好的,这是上下文。我们在我们的网络中有一个服务器;在服务器上配置了一个 Samba,提供对许多共享的访问;还有和Apache服务器提供其他服务(其中也有WebDav,但对于svn文件夹,所以它们是不同的文件夹)。
在过去的几个月里,我看到一些 Windows 机器会尝试访问(使用 PROPFIND)他们通过 SMB 访问的相同路径。为了清楚起见,有人发出
PROPFIND /share/directory/file
Run Code Online (Sandbox Code Playgroud)
我知道客户会访问的地方
\\server\share\directory\file
Run Code Online (Sandbox Code Playgroud)
由于未在这些目录上启用 WebDAV,因此目前的结果是 405 状态(不允许使用该方法)。
最近几周,我看到来自几台机器的 PROPFIND 激增;病毒扫描没有检测到它们有任何问题,它们似乎表现正常。
如何从这些机器禁用 PROPFIND?这是某个已知问题的信号吗?我怎样才能进一步调查他们?