Re: Server absichern - ungewöhnliche Anfragen per http über Port 25 der Clients

From: phileon <jg(at)phileon.de>
Date: Fri, 3 Sep 2004 12:53:18 +0200

Hallo,

danke für den Tip!
Es läuft Apache 1.3.31 ohne Proxy.

Ich versuche aktuell die Anfragen auf eine 403 umzuleiten (siehe unten).
Deine Lösung ist aber noch schöner, da allgemein gültig.

<Location "">
  Deny from 82.80.252
  Deny from 220.194.62
  Deny from 211.100.24
  Deny from 81.23.250.160
  Deny from 220.175.8
  Deny from 80.71.72.172
</Location>

Gruß,
  Jan

Am 03.09.2004 um 12:22 schrieb Oliver Fromme:

> phileon <jg(at)phileon.de> wrote:
>> [...]
>> 82.80.252.162 - - [03/Sep/2004:01:25:18 +0200] "CONNECT
>> 143.166.224.193:25 HTTP/1.0" 200 8511 "-" "-"
>> [...]
>
> Da versucht jemand, Spam über Deinen Proxy zu versenden.
> Wenn Du tatsächlich einen Apache als Proxy nach außen offen
> laufen hast, hast Du ein Problem. Solltest Du abstellen.
> Anderenfalls liefert der Apache einfach die Startseite
> aus, was an sich harmlos ist, aber (bei entsprechend hart-
> näckigen Versuchen) Bandbreite verschwendet.
>
> Typischerweise tut man sich in die httpd.conf folgende Zei-
> len, um das zu verhindern:
>
> <Directory />
> <LimitExcept GET POST>
> Order deny,allow
> Deny from all
> </LimitExcept>
> </Directory>
>
> Ich gehe natürlich davon aus, daß Du die jeweilige aktuelle
> Apache-Version laufen hast.
>
> Wenn Dich übrigens die vollgemüllten Logdateien stören,
> kannst Du diese Sachen relativ einfach wegfiltern, da der
> Apache ja auch in Pipes loggen kann.
>
> Gruß
> Olli
>
> --
> Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
> Any opinions expressed in this message may be personal to the author
> and may not necessarily reflect the opinions of secnetix in any way.
>
> "Python is an experiment in how much freedom programmers need.
> Too much freedom and nobody can read another's code; too little
> and expressiveness is endangered."
> -- Guido van Rossum
>
> To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
> with "unsubscribe de-bsd-questions" in the body of the message

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 03 Sep 2004 - 12:53:55 CEST

search this site