Внизу кусок лога, кто нибудь обьяснит, что это такое?
Причем когда включаю машину, первым делом валится в логи этот CONNECT.
Он может идти с одного/нескольких адресов -на много других, ПРИЧЕМ ЭТО РЕАЛЬНЫЕ IP, и причем они тут до меня? Видно, что ко мне они фактически не обращаются никуда на ВЕБ. Кто то устанавливает соединение
через меня с кем то? Пробовал фаерволом их забить, напримерiptables -A INPUT -p tcp -s 69.0.137.131 -j REJECT/или DROP все равно
появляются.
Что это такое и как его прибить?
###################################69.0.137.131 - - [17/Jan/2003:11:32:42 +0200] "CONNECT 207.46.181.13:25 HTTP/1.0" 200 13936 "-" "-"
69.0.137.131 - - [17/Jan/2003:11:52:15 +0200] "CONNECT 208.32.175.20:25 HTTP/1.0" 200 13936 "-" "-"
------- итд--------24.175.180.50 - - [17/Jan/2003:11:45:52 +0200] "CONNECT 65.39.69.14:25 HTTP/1.0" 200 12496 "-" "-"
Это значит, imho, что метод CONNECT разрешен на вашем сервере. И производятся попытки через ваш сервер запроксить поток данных на чей-то smtp. Надо посмотреть в httpd.conf на предмет отключения этого дела - я так понимаю <Limit ... Хотя не уверен. :)
>понимаю <Limit ... Хотя не уверен. :)Разрешены GET POST в <Limit
CONNECT нет нигде
А если сделать ему явный заперт?
Вроде
<Limit CONNECT>
DenyAll
</Limit>
>А если сделать ему явный заперт?
>Вроде
><Limit CONNECT>
> DenyAll
></Limit>
########################################
Еще не уверен, но кажись твой Ваш помог.
Сделал вот так, под
<Didrectory "/var/www">
добавил
<Limit CONNECT>
Order Allow, deny
Deny from all
</Limit>
---cut---
####
а то я уже сетку 64.0.0.0/8 прибил iptables, а потом думаю, почему у меня аяся не работает, премного благодарен за совет.
mark
PS может еще кому понадобится.