1

Некоторое время назад я заметил, что мой apache получает странные http-запросы, я имею в виду запросы, адресованные моему 80-порту. У меня была ошибка на главной странице, и, глядя на мой лог-файл apache, я заметил, что запрашивает первый раз. Расположение IP сильно различается, и иногда этот запрос вызывает следующую ошибку:

[Thu Dec 15 13:47:31 2011] [error] [client 212.100.130.179] Invalid URI in request \x8b\x19\xbci\xdd8\xb5i)\xd2 k.\xbd\x8d\xbd\xd1\xec\xdb\xe8\x90
[Thu Dec 15 13:47:47 2011] [error] [client 80.88.12.120] Invalid URI in request \x93\xbe\x05\xa5@\xafu\x85\xa2{\xff%\xa6\xbc\x01>%\x04\x1c\xed\xa38\x0c \x10\xd1\xdd\xc4\xf7Hu\xee\x86\x89\xd0\xd6\xbd\xb5\x81\x1c>|i

Я не понимаю, что это за запросы и как они достигают моего компьютера, потому что у меня нет реального IP-адреса, и я нахожусь в локальной сети, которая имеет единственную линию в Интернет, я имею в виду, что все компьютеры, подключенные к моей сети, имеют одинаковый IP-адрес вне сети. Это из-за какого-то троянского приложения или чего-то похожего на моем компьютере?

Я использую Mac OS X Lion и стандартный сервер Apache, который поставляется с ним.

1 ответ1

3

Они выглядят как двоичные запросы к вашему веб-серверу, что не обязательно странно. Хотя, не видя всего входящего запроса, трудно судить, что это. В худшем случае ваш веб-сервер проверяется на наличие уязвимостей. В лучшем случае кто-то пытается подключиться к вашему серверу с помощью бинарного протокола (например, ssh).

Для чего это доходит до вас, важная часть это:

... и как они достигают моего компьютера, потому что у меня нет реального IP, и я нахожусь в локальной сети, у которой есть только 1 линия к Интернету ...

Вы находитесь за аппаратным брандмауэром. Любой запрос, который перенаправляется на ваш компьютер, должен был пройти через это устройство, поэтому ваш компьютер доступен только изнутри сети. Но эти запросы приходят извне. Это означает, что есть только две возможности:

  • Переадресация портов на ваш компьютер указана в брандмауэре
  • Ваша машина классифицируется как DMZ

Поговорите с вашим IT-администратором (если есть) и / или проверьте конфигурацию аппаратного брандмауэра.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .