Thoralf Knuth: Proxy-Mißbrauchsversuch durch Spammer verhindern

Beitrag lesen

Hallo,

ich habe bei mir mal durchsucht und ich habe die Einträge ähnlich, jedoch hat mein Apache korrekt auch auf den POST-Versuch mit 405 geantwortet. Ich habe bewusst nichts an der Konfiguration geändert, da der Apache die meiste Zeit hinter einer Firewall läuft und der Zugriff manuell freigegeben werden muss, da er auch auf Port 80 normalerweise nur innert des Netzwerks erreichbar ist.

64.152.13.137 - - [06/Oct/2002:01:49:51 +0200] "CONNECT maila.microsoft.com:25 / HTTP/1.0" 400 372

130.94.69.75 - - [22/Jan/2003:06:41:08 +0100] "CONNECT maila.microsoft.com:25 HTTP/1.0" 405 303

200.30.203.160 - - [06/Feb/2003:11:33:29 +0100] "CONNECT 194.67.57.100:25 HTTP/1.0" 405 303
200.30.203.160 - - [06/Feb/2003:11:33:30 +0100] "POST http://mxs.mail.ru:25/ HTTP/1.0" 405 300

Selbst als FTP-Proxy gescannt. ;)
217.82.30.88 - - [10/Oct/2002:17:51:06 +0200] "CONNECT 207.46.133.140:21 HTTP/1.0" 405 303
217.80.156.16 - - [13/Dec/2002:09:59:44 +0100] "CONNECT 207.46.133.140:21 HTTP/1.0" 405 303
...

Dazu die ebenfalls üblichen Versuche, IRC über meinen Server zu erreichen, vielleicht suchst und kontrollierst Du auch mal nach diesen Einträgen.

213.221.189.10 - - [04/Oct/2002:15:10:44 +0200] "CONNECT 213.221.189.10:6660 HTTP/1.0" 405 303
213.221.189.10 - - [04/Oct/2002:16:23:40 +0200] "CONNECT 213.221.189.10:6660 HTTP/1.0" 405 303
62.47.130.59 - - [03/Nov/2002:14:54:37 +0100] "CONNECT irc.fu-berlin.de:6667: HTTP/1.0" 400 333
62.47.130.59 - - [03/Nov/2002:14:55:35 +0100] "CONNECT irc.fu-berlin.de:6667: HTTP/1.0" 400 333

Vielleicht nutzt es was zu wissen, wie der Indianer sich sonst benimmt, ohne gezielte Einstellungen.

Gruss, Thoralf

--
Sic Luceat Lux!