[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:10663] Log of apache



ソフトウエアリサーチの早間です。
Code Red 関連のログをみていると中にホスト名が記録されている
(HostnameLookups on) アクセスでホスト名で逆引き出来ないホスト名が
あります。apache に嘘(?)のホスト名を直接送り込めるのでしょうか


61.141.gd.cn - - [xx/XXX/2001:xx:xx:xx +0900] "GET /default.ida?XX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3
%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00
%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 404 273 "-" "-"

という様に log にありますが 「61.141.gd.cn」は IPアドレスでもな
く host 名として逆引きも出来ません。

Follow-Ups
[plamo:10664] Re: Log of apache, Etsuo SUMIYA
[plamo:10665] Re: Log of apache, 辰己丈夫
[plamo:10666] Re: Log of apache, CHIBA Yasunobu

[検索ページ] [メール一覧]
Plamo ML 公開システム