我在 access_log 中看到奇怪的請求
124.31.204.10 - - [24/Jan/2010:09:37:29 +0000] "CONNECT 205.188.251.43:443 HTTP/1.0" 500 10488 "-" "-"
這些 IP 都不是我的:
124.31.204.10 - 這似乎來自中國
205.188.251.43 - 這個來自美國
有什麼想法嗎?
答案1
是的,有人掃描伺服器以查看是否可以使用 CONNECT 動詞透過它們建立隧道。它失敗了(HTTP 回應代碼為 500),因此無需擔心。當您的網頁伺服器向全世界開放時,您會看到很多這樣的情況。
124.31.204.10 是客戶端 IP 位址,205.188.251.43 是客戶端希望 Web 伺服器透過隧道連接到的位址。