Ich sehe seltsame Anfragen in meinem Zugriffsprotokoll
124.31.204.10 - - [24/Jan/2010:09:37:29 +0000] "CONNECT 205.188.251.43:443 HTTP/1.0" 500 10488 "-" "-"
Keine dieser IPs gehört mir:
124.31.204.10 - diese scheint aus China zu sein
205.188.251.43 - diese aus den USA
Irgendwelche Ideen, was das sein könnte?
Antwort1
Ja, es ist jemand, der Server scannt, um zu sehen, ob er mit dem Verb CONNECT einen Tunnel durch sie hindurch bauen kann. Das schlägt fehl (HTTP-Antwortcode ist 500), also besteht kein Grund zur Sorge. Sie werden das oft sehen, wenn Ihr Webserver für die Welt geöffnet ist.
124.31.204.10 ist die IP-Adresse des Clients und 205.188.251.43 ist die Adresse, zu der der Client Ihren Webserver tunneln möchte.