VirtualHost отсечь "вражеские" запросы

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1331
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

VirtualHost отсечь "вражеские" запросы

Непрочитанное сообщение dekloper » 2014-03-31 0:03:53

суть вопроса
есть фронтенд+бэкэнды
на фронте апач собран с модулями проксирования хттп на бэкэнды
проблема: в логах на фронте наблюдаются "вражеские" запросы в виде полного урл "GET http://какоето_говно..."
естественно для виртуалхоста это не допустимо, и по всей видимости, есть либо бага, либо результат уязвимости модуля апача

допустимым же являются только относительные запросы внутри вирт.хоста, например
"GET /wp-content/uploads/2011/09/Foto.jpg ..."

как отсечь "вражеские" запросы?
на вскидку, вижу угрюмое распарсивание лога и добавление блокирующего правила фаервола..

но тут помоему имеет место хак модуля проксирования.. sad
как быть?
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: VirtualHost отсечь "вражеские" запросы

Непрочитанное сообщение GhOsT_MZ » 2014-03-31 0:30:16

Насчет апачи не подскажу, а вот для распарсивания лога можно заюзать fail2ban

Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1331
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

Re: VirtualHost отсечь "вражеские" запросы

Непрочитанное сообщение dekloper » 2014-03-31 12:47:35

да эт понятно, фаером я их уже прибанил..
меня терзают сомненья, что прохачили апачу, пока в отъезде был..
не было раньше такого в логах
тоесть вообще, не то что их было мало, а шас их дохера (шас их реально валом)
в принципе, такого небыло, чтобы в гет запросе был хттп
неужто запроксировали сцуки :evil:
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!


Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1331
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

Re: VirtualHost отсечь "вражеские" запросы

Непрочитанное сообщение dekloper » 2014-04-20 11:57:29

kharkov_max писал(а):Может mod_security ?
угу, спс, хорошая тема..
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!