Seltsame HTTP-Anfrage im access_log

Seltsame HTTP-Anfrage im access_log

Ich sehe seltsame Anfragen in meinem Zugriffsprotokoll

124.31.204.10 - - [24/Jan/2010:09:37:29 +0000] "CONNECT 205.188.251.43:443 HTTP/1.0" 500 10488 "-" "-"

Keine dieser IPs gehört mir:
124.31.204.10 - diese scheint aus China zu sein
205.188.251.43 - diese aus den USA

Irgendwelche Ideen, was das sein könnte?

Antwort1

Ja, es ist jemand, der Server scannt, um zu sehen, ob er mit dem Verb CONNECT einen Tunnel durch sie hindurch bauen kann. Das schlägt fehl (HTTP-Antwortcode ist 500), also besteht kein Grund zur Sorge. Sie werden das oft sehen, wenn Ihr Webserver für die Welt geöffnet ist.

124.31.204.10 ist die IP-Adresse des Clients und 205.188.251.43 ist die Adresse, zu der der Client Ihren Webserver tunneln möchte.

verwandte Informationen