Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

WinCity.Ru _ Интернет технологии _ apache

Автор: MAPK Среда, 04 Августа 2004, 1:16

Ради интереса решил узнать кто ломится ко мне на 80 порт с диалап адресов прова.
Ставлю апач 2.0.50 (вин2к),
Читаю access.log вот это:

217.20.83.32 - - [26/Jul/2004:16:29:05 +0600] "OPTIONS / HTTP/1.1" 200 -
217.20.83.32 - - [26/Jul/2004:16:29:06 +0600] "PROPFIND /C%24 HTTP/1.1" 405 228
***IP не меняется, любой день, любое время суток***


217.20.83.20 - - [03/Aug/2004:17:44:03 +0600]
"SEARCH /\x90\xc9\xc9\(далее тут таких знаков \xc9\ навалом)\xc9\xc9\xc9\x90\x90\x90\(далее тут таких знаков \x90\ навалом)\x90\x90\x90\x90HTTP/1.0" 414 250
***последняя цифра IP адреса может быть разной, например 7,11,17,20,22,23,34,37 (был еще 217.20.80.178) в любой день, любое время суток***).

Читаю error.log:
[Tue Aug 03 17:17:20 2004] [error] [client 217.20.83.34] request failed: URI too long (longer than 8190)
[Tue Aug 03 17:32:33 2004] [error] [client 217.20.83.37] request failed: URI too long (longer than 8190)
[Tue Aug 03 17:40:18 2004] [error] [client 217.20.83.22] request failed: URI too long (longer than 8190)
[Tue Aug 03 17:44:03 2004] [error] [client 217.20.83.20] request failed: URI too long (longer than 8190)

Что это может быть,червь или еще что то. Подскажите пожалуйста, уж очень хочется знать.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)