Ligne de log apache douteuses

Ligne de log apache douteuses - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 03-03-2016 à 00:16:57    

Bonsoir, en parcourant de vieux logs apache je suis tombé sur ces 3 lignes que je n'arrive pas à interpréter... ce qui m’inquiète le plus ce sont les succès des requêtes...
 

Code :
  1. 61.231.0.18       [21/Feb/2016:22:25:33+0000]CONNECT 126mx01.mxmail.netease.com:25 HTTP/1.0 200 788
  2. 111.243.204.71[21/Feb/2016:21:41:16 +0000]CONNECT vip163mx01.mxmail.netease.com:25 HTTP/1.0 200 795
  3. 36.226.247.59[21/Feb/2016:14:50:18 +0000]     CONNECT 126mx02.mxmail.netease.com:25 HTTP/1.0  200   794


 
après quelques recherches, il s'agirait d'un bot qui scan les proxys web ouverts.  
Du coup mon serveur servirait de proxy ?
Vous en pensez quoi, je formate mon bouzin ?


Message édité par ispic le 03-03-2016 à 01:01:15
Reply

Marsh Posté le 03-03-2016 à 00:16:57   

Reply

Marsh Posté le 03-03-2016 à 08:22:30    

totalement inutile de formater
du scan presente peu de danger...
en cas de doute tu peux mettre fal2ban pour bannir les bots trop insistants
ou mettre en deny la plage d adresse des bot (le site robtex te fera la liste )

Reply

Marsh Posté le 03-03-2016 à 09:04:25    

Cool, ça me rassure. Ouais j'ai adopté une sécurisation plus poussée du coup, avec rapports de log quotidien et installé fail2ban qu'il faut encore que j'apprenne à bien configurer.  
 
Et j'irai voir robtex du coup, merci du tuyo :hello:

Reply

Marsh Posté le 03-03-2016 à 13:04:11    

une explication un peu plus soignée : https://wiki.apache.org/httpd/ProxyAbuse


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 10-03-2016 à 18:07:57    

Salut, par contre, je ne comprends pas pourquoi ton serveur apache répond au port 25 ? tu as un serveur mail ?


---------------
------------------------------------------
Reply

Marsh Posté le 10-03-2016 à 18:25:35    

Son serveur apache ne répond pas sur le port 25, enfin, ce n'est absolument pas ce qu'indique les lignes de log qu'il a postées, va lire le lien posté par Back_lort.  
 
Notamment la section "What about these strange CONNECT requests?".


---------------
// FxT.fr
Reply

Marsh Posté le 10-03-2016 à 18:32:18    

Exact, j'avais pas lu son doc .... marrant ça :o


---------------
------------------------------------------
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed