Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Apache
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Impedir uso do apache como proxy, tem como?



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 18-05-2008, 3:14   #1 (permalink)
 
Avatar de Celao
 
Registrado em: May 2008
Localização: Portugal
Mensagens: 13
Agradeceu: 7
Agradecido 0 vez(es) em 0 Posts
Reputação: 6 Celao
Question Impedir uso do apache como proxy, tem como?

Opa... blz?

Eu tenho acompanhado no meu log que têm sido feitas algumas requisições de alguns domínios que não estão sendo hospedados na minha máquina.
Imagino que estejam tentando usar meu servidor como proxy. Eu testei, configurando meu navegador com proxy apontando pra ele e eu consegui conectar, porém não acessa os sites requisitados, aparecendo sempre a página default do apache.

Ou seja, o meu apache está aceitando requisições como proxy, mas não permite a navegação através dele.

Queria saber se tem alguma forma de evitar isso?
Eu bloqueei os IPs que fizeram essas tentativas no firewall, mas todos os dias são IPs novos, e ficar bloqueando-os vai ser uma tarefa bem árdua!

Alguem saberia me dizer o que fazer?

vlw... abçs...
Celao está offline  
Antigo 18-05-2008, 8:21   #2 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Mensagens: 3.602
Agradeceu: 13
Agradecido 489 vez(es) em 408 Posts
Envios no Blog: 3
Reputação: 443 alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

e assim mesmo... seu apache nao esta funcionando como proxy nao.. o que acontece eh que o browser lança os comandos no apache.. (porque eh o mesmo protocolo do proxy).. e o apache devolve a pagina principal..

se vc fizer isso com QUALQUER site (uol.com.br por ex) vai acontecer tambem :P
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está online agora  
Os seguintes 2 usuarios agradeceram a alexandrecorrea por este post:
beowulf (18-05-2008), Celao (27-07-2008)
Antigo 18-05-2008, 12:39   #3 (permalink)
 
Avatar de Celao
 
Registrado em: May 2008
Localização: Portugal
Mensagens: 13
Agradeceu: 7
Agradecido 0 vez(es) em 0 Posts
Reputação: 6 Celao
Padrão

Entendi... mas então, essas tentativas de conexão são normais? Todo servidor recebe requisições assim?

Pq pensei em ter uma forma de evitar isso, pq de certa forma, é um uso desnecessário da minha infra (tudo bem que é pouco, mas é!) sem necessidade.
Celao está offline  
Antigo 18-05-2008, 17:08   #4 (permalink)
 
Avatar de beowulf
 
Registrado em: Oct 2007
Localização: Portugal
Mensagens: 72
Agradeceu: 14
Agradecido 5 vez(es) em 5 Posts
Reputação: 20 beowulf
Padrão

Citação:
Postado Originalmente por alexandrecorrea Ver Mensagens
e assim mesmo... seu apache nao esta funcionando como proxy nao.. o que acontece eh que o browser lança os comandos no apache.. (porque eh o mesmo protocolo do proxy).. e o apache devolve a pagina principal..

se vc fizer isso com QUALQUER site (uol.com.br por ex) vai acontecer tambem :P


Acabou de esclarecer uma duvida que eu tinha e não sabia como perguntar.
beowulf está offline  
Os seguintes usuarios agradeceram beowulf por este post:
Celao (27-07-2008)
Antigo 18-05-2008, 19:52   #5 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Mensagens: 3.602
Agradeceu: 13
Agradecido 489 vez(es) em 408 Posts
Envios no Blog: 3
Reputação: 443 alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

na internet existem varias maquinas "zumbi".. infectadas que ficam fazendo scan nos ips.. procurando por portas e versoes dos softwares..

scanner de proxy.. bug... etc etc..

se o seu apache for usado apenas para intranet.. force ele a abrir a porta 80 somente no ip da intranet ...

se for servidor publico, existem modulos para ajudar .. mod_dosevasive .. algo assim.. mod_security
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está online agora  
Os seguintes usuarios agradeceram alexandrecorrea por este post:
Celao (27-07-2008)
Tópico Trancado

Tags
proxy apache

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Como impedir q clientes se enxergem fabianojean Mikrotik 15 17-11-2006 19:26
(Tor + Privoxy + Proxy Externos) Como Impedir-los? chacara Proxy/NAT/Firewall 0 23-06-2006 11:35
Como atualizar apache/1.3.22 ser_fisco Apache 2 12-02-2006 0:43
No-ip e Apache! como? Lincoln Apache 8 30-01-2006 11:18
como conf. o apache????? lewroy Apache 0 08-11-2005 20:44

Horários baseados na GMT -3. Agora são 20:08.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.