IDS捕获的奇怪HTTP 414请求

时间:2015-01-20 22:17:02

标签: apache http http-status-codes alerts

我的ID正在生成如此多的HTTP 414请求i.r内容Uri太大,有趣的是,所有这些请求都是从我的服务器发送到外部IP。我查看Apache和错误日志,我找不到与414状态代码相关的任何内容。即使是我的ID也没有提供除了退休信息之外的其他信息

HTTP/1.1 414 Request-URI Too Large
 Server: Apache/2.2.22 (Debian) PHP/5.4.4-14+deb7u8 mod_ssl/2.2.22 OpenSSL/
 1.0.1e
 Vary: Accept-Encoding
 Content-Type: text/html; charset=iso-8859-1
 Accept-Ranges: bytes
 Date: Thu, 08 Jan 2015 23:02:47 GMT
 X-Varnish: 213113893
 Age: 0
 Via: 1.1 varnish
 Connection: keep-alive
 X-Cache: MISS
 Content-Length: 250

 <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
 <html><head>
 <title>414 Request-URI Too Large</title>
 </head><body>
 <h1>Request-URI Too Large</h1>
 <p>The requested URL's length exceeds the capacity
 limit for this server.<br />
 </p>
 </body></html>

我只想知道我的服务器要发送什么?这是配置问题吗?

1 个答案:

答案 0 :(得分:0)

您确定您的服务器会生成这些请求吗?如果是这样,您还应该能够确定目标服务器是什么。它会随机打击许多外部IP吗?这应该会告诉你更多。

这可能是感染服务器的蠕虫的行为,并且正在尝试查找其他损坏的服务器。 Request-URI too large可能会尝试根据URI触发一些缓冲区溢出。我相信不久前有几个安全问题。

至少我在访问日志中看到过很多尝试,例如我自己服务器上的尝试。但后来其他被感染的服务器试图闯入我的,而不是我的服务器伸出来。