谷歌在这个问题上出乎意料地无声.
在我公司的网络软件错误日志中,我们看到多个人拥有一个Apache访问日志条目,其中包含:... HTTP/1.1"500 - " - ""测试证书信息"
我不知道它来自哪个软件或者为什么它向我们发送格式错误的URL的请求......但是如果它是开源软件,那么很高兴找到...并且可能要纠正它.:)
(这可能是ServerFault的问题,但我是开发人员所以我想我先问这里.)
And*_*ong 54
我猜有人读了这个并没有最终更改示例代码.
小智 8
对于那些不希望您的日志被这个脚本小子胡说八道垃圾邮件的人,您可以将以下过滤规则添加到您的 web.config 文件中以完全阻止用户代理:
<?xml version="1.0" encoding="utf-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering>
<filteringRules>
<filteringRule name="Block Bad User Agent" scanUrl="false" scanQueryString="false">
<scanHeaders>
<add requestHeader="User-Agent" />
</scanHeaders>
<denyStrings>
<add string="Test Certificate Info" />
</denyStrings>
</filteringRule>
</filteringRules>
</requestFiltering>
</security>
</system.webServer>
</configuration>
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
15241 次 |
| 最近记录: |