奇怪的访问请求

mad*_*rdi 4 nginx

在我的访问日志中,我有一些这样的请求:

[18/Dec/2014:10:07:51 +0300] "GET /favicon.ico HTTP/1.1" 301 184 "-" "Mozilla/5.0 (Windows NT 6.1; rv:6.0) Gecko/20110814 Firefox/6.0 Google图标”

[18/Dec/2014:11:35:11 +0300]“获取http://s1.bdstatic.com/r/www/cache/static/home/img/logos/nuomi_ade5465d.png HTTP/1.1”301 184 "-" "Mozilla/4.0(兼容;MSIE 7.0;Windows NT 6.3;Trident/7.0;.NET4.0E;.NET4.0C;.NET CLR 3.5.3072;.NET CLR 2.0.50727;.NET CLR 3.0。 30729;平板电脑 2.0)"

这是什么?我应该担心安全吗?

小智 5

信息点——几天前,我们看到一些对这个完全相同的 URI (s1.bdstatic.com) 的请求来自我们的一个地址。所以我不愿意假设请求是良性的,尽管它可能只是有人在扫描开放代理时使用该图像。

125.64.35.67 1418849297 <internal> GET http://s1.bdstatic.com/r/www/cache/static/home/img/logos/nuomi_ade5465d.png HTTP/1.1
125.64.35.68 1418853519 <internal> GET http://s1.bdstatic.com/r/www/cache/static/home/img/logos/nuomi_ade5465d.png HTTP/1.1
Run Code Online (Sandbox Code Playgroud)

  • 我们服务器上的相同请求。我认为这肯定是有人在扫描开放代理。这通常是接收包含`http://`的请求时的原因...... (3认同)
  • 它当然看起来像是对开放代理的扫描。如果您的服务器不是开放代理,则无需担心。 (2认同)