AN HTTPD ゲストブック/コメント集(2000年9月15日09:41)


inu@mail.design.co.jp 2000/09/17 00:24

中田さん、ご返答ありがとうございます。

トレースログを取ってみたところ、プロキシ利用を試みていただけのようです。
私のサーバはきちんと403エラーを返しており、
それ以上の利用は見受けられませんでした。

どうもありがとうございました。


中田昭雄 nakata@st.rim.or.jp 2000/09/16 07:58

犬さん、
たしかに現在までのバージョンでは、プロキシ利用を試みる "GET http://www.abc.com HTTP/1.1" などのリクエストに対しては、それが失敗した場合、"GET http HTTP/1.1" というログしか残しません。
これは、GET以下を全部記録するようにしておいた方がいいでしょうから、次のバージョンではそのように直しておこうと思います。

おそらくHTTP関連のポートがあいているのを確認してプロキシとしての利用を試みているだけだと思いますが、現状ではトレースログをオンにしておいてリクエスト全体を記録してみた方がよいでしょう。
http 以下にあやしげな(長い)文字列などが続く場合はプロキシ悪用以上のことを試みている可能性があると思います。
また、この類は自動で試みるでしょうから短時間に繰り返しになると思います。


inu@mail.design.co.jp 2000/09/15 09:41

いつもお世話になっております。

最近私のPC上で動いている AnHTTPd にまったく見に覚えのないアクセスが多数あります。
おそらく、プロキシとして使おうと試みた後だと見受けられるのですが、
日をあけて、同じ人物と思われるアクセスもあります。

プロキシとしての利用はできないように設定しておりますが、
こういうアクセスは気持ちが悪くてかないません。

*.*.*.* - - [15/Sep/2000:09:02:54 +0900] "GET http HTTP/1.1" 403 208

IPは伏せておりますが、こういうログがだいたい10秒から20秒おきに
10回ほど連続して残っております。

なぜか主に中国からのアクセスのようです。

ただプロキシとして利用しようとしてエラーが返っているだけなのか、
何か不正な利用を実際にされているのか、それが心配でなりません。

このあたりの情報をお持ちでしたら、お知らせくださいませ。
よろしくお願いいたします。