Cette entrée a été enregistrée dans un journal d'accès Apache:
ADRESSE IP - - [00/00/0000: 00: 00: 00 -0000] "" 301 - "-" "-"
Il a été détecté par LogWatch comme une réponse HTTP nulle et a également été marqué comme une sonde réussie.
Je suis curieux de savoir comment cette demande est faite et comment elle est considérée comme une enquête réussie. Voici ce que je peux déchiffrer avec des questions spécifiques:
- Leur demande était "" - qu'est-ce que cela signifie?
- Le code de retour HTTP était 301: ce site Web a une redirection définie dans la configuration Apache - peut-être qu'ils ont frappé l'URL qui déclenche cette redirection?
- Ils n'utilisaient pas une requête HTTP appropriée
- Ils ont récupéré la taille "-" - qu'est-ce que cela signifie?
501
erreur, pas un -301
bien que votre serveur puisse être configuré différemment. Vous pouvez le faire en faisant quelque chose comme:echo " " | nc http://whatever 80
.nc
(ou mêmencat
) de lire la réponse, vous obtiendrez donc une taille pour la valeur retournée. Vous pouvez probablement écrire votre propre script qui ferme la connexion de force après l'envoi, mais vous devrez faire vous-même quelques pas.