Encontrei a seguinte entrada em meu access.log
115.231.222.40 - - [02/Oct/2015:07:57:11] "GET http://zc.qq.com/cgi-bin/common/attr?id=260714&r=0.8936631410048374 HTTP/1.1" 302 160 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; 360SE)"
O que isso significa? Eu tenho que me preocupar?
Responder1
Parece um spambot tentando enviar uma solicitação inválida ou possivelmente para ver se o seu servidor está configurado incorretamente para permitir proxy.
Você precisa se preocupar? Acho um pouco estranho que um 302
código de status seja retornado, como em 302 Found
, eu esperaria que tal solicitação gerasse um 404 Not Found
, ou talvez 400 Bad Request
ou 403 Forbidden
, mas, em geral, esses tipos de solicitações não devem causar muita preocupação com servidores modernos configurados corretamente.
(Na sua situação, eu acho que um 302 é retornado porque você redireciona 404 páginas para uma única página "não encontrada"? Se sim, então, sim, você precisa se preocupar com a usabilidade do seu site, porque isso é não é uma boa prática, pois o usuário não tem chance de corrigir facilmente um URL digitado incorretamente, pois ele simplesmente desaparece no ar e ele não tem muita ideia do que está errado.)
Responder2
Estou vendo o mesmo em um servidor local. O IP de origem está listado como provavelmente um bot em um ISP chinês. Provavelmente faz parte de uma verificação automatizada de um ataque de amplificação DDOS contra o qq.com, que é algum tipo de provedor de webmail chinês. A julgar pela URL, provavelmente há uma exploração conhecida (que afeta o tempo da CPU?) Contra a instalação do servidor web.
Muitas razões "prováveis", você deveria se preocupar? - não, mas certifique-se de não encaminhar a solicitação para o domínio de destino real.
Responder3
Tenho recebido essas solicitações para meu servidor Apache a cada duas horas, diariamente, durante vários meses, com um ID diferente a cada vez. Os relatórios aos departamentos de abuso de domínio listados para o IP de origem 115.230.124.164 e zc.qq.com falham constantemente.
Implantei uma regra de reescrita enviando todos os acessos do IP de volta para mim mesmo.