registro extraño en log apache

Alvaro Herrera alvherre en dcc.uchile.cl
Vie Jun 25 13:29:53 CLT 2004


On Fri, Jun 25, 2004 at 11:54:10AM -0300, Ricardo - Eureka! wrote:

> En un servidor Apache han aparecido en el access.log, una serie de registros como el que sigue:
> 66.666.666.66 - - [31/May/2004:00:08:18 -0300] "CONNECT 66.94.230.46:80 HTTP/1.1" 405 306 "-" "-"
> 
> Googleando, no se aclaro en lo mas minimo...

Me parece que era un intento de usar tu servidor web como intermediario
para conectarse a otra parte.  Entiendo que durante un tiempo se estuvo
explotando esta funcionalidad para enviar spam.  No parece que haya sido
tu caso (por el puerto de destino).  De todas formas el paquete es
sospechoso, por lo de 66.666.666.66; ni siquiera un paquete forjado a
mano podria ser asi ...

-- 
Alvaro Herrera (<alvherre[a]dcc.uchile.cl>)
Este mail se entrega garantizadamente 100% libre de sarcasmo.



Más información sobre la lista de distribución Linux