access_log -> CONNECT Port 25 im Header
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
access_log -> CONNECT Port 25 im Header
Hallo liebe Gemeinde,
mir ist aufgefallen, dass ich am 21.8. ca.5 GB Traffic auf dem Server hatte, im access_log habe ich nun folgenden Eintrag gefunden:
63.209.180.6 - - [21/Aug/2004:00:11:03 +0200] "CONNECT mailin-02.mx.aol.com:25 HTTP/1.0" 200 2745
63.209.180.6 - - [21/Aug/2004:00:14:08 +0200] "CONNECT mailin-03.mx.aol.com:25 HTTP/1.0" 405 351
Irgendwie habe ich da ein ungutes Gefühl, kennt jemand diesen Eintrag? Die IP paßt zumindestens nicht zu mailin-02.mx.aol.com
BTW: formmail läuft nicht auf dem Server.
Danke für die Rückmeldungen!
Henning
mir ist aufgefallen, dass ich am 21.8. ca.5 GB Traffic auf dem Server hatte, im access_log habe ich nun folgenden Eintrag gefunden:
63.209.180.6 - - [21/Aug/2004:00:11:03 +0200] "CONNECT mailin-02.mx.aol.com:25 HTTP/1.0" 200 2745
63.209.180.6 - - [21/Aug/2004:00:14:08 +0200] "CONNECT mailin-03.mx.aol.com:25 HTTP/1.0" 405 351
Irgendwie habe ich da ein ungutes Gefühl, kennt jemand diesen Eintrag? Die IP paßt zumindestens nicht zu mailin-02.mx.aol.com
BTW: formmail läuft nicht auf dem Server.
Danke für die Rückmeldungen!
Henning
-
- Posts: 335
- Joined: 2002-12-17 22:25
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Ja das sieht aus als wenn dein apache fremde mails relayed.... evtl. ein proxy (mod_proxy) aktiv?
Auf jeden Fall denn apachen abschalten und auf Fehlersuche gehen - sonst stehst du bald auf sämtlichen Blacklisten der Welt!
Stefan
Auf jeden Fall denn apachen abschalten und auf Fehlersuche gehen - sonst stehst du bald auf sämtlichen Blacklisten der Welt!
Stefan
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Nee, mod_proxy ist nicht aktiviert!
-
- Posts: 335
- Joined: 2002-12-17 22:25
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Auf jeden Fall werden Emails erfolgreich über Deinen Apachen versendet (offener Proxy??) .... das sagt ja jedenfalls Dein access_log (Status Code 200).
Versuche mal folgendes....
Und Poste was passiert? (<ip> durch die ip oder denn Domain Namen deines Server ersetzen)
Stefan
Versuche mal folgendes....
Code: Select all
telnet <IP> 80<enter>
CONNECT mailin-02.mx.aol.com:25 HTTP/1.0<enter><enter>
Stefan
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Hi Stefan,
so sieht das aus:
Das ist meine Fehlerseite von Confixx. Ist es wirklich so schlimm?
Danke schonmal!
Henning
so sieht das aus:
Code: Select all
HTTP/1.1 200 OK
Date: Tue, 31 Aug 2004 13:41:43 GMT
Server: Apache
Connection: close
Content-Type: text/html
<HTML>
<HEAD>
<META content="text/html; charset=" http-equiv=Content-Type>
<LINK href="/style.css" rel=stylesheet type=text/css>
</HEAD>
<BODY bgColor=#ffffff bottomMargin=0 leftMargin=0 topMargin=0 MARGINHEIGHT="0" MARGINWIDTH="0">
<table class="tblbgcolor" align="left" border="0" cellpadding="3" cellspacing="0" bordercolorlight="#CCCCCC" bordercolordark="#FFFFFF">
<tr>
<TD vAlign=top><p> </p></TD>
<TD valign="top">
<P align="center"> </P>
<P align="center"><img src="logogross.gif" width="382" height="101"></P>
<P align="center">The domain "" is not available.</P>
</TD>
</TR>
</TABLE>
</BODY>
</HTML>
Connection closed by foreign host.
