ataque de host virtual apache2

2

Eu tenho um host virtual apache2 configurado, mas sofro um ataque com milhares ou peço como "POST link HTTP / 1.1" 200 115 "GET link HTTP / 1.1" 200 2223

alguém sabe que tipo de ataque é esse? como eu faço para prevenir?

EDITAR:

Aviso

Não ative o proxy com ProxyRequests até ter protegido seu servidor. Os servidores proxy abertos são perigosos para sua rede e para a Internet como um todo.

claro que tinha ativado

    
por fphilip 07.11.2012 / 21:59

2 respostas

1

Isso parece um ataque de algum usuário mal-intencionado (ou PC ou botnet infectado ou qualquer outro) que agora está tentando descobrir se sua máquina tem recursos de proxy públicos disponíveis. Se você tiver um proxy aberto real em execução, o invasor poderá se ocultar com êxito por trás do seu endereço IP. Não se preocupe, essas verificações são totalmente automatizadas e não apenas contra o seu host e, finalmente, elas seguirão em frente.

Eu sugiro que você espere a verificação terminar se isso não afetar o seu próprio serviço ou apenas bloquear o endereço IP / rede solicitante.

// edited: Eu entendi mal a parte proxy.php como se você estivesse hospedando uma página nomend proxy.php. Veja os comentários.

    
por 07.11.2012 / 22:18
0

Seria interessante entender o que o Apache está fazendo nesses casos - ele está realmente atuando como proxy? Se for, você deve desabilitar isso. Você pode encontrar um caso semelhante discutido em esta pergunta .

    
por 07.11.2012 / 22:08