
In meinem Apache2 error.log sehe ich alle paar Minuten eine Fehlermeldung „Der über SNI angegebene Hostname … und der über HTTP angegebene Hostname www.google.com.hk sind unterschiedlich“. Im access.log kann jeder Fehler oft mit einer HEAD-Anfrage verknüpft werden. Wir haben diese Fehler auf mehreren Google Cloud-Instanzen. Alle Ubuntu 14.04 mit Apache2.4. Nachfolgend einige Fehler und zugehörige Zugriffsprotokollinformationen.
Irgendeine Idee, wie wir solche Fehler mit unserer Serverkonfiguration verhindern können? Oder sind das Client-Fehler und es ist in Ordnung, dass Apache sie protokolliert? Oder können wir diese Fehler filtern, damit sie nicht zur Datei error.log hinzugefügt werden?
Grüße, Eric
[Tue Sep 22 00:05:05.427193 2015] [ssl:error] [pid 30172] AH02032: Hostname ?18880 provided via SNI and hostname www.google.com.hk provided via HTTP are different
171.118.181.162 - - [22/Sep/2015:00:05:05 +0200] "HEAD /search?q=g HTTP/1.1" 400 5568 "-" "-"
[Tue Sep 22 00:23:28.422609 2015] [ssl:error] [pid 31700] AH02032: Hostname ?20939 provided via SNI and hostname www.google.com.hk provided via HTTP are different
183.15.28.236 - - [22/Sep/2015:00:23:28 +0200] "HEAD /search?q=g HTTP/1.1" 400 6096 "-" "-"
[Tue Sep 22 01:58:09.291321 2015] [ssl:error] [pid 7844] AH02032: Hostname 130.211.51.211 provided via SNI and hostname www.dotcube.us provided via HTTP are different
52.89.122.174 - - [22/Sep/2015:01:58:09 +0200] "GET / HTTP/1.1" 400 6656 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)"
[Tue Sep 22 03:50:19.937589 2015] [ssl:error] [pid 16136] AH02032: Hostname ?730 provided via SNI and hostname www.google.com.hk provided via HTTP are different
210.13.97.168 - - [22/Sep/2015:03:50:19 +0200] "HEAD /search?q=g HTTP/1.1" 400 5917 "-" "-"
Antwort1
Es handelt sich um Client-Konfigurationsfehler – oder wahrscheinlicher ist, dass jemand versucht, „clever“ zu sein, wenn man bedenkt, wie seltsam die SNI-Hostnamen sind. Mir ist keine Möglichkeit bekannt, nur diese Fehler herauszufiltern, ohne möglicherweise auch andere Dinge im Netz abzufangen.