Danke schonmal!
Henning
-
- Posts: 335
- Joined: 2002-12-17 22:25
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Aber eigentlich dürfte dann nicht der Status Code 200 folgen...
hast du mal das telnet auf einen Host der in deiner Apache Konfiguration aufgeführt ist gemacht?
hast du mal das telnet auf einen Host der in deiner Apache Konfiguration aufgeführt ist gemacht?
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Ist überall das gleiche, auch bei verschiedene IP's des Servers
-
- Posts: 335
- Joined: 2002-12-17 22:25
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Ich bin mir nicht sicher.... aber es gibt eine Konfiguration (Apache, mod-php 4.3.0) bei der der Apache eine Status Code 200 zurück gibt obwohl der Request nicht erfolgreich war...
http://groups.google.com/groups?hl=da&l ... CTU.edu.tw
Was mich aber ein deiner Stelle beunruhigen würde ist das 5 GB Traffic entstanden sind... das kann heißen es hat nur jemand versucht Deinen Server als offenen Proxy zu benutzen oder es hat wirklich geklappt... wie gesagt bin ich mir nicht sicher!
Stefan
http://groups.google.com/groups?hl=da&l ... CTU.edu.tw
Was mich aber ein deiner Stelle beunruhigen würde ist das 5 GB Traffic entstanden sind... das kann heißen es hat nur jemand versucht Deinen Server als offenen Proxy zu benutzen oder es hat wirklich geklappt... wie gesagt bin ich mir nicht sicher!
Stefan
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Ja, mit den 5 GB finde ich auch merkwürdig. Werde mal das RZ kontaktieren, ob die vielleicht ein Fehler in der Messung hatten, mein Confixx zeigt keine ungewöhnlichen Spitzen an.
Danke noch für den Link und die Hilfe!
Gruß,
Henning
Danke noch für den Link und die Hilfe!
Gruß,
Henning
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: access_log -> CONNECT Port 25 im Header
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 297
- Joined: 2002-10-15 16:59
- Location: WHV
Re: access_log -> CONNECT Port 25 im Header
???? Nö sagt es nicht.Auf jeden Fall werden Emails erfolgreich über Deinen Apachen versendet (offener Proxy??) .... das sagt ja jedenfalls Dein access_log (Status Code 200).
Auszug von:
http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html
Code: Select all
10.2 Successful 2xx
This class of status code indicates that the client's request was successfully received, understood, and accepted.
10.2.1 200 OK
The request has succeeded. The information returned with the response is dependent on the method used in the request, for example:
GET an entity corresponding to the requested resource is sent in the response;
HEAD the entity-header fields corresponding to the requested resource are sent in the response without any message-body;
POST an entity describing or containing the result of the action;
TRACE an entity containing the request message as received by the end server.
erfolgreich war und sie angeforderte Seite ausgeliefert wurde.
der zwei Logauszug bringt einen 405 Fehler, der dann sagt das die
angeforderte seite nicht gefunden werden konnte.
Ohne genaue Logs wird zum Ratespiel.
Vorallem kann mann nicht sagen ob da wiklich mails drüber geflossen sind. im Connect Srting von http1.1 kann schlieslich auch sonstst was stehen.
-
- Posts: 335
- Joined: 2002-12-17 22:25
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Ja - aber dürfte denn ein Status Code 200 bei diesem Request und nicht vorhandenem Proxy erfolgen?gierig wrote:Auf Deutsch, der erste Log eintrag sagt das eine request auf eine Seite
erfolgreich war und sie angeforderte Seite ausgeliefert wurde.
Stefan
-
- Posts: 1325
- Joined: 2002-04-22 23:08
Re: access_log -> CONNECT Port 25 im Header
Code: Select all
<Location />
<Limit CONNECT>
Order deny,allow
Deny from all
</Limit>
</Location>
-
- Posts: 10
- Joined: 2004-02-17 09:15
- Location: Berlin
Re: access_log -> CONNECT Port 25 im Header
Danke für den Tip, jetzt wird ein
Gruß,
Henning
ausgeliefert.403 Forbidden
Gruß,
Henning