Re: Server absichern - ungewöhnliche Anfragen per http über Port 25 der Clients

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Fri, 3 Sep 2004 12:22:25 +0200 (CEST)

phileon <jg(at)phileon.de> wrote:
> [...]
> 82.80.252.162 - - [03/Sep/2004:01:25:18 +0200] "CONNECT
> 143.166.224.193:25 HTTP/1.0" 200 8511 "-" "-"
> [...]

Da versucht jemand, Spam über Deinen Proxy zu versenden.
Wenn Du tatsächlich einen Apache als Proxy nach außen offen
laufen hast, hast Du ein Problem. Solltest Du abstellen.
Anderenfalls liefert der Apache einfach die Startseite
aus, was an sich harmlos ist, aber (bei entsprechend hart-
näckigen Versuchen) Bandbreite verschwendet.

Typischerweise tut man sich in die httpd.conf folgende Zei-
len, um das zu verhindern:

<Directory />
    <LimitExcept GET POST>
        Order deny,allow
        Deny from all
    </LimitExcept>
</Directory>

Ich gehe natürlich davon aus, daß Du die jeweilige aktuelle
Apache-Version laufen hast.

Wenn Dich übrigens die vollgemüllten Logdateien stören,
kannst Du diese Sachen relativ einfach wegfiltern, da der
Apache ja auch in Pipes loggen kann.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"Python is an experiment in how much freedom programmers need.
Too much freedom and nobody can read another's code; too little
and expressiveness is endangered."
        -- Guido van Rossum
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 03 Sep 2004 - 12:24:41 CEST

search this site