Автор Гілка: допомога по access.log  (Прочитано 2373 раз)

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
допомога по access.log
« : 2007-07-04 19:35:47 »
добрий день ..
є такі стрічки в логах apache access.log
1.
IP  - - [04/Jul/2007:19:24:33 +0300] "GET / HTTP/1.0" 200 78270 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1)"

і 2.
91.76.247.48 - - [04/Jul/2007:19:25:48 +0300] "GET http://www.domain.ua/index.php HTTP/1.1" 200 803 "-" "Mozilla/5.0 (Slurp/si; slurp@inktomi.com; http://www.inktomi.com/slurp.html)"
91.76.247.48 - - [04/Jul/2007:19:25:27 +0300] "GET http://www.domain.ua/index.php HTTP/1.1" 200 803 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"

суть питанням, чого в 1-му випадку "GET /"  а в 2-ому "GET http://www.domain.ua/index.php",
допечі 2-и1 випадок це якасть ddos атака , чи можна заблоковувати всі запити з такими " "GET http://"   ????

Praporshic

  • Гість
Re: допомога по access.log
« Відповідей #1 : 2007-07-04 22:19:39 »
Насправді воно нормально. Особливо якщо звернути увагу на версії протоколів у логах ;)

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: допомога по access.log
« Відповідей #2 : 2007-07-04 22:47:56 »
нічого страшного, всього лиш показується запит який переданий через GET.
не знаю як там правильно в специфікації протоколу http,
але
GET /index.php HTTP/1.1
Host: domain.ua
і
GET http://domain.ua/index.php HTTP/1.1
дають однаковий результат.

якшо коротко - what you see is what you GET, каламбур однако  :)

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: допомога по access.log
« Відповідей #3 : 2007-07-04 22:49:26 »
ex, випередили, блін  :)

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
Re: допомога по access.log
« Відповідей #4 : 2007-07-04 23:20:24 »
це залежить, ось у мене на сервері є таке
... - [01/Jul/2007:08:34:19 -0400] "GET http://www.ebuysearch.com/prxjdg.cgi HTTP/1.1" 403 ...
і, як можна здогадатись, мій сайт - не ібайсьорч  >:(
« Змінено: 2007-07-04 23:21:50 від DalekiyObriy »
Fedora 35 (x86-64)

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: допомога по access.log
« Відповідей #5 : 2007-07-04 23:34:56 »
хм, дивно, завтра на роботі спробую подивитись.
Точно бачив php скрипт який відкриває сокет, засилає туди такого типу хідери і отримує правильний контент...  :-/

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: допомога по access.log
« Відповідей #6 : 2007-07-05 17:18:11 »
Це не DoS, це перевіряють на відкритий проксі
Нічого страшного


Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
Re: допомога по access.log
« Відповідей #7 : 2007-07-06 10:52:14 »
Цитата
Це не DoS, це перевіряють на відкритий проксі
був там squid перед apache-ем, і записи  в логах що хтось хоче скористатись ним як проксі , але не віриться,  вже його нема а день за днем .... то одну сторінку, то іншу .... так що аж сервер не витримує ..

дякую за розяснення .

тепер питання як від цього вберегтися

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: допомога по access.log
« Відповідей #8 : 2007-07-06 21:10:33 »
Взагалі - ніяк. бо немає достатнього критерію. апач сам відбиває, НМД вже досить.
А чим заважає?

Якщо дуже-дуже часто, що аж на DoS схоже - файрволом його... (за допомогою iptables можна регулювати, як часто з одної адреси можна звертатися до порту)

А так - воно завжди буде, по це роботи з заражених машин.