Veo solicitudes extrañas en mi access_log
124.31.204.10 - - [24/Jan/2010:09:37:29 +0000] "CONNECT 205.188.251.43:443 HTTP/1.0" 500 10488 "-" "-"
Ninguna de esas IP es mía:
124.31.204.10 - esto parece ser de China
205.188.251.43 - este de EE. UU.
¿Alguna idea de qué podría ser esto?
Respuesta1
Sí, es alguien que escanea servidores para ver si puede atravesarlos mediante un túnel utilizando el verbo CONNECT. Está fallando (el código de respuesta HTTP es 500), por lo que no hay nada de qué preocuparse. Verás mucho de esto con tu servidor web abierto al mundo.
124.31.204.10 es la dirección IP del cliente y 205.188.251.43 es la dirección a la que el cliente desea que su servidor web haga un túnel.