Raketenflugkontrolle: Hat vorliegend mit PHP nichts zu tun, „ist Grundrauschen“

Beitrag lesen

www.[ENTFERNT].com 40.77.167.17 - - [22/Oct/2021:16:08:00 +0200] "GET /search/pXrnX+casero?top HTTP/1.1" 400 0 "" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" - -

Hm. Schauen wir da mal hin:

Der HTTP-Statuscode 400 Bad Request gibt an, dass der Server die Anfrage nicht verarbeiten kann, weil anscheinend ein clientseitiger Fehler geschehen ist (z.B. eine syntaktisch falsche Anfrage).

Es wurden also 0 Bytes geliefert.

IP?

s.a. https://www.fastix.org/netztools/index.php?addr=40.77.167.17&action=whois

Also unabhängig davon, dass die IP zu Microsoft gehört: Ich glaube nicht, dass Bing eine syntaktisch falsche Anfrage sendet.

Was ist das also?

Offenbar ein Netzwerkscan, dumper Angiffsversuch oder dergleichen. Bing verwendet IP-Bereiche, die auch sonst immer mal auffällig sind. Da man bei Microsoft auch virtuelle Maschinen, reine Anwendungen oder dergleichen hosten kann würde ich vielmehr vermuten, dass da jemand - vorsätzlich oder nicht - Mist baut, den schon der Server zurückweist.

Wenn man das absichtlich machen würde würde man es sicher für eine gute Idee halten, als "Bing" aufzuteten - und eine IP von M$ vorzuweisen. Für mich läuft das unter „Grundrauschen“, sowas hat man täglich in den Logs.

Nochmal zum Statuscode 400 und 0 Bytes Payload:

PHP wird damit also gar nicht befasst. Und damit, Deine Seiten vom Netz zu nehmen, hast Du wohl heftig überreagiert.

1 49

Wichtiger Hinweis im Umgang mit PHP

krjdev
  • http-status
  • php
  1. 0
    Matthias Scharwies
    1. 1
      krjdev
      1. 0
        Matthias Scharwies
        1. 0
          krjdev
          1. 0
            Raketenverschlimmbesserer
  2. 0

    Hat vorliegend mit PHP nichts zu tun, „ist Grundrauschen“

    Raketenflugkontrolle
    • http-status
    • php
    • sicherheit
    1. 0

      Nachtrag

      Raketenflugkontrolle
      1. 0
        Matthias Scharwies
        1. 0
          krjdev
          1. 0
            Raketenflugkontrolle
            1. 0
              krjdev
            2. 0
              krjdev
              1. 0
                Raketenflugkontrolle
                1. 0
                  krjdev
            3. 0
              Rolf B
        2. 0
          Raketenflugkontrolle
    2. 0

      Bevor gefragt wird ... mod_rewrite bekommt die Anfrage auch nicht / Keine Panik!

      Raketenflugkontrolle
      1. 0
        krjdev
        1. 0
          Raketenflugkontrolle
          1. 0
            krjdev
          2. 0
            krjdev
            1. 0
              Raketenflugkontrolle
              1. 0
                Rolf B
                1. 0
                  Raketenflugkontrolle
                  1. 0
                    Raketenflugkontrolle
              2. 0
                krjdev
                1. 0
                  Rolf B
                  1. 0
                    Felix Riesterer
    3. 0
      krjdev
      1. 0

        Ultimatives „Nein“.

        Raketenflugkontrolle
        1. 0
          krjdev
          1. 0
            Raketenflugkontrolle
            1. 0
              Der Martin
              1. 0
                Raktenflugkontrolle
                1. 0
                  Rolf B
                  1. 0
                    Raketenflugkontrolle
                    1. 0
                      Rolf B
                    2. 0

                      Habs gefunden ...

                      Raketenflugkontrolle
                      1. 0
                        krjdev
                        1. 0
                          Rolf B
                          1. 0
                            krjdev
                        2. 0
                          Raketenflugkontrolle
  3. 0
    Rolf B
  4. 0
    klawischnigg
    1. 0
      Rolf B
      1. 0
        klawischnigg
        1. 0
          Rolf B
  5. 0
    Raktenflugkontrolle