Apacheログから奇妙なリソースを要求するボット

Apacheログから奇妙なリソースを要求するボット

RHSCA試験の準備中、私は最初のホームサーバーを設定し、ボットが一般的に脆弱なファイルを要求し始めたことをすぐに見つけました。最初はショックを受けましたが、これらの特定の試みがどれほど無害で効果的でないかを知るのは楽しかったです。

今私のApache access_logに私が理解できない奇妙な要求が表示され、誰かが私を明確に助けることができることを願っています。

ボットが私のサーバーパスから別のサーバーを要求する理由を理解できません。私が理解したように、ボットは以下のようにログから次のリソースを要求しています。http://MY.IP.ADD.RESS/http://61.152.144.145/judge.php

58.218.199.250 - - [15/Sep/2012:06:47:38 -0500] "GET http://61.152.144.145/judge.php HTTP/1.1" 404 287 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

これはまったく意味がありません。私はこのような無意味な要求をかなり受け取りましたが、他のサーバーから別のサーバーを要求することが侵入者に役立つのか、それとも自分が何をしているのかわからないスクリプトキディだけなのかと思います。

私のアクセスログにはこれに関するより多くの例があります。

58.218.199.250 - - [14/Sep/2012:05:28:48 -0500] "GET http://59.53.91.9/proxy/judge.php HTTP/1.1" 404 289 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
59.53.91.9 - - [14/Sep/2012:08:26:55 -0500] "GET http://59.53.91.9/proxyheader.php HTTP/1.0" 404 289 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
59.53.91.9 - - [14/Sep/2012:08:26:57 -0500] "GET http://www.yahoo.com/ HTTP/1.0" 200 101 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
59.53.91.9 - - [14/Sep/2012:13:11:58 -0500] "GET http://59.53.91.9/proxyheader.php HTTP/1.0" 404 289 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
59.53.91.9 - - [14/Sep/2012:13:11:59 -0500] "GET http://www.yahoo.com/ HTTP/1.0" 200 101 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
58.218.199.227 - - [14/Sep/2012:15:34:53 -0500] "GET http://59.53.91.9/httpproxy/proxyheader.php HTTP/1.1" 404 299 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

おそらく、これらのボットは、ホスト管理者がデータや他の目的を収集するために好奇心でこれらのアドレスを実際に訪問することを奨励するためにこれらのファイルを要求するようです。私はこれが主に私が1つの場所を訪問し、それが私のためにwhois照会をして、その情報をページに表示したからだと思います。私は1つだけ試してみたので、これが一般的なパターンであるかどうかはわかりません。

簡単に言えば、このボットが私のサイトのファイル構造から別のサイトを要求するのはなぜですか? CentOSを使用しています。

ベストアンサー1

これらの要求はWebブラウザがWebプロキシに送信するのとまったく同じであるため、リモートクライアントが開いているWebプロキシを検出できます。

おすすめ記事