[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [APACHE] extraña petición en mi acces s_log



Gracias por la data, he estado leyenfo y encuentro que soy invulnerable a ese ataque, menos mal...

Igual no tengo servidores smtp en mi máquina, sólo http.

Cordiales Saludos

"La Voluntad es el único motor de nuestros logros"
Mstaaravin
http://www.mstaaravin.com.ar


Alberto Rodriguez Galdo wrote:
Estan intentando entrar al (supuesto) servidor de correo en tu máquina
a traves de un proxy mal configurado a traves de una peticion CONNECT
[ seccion 9.9 de HTTP ]  a tu servidor web. Seguramente lo hacen para
intentar utilizar tu servidor de correo para enviar spam.

Aqui tienes un informe de la vulnerabilidad:
http://www.kb.cert.org/vuls/id/150227


On Wed, 13 Oct 2004 14:19:14 +0000, <Mstaaravin />
<debian@mstaaravin.com.ar> wrote:

Buenas, revisando los logs de mi Apache me he encontrado
con esta petición un tanto extraña, mas a sabiendas que
mi Apache le respondió con un 200 (http OK)
Y a pesar que estoy buscando info en foros y demas no le
encuentro la explicación.
Alguien sabe identificarla.....?

65.59.208.125 - - [13/Oct/2004:11:32:22 +0000] "POST
http://65.59.208.125:25/ HTTP/1.1" 200 785
65.59.208.125 - - [13/Oct/2004:11:32:22 +0000] "CONNECT
mailin-02.mx.aol.com:25 HTTP/1.0" 200 785
65.59.208.125 - - [13/Oct/2004:12:12:43 +0000] "CONNECT
mx2.optonline.net:25 HTTP/1.0" 200 785
65.59.208.125 - - [13/Oct/2004:12:12:43 +0000] "POST
http://65.59.208.125:25/ HTTP/1.1" 200 785

--
Cordiales Saludos

"La Voluntad es el único motor de nuestros logros"
Mstaaravin
http://www.mstaaravin.com.ar

--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org








Reply to: