我正在Raspberry Pi模型B+系统上运行一个小型web服务器,从NOOBS安装映像运行Rasbian。我有一个apache2运行和一个DDNS服务提供一个网址(从duckdns.org)。我在这方面相对较新,但我知道如何处理linux文件系统方面的问题。当我深入研究access.log文件时,我发现了一堆来自127.0.0.1的wpad.dat文件的GET请求。由于某种原因,数以百计的原因似乎一次出现在服务器上?
以下是一个小样本:
access.log 127.0.0.1 - 9月30日/2014:00:06:01 +0000 "GET /wpad.dat HTTP/1.1“404 479 -”127.0.0.1 - 9月30日/2014:00:06:02 +0000 "GET /wpad.dat HTTP/1.1“404 479 "-”127.0.0.1 - 9月30日/2014:00:06:07 +0000 "GET /wpad.dat HTTP/1.1“404 479 "-”“127.0.0.1 -
C4 "GET /wpad.dat HTTP/1.1“404 479 -”“--”127.0.0.1 - 9月30日/2014:00:06:12 +0000 "GET /wpad.dat HTTP/1.1“404 479 "-”9月30日/2014:00:06:12 +0000“-GET /wpad.dat HTTP/1.1”404 479 "-“127.0.0.1 - 9月30日/2014:00:06:12 +0000 "GET /wpad.dat HTTP/1.1”404 479“"-“-”127.0.0.1 - 9月30日/2014:00:06:12 +0000 "GET /wpad.dat HTTP/1.1“404 479 "-”--“
在日志中大约有2400条这样的线条(S),它们只有大约3天的历史。我知道wpad.dat与代理有关,但据我所知,我从未为此配置过任何东西。我知道如何设置日志来过滤这些请求,但我是否应该首先关注这种情况呢?
我找了任何有类似问题的人,但没有一个看起来是一样的。如果这个问题是红色的,很抱歉。如果我还需要提供更多的信息请告诉我。谢谢。:)
发布于 2014-10-01 22:20:02
这是网络代理自动发现协议..。(http://en.wikipedia.org/wiki/Web_代理_自动发现_协议)
您是否设置了指向127.0.01的奇怪dns记录(特别是*.something.tld)?
为什么是127.0.0.1 .试着运行netstat -punta | grep 127.0.0.1:80,看看是否可以在see服务器上跟踪进行调用的进程。
https://serverfault.com/questions/632892
复制相似问题