为什么我会收到我不拥有的域的 HTTP GET?

信息安全 http 阿帕奇 dns 域 日志分析
2021-08-29 08:10:41

我正在运行一个Centos7网络服务器。我注意到一些奇怪的 HTTPGET请求,如下所示:

94.185.83.100 - - [29/Feb/2016:23:29:00 +0530] "GET http://testp1.piwo.pila.pl/testproxy.php HTTP/1.1" 404 390 "-" "Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/31.0"
185.25.151.159 - - [01/Mar/2016:07:36:40 +0530] "GET http://testp1.piwo.pila.pl/testproxy.php HTTP/1.1" 404 390 "-" "Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/31.0"  
  1. 我与域没有任何联系piwo.pila.pl它是如何出现在我的 Apache 中的access_log
  2. error_log文档中,我的网络根目录下给出了相同的文档,即:[Mon Feb 29 23:29:00.175813 2016] [:error] [pid 11382] [client 94.185.83.100:43718] script 'myWebRoot/testproxy.php' not found or unable to stat 这是预期的行为吗?跟踪相同请求但转换为文件系统上的 URL 的access_log同时保留确切请求的记录?error_log
1个回答

您的网站被一个在 Internet 上查找开放代理的自动脚本攻击。它尝试访问的 url 将记录成功的代理请求并将您的服务器添加到列表中。