我对服务器日志中的一些条目感到困惑,特别是网络服务器日志。除了正常的预期流量外,我注意到三种类型的请求错误(例如 404 等):
- 损坏的链接,即来自旧的外部页面的链接指向不再存在的页面
- 探测序列,即一些混蛋试图通过扫描我的服务器以获取一系列可利用的管理类型页面等来入侵
- 对服务器上从来不存在甚至与服务器没有任何关系的东西的看似完全随机的请求,并自行出现(即不是像探针那样的一系列请求)
它会以某种方式输入错误的 URL 或 IP 吗?这是我能想到的唯一事情,但是,我怎么能收到关于foobar.dyndns.org (12.34.56.78) 之类的请求www.wantsfly.com/prx2.php
or/MNG/LIVE
或http://ant.dsabuse.com/abc.php?auth=45V456b09m&strPassword=X%5BMTR__CBZ%40VA&nLoginId=43
。(这些是我日志中的一些实际请求。)
有人可以向我解释一下场景三吗?谢谢。
这些可能是尝试将您的 Web 服务器用作 Web 代理。