URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 406
[ Назад ]

Исходное сообщение
"Неправильная запись в логе Апача."

Отправлено mark , 17-Янв-03 12:51 
Внизу кусок лога, кто нибудь обьяснит, что это такое?
Причем когда включаю машину, первым делом валится в логи этот CONNECT.
Он может идти с одного/нескольких адресов -на много других, ПРИЧЕМ ЭТО РЕАЛЬНЫЕ IP, и причем они тут до меня? Видно, что ко мне они фактически не обращаются никуда на ВЕБ. Кто то устанавливает соединение
через меня с кем то? Пробовал фаерволом их забить, например

iptables -A INPUT -p tcp -s 69.0.137.131 -j REJECT/или DROP все равно
появляются.
Что это такое и как его прибить?
###################################

69.0.137.131 - - [17/Jan/2003:11:32:42 +0200] "CONNECT 207.46.181.13:25 HTTP/1.0" 200 13936 "-" "-"

69.0.137.131 - - [17/Jan/2003:11:52:15 +0200] "CONNECT 208.32.175.20:25 HTTP/1.0" 200 13936 "-" "-"
------- итд--------

24.175.180.50 - - [17/Jan/2003:11:45:52 +0200] "CONNECT 65.39.69.14:25 HTTP/1.0" 200 12496 "-" "-"


Содержание

Сообщения в этом обсуждении
"RE: Неправильная запись в логе Апача."
Отправлено trin , 17-Янв-03 14:54 
Это значит, imho, что метод CONNECT разрешен на вашем сервере. И производятся попытки через ваш сервер запроксить поток данных на чей-то smtp. Надо посмотреть в httpd.conf на предмет отключения этого дела - я так понимаю <Limit ... Хотя не уверен. :)

"RE: Неправильная запись в логе Апача."
Отправлено mark , 17-Янв-03 15:58 

>понимаю <Limit ... Хотя не уверен. :)

Разрешены GET POST в <Limit
CONNECT нет нигде


"RE: Неправильная запись в логе Апача."
Отправлено trin , 17-Янв-03 16:11 
А если сделать ему явный заперт?
Вроде
<Limit CONNECT>
  DenyAll
</Limit>

"RE: Неправильная запись в логе Апача."
Отправлено mark , 17-Янв-03 17:17 
>А если сделать ему явный заперт?
>Вроде
><Limit CONNECT>
>  DenyAll
></Limit>
########################################
Еще не уверен, но кажись твой Ваш помог.
Сделал вот так, под
<Didrectory "/var/www">
добавил
<Limit CONNECT>
Order Allow, deny
Deny from all
</Limit>
---cut---
####
а то я уже  сетку 64.0.0.0/8 прибил iptables, а потом думаю, почему у меня аяся не работает, премного благодарен за совет.
mark
PS может еще кому понадобится.