from all </Limit> ---cut--- #### а то я уже сетку 64.0.0.0/8 прибил iptables, а потом думаю, почему у меня аяся не работает, премного благодарен за совет. mark PS может еще кому понадобится.
|