Частый SIGTERM Apache [закрыто]

Я подозреваю, что на моем веб-сервере что-то не так (возможно, возможна DoS-атака). На самом деле я вижу ошибку много таких записей:

[Sun Jul 19 10:36:21 2015] [error] [client 141.212.122.18] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /x
[Mon Jul 20 12:19:41 2015] [notice] caught SIGTERM, shutting down

Можно ли их остановить? (fail2ban?)

1
задан 7 September 2015 в 09:58
1 ответ

Я не подозреваю, что здесь что-то не так. Если бы это была попытка DoS, имеющая хоть какие-то шансы на успех, вы бы увидели намного больше трафика.

Если соединение было кем-то, пытающимся запустить эксплойт, похоже, что это не удалось, поскольку ваш сервер был еще до тех пор, пока что-то не перезапустило его примерно через день. Нет абсолютно никаких шансов, что эти элементы журнала связаны, если часы не изменились.

Сделайте вдох и успокойтесь ... и пересмотрите процесс просмотра журнала, чтобы найти закономерности. Могу я предложить SEIM или хотя бы агрегатор журналов с аналитикой?

1
ответ дан 4 December 2019 в 00:03

Теги

Похожие вопросы