我对服务器日志(尤其是 Web 服务器日志)中的某些条目感到困惑。除了正常的预期流量外,我还注意到三种类型的请求错误(例如 404 等):
- 断开的链接,即来自旧的外部页面的链接指向不再存在的页面
- 一系列探测,比如有人试图通过扫描我的服务器来寻找一系列可利用的管理员类型页面等来入侵我的服务器
- 看似完全随机的请求,针对的是服务器上从未存在过或与服务器毫无关系的内容,并且是自行出现的(即不是像探测那样的一系列请求)
会不会是 URL 或 IP 输错了?这大概是我唯一能想到的了,但我怎么才能收到请求呢?foobar.dyndns.org (12.34.56.78)类似于www.wantsfly.com/prx2.php
或/MNG/LIVE
或 的内容http://ant.dsabuse.com/abc.php?auth=45V456b09m&strPassword=X%5BMTR__CBZ%40VA&nLoginId=43
。(这些是我的日志中的一些实际请求。)
有人能向我解释一下第三种情况吗?谢谢。
答案1
这些可能是试图将您的 Web 服务器用作 Web 代理。