什么可能使用“-”的 HTTP 请求方法

boa*_*der 0 security apache-2.2

有一个看起来像这样的 apache 日志条目,实际上我有一堆它们随着时间的推移而散开。

XXX.XXX.XXX.XXX - - [27/Apr/2012:14:39:52 -0500] "-" 408 - "-" "-"
Run Code Online (Sandbox Code Playgroud)

它不是 GET 或 POST,方法是“-”。

其他人看到过这样的请求吗?它不是来自渗透测试人员,但我从 2012 年 4 月直到今天(包括今天)的许多其他 IP 中获得了它。

我们用 408 失败了,只是想知道有人可能在尝试什么并且谷歌搜索减号不起作用。

Mic*_*ton 6

408 是请求超时。这意味着客户端连接但实际上没有发送任何数据一段时间,服务器放弃并因此错误而断开连接。这也是没有记录其他任何内容的原因;实际上没有从客户端发送数据。

在这种情况下,Apache 的默认超时为 300 秒(5 分钟);它是可配置的,但通常不需要更改。