CONNECT method??에 의한 로그가 뭐죠??
글쓴이: didi0101 / 작성시간: 일, 2005/03/13 - 9:39오전
219.81.151.207 - - [12/Mar/2005:20:08:53 +0900] "CONNECT news98.idv.tw:25 HTTP/1.0" 200 78 "-" "-"
61.31.134.65 - - [13/Mar/2005:09:36:31 +0900] "CONNECT 25991.d2g.com:25 HTTP/1.0" 403 264 "-" "-"
이런 로그가 많습니다
아래에 있는건 예전부터 들어왔던거라 그쪽 아이피대역을 httpd설정파일에서 막아뒀고요. 위에껀 새로 들어온거네요
아파치 1.3.3얼마 버전입니다.
저 로그는 뭐하려는 것이고 어떻게 막을수 있을까요?
중국이나 대만쪽 아이피입니다.
좀 가르쳐주시길..
Forums:
CONNECT 는 HTTP를 이용한 터널링입니다. 프록시 서버에서는 필요
CONNECT 는 HTTP를 이용한 터널링입니다. 프록시 서버에서는 필요하지만, 아니라면 그냥 CONNECT 자체를 막아버리세요. (물론 프록시 서버라도, HTTP 프록시가 25번 포트로 접속하려는 시도를 내버려두어서는 안됩니다)
25번 포트로 접속하려는걸 보니, 볼것도 없이 스팸 메일을 보내기 위해 중간 경유지로 사용하는겁니다 -_-
http://httpd.apache.org/docs/mod/core.html#limit
댓글 달기