Страница 1 из 1

VirtualHost отсечь "вражеские" запросы

Добавлено: 2014-03-31 0:03:53
dekloper
суть вопроса
есть фронтенд+бэкэнды
на фронте апач собран с модулями проксирования хттп на бэкэнды
проблема: в логах на фронте наблюдаются "вражеские" запросы в виде полного урл "GET http://какоето_говно..."
естественно для виртуалхоста это не допустимо, и по всей видимости, есть либо бага, либо результат уязвимости модуля апача

допустимым же являются только относительные запросы внутри вирт.хоста, например
"GET /wp-content/uploads/2011/09/Foto.jpg ..."

как отсечь "вражеские" запросы?
на вскидку, вижу угрюмое распарсивание лога и добавление блокирующего правила фаервола..

но тут помоему имеет место хак модуля проксирования.. sad
как быть?

Re: VirtualHost отсечь "вражеские" запросы

Добавлено: 2014-03-31 0:30:16
GhOsT_MZ
Насчет апачи не подскажу, а вот для распарсивания лога можно заюзать fail2ban

Re: VirtualHost отсечь "вражеские" запросы

Добавлено: 2014-03-31 12:47:35
dekloper
да эт понятно, фаером я их уже прибанил..
меня терзают сомненья, что прохачили апачу, пока в отъезде был..
не было раньше такого в логах
тоесть вообще, не то что их было мало, а шас их дохера (шас их реально валом)
в принципе, такого небыло, чтобы в гет запросе был хттп
неужто запроксировали сцуки :evil:

Re: VirtualHost отсечь "вражеские" запросы

Добавлено: 2014-04-18 20:38:44
kharkov_max
Может mod_security ?

Re: VirtualHost отсечь "вражеские" запросы

Добавлено: 2014-04-20 11:57:29
dekloper
kharkov_max писал(а):Может mod_security ?
угу, спс, хорошая тема..