Instalei o Apache há um tempo atrás e uma rápida olhada no meu access.log mostra que todos os tipos de IPs desconhecidos estão se conectando, principalmente com o código de status 403, 404, 400, 408. Não tenho idéia de como eles estão encontrando meu IP, porque eu o uso apenas para uso pessoal e adicionei um robots.txt esperando manter os mecanismos de pesquisa afastados. Bloqueio índices e não há nada realmente importante nisso.
Como esses bots (ou pessoas) estão encontrando o servidor? É comum que isso aconteça? Essas conexões são perigosas / o que posso fazer sobre isso?
Além disso, muitos IPs vêm de todos os tipos de países e não resolvem um nome de host.
Aqui estão alguns exemplos do que acontece:
em uma grande varredura, esse bot tentou encontrar o phpmyadmin:
"GET /w00tw00t.at.blackhats.romanian.anti-sec:) HTTP/1.1" 403 243 "-" "ZmEu"
"GET /3rdparty/phpMyAdmin/scripts/setup.php HTTP/1.1" 404 235 "-" "ZmEu"
"GET /admin/mysql/scripts/setup.php HTTP/1.1" 404 227 "-" "ZmEu"
"GET /admin/phpmyadmin/scripts/setup.php HTTP/1.1" 404 232 "-" "ZmEu"
eu recebo muitos destes:
"HEAD / HTTP/1.0" 403 - "-" "-"
lotes de "proxyheader.php", recebo muitas solicitações com links http: // no GET
"GET http://www.tosunmail.com/proxyheader.php HTTP/1.1" 404 213 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
"CONECTAR"
"CONNECT 213.92.8.7:31204 HTTP/1.0" 403 - "-" "-"
"soapCaller.bs"
"GET /user/soapCaller.bs HTTP/1.1" 404 216 "-" "Morfeus Fucking Scanner"
e essa porcaria hexadecimal realmente esboçada ..
"\xad\r<\xc8\xda\\\x17Y\xc0@\xd7J\x8f\xf9\xb9\xc6x\ru#<\xea\x1ex\xdc\xb0\xfa\x0c7f("400 226 "-" "-"
esvaziar
"-" 408 - "-" "-"
Essa é apenas a essência disso. Eu recebo todo tipo de lixo, mesmo com os agentes do win95.
Obrigado.