windows server2003 的版本,阿里云的服务器,IIS 版本是 6.0 ,经常有大量的恶意请求。本来也没什么,偶然发现一些恶意请求返回值不对。 例如:
23:30:39 GET /cgi-bin/luci/;stok=/locale - 80 - 95.214.55.39 HTTP/1.1 - - - *.*.*.*:80 200 0 0
02:25:50 GET /3/3/3/3/3/3/3/3/3/3/3/3/3/3/3/3 - 80 - 2.57.122.161 HTTP/1.1 Mozilla/5.0+zgrab/0.x - - *.*.*.* 200 0 0
这两条都返回了 200 ,阿里服务器 IP 我用星号代替了。 第一条肯定是个恶意访问,为什么会返回 200 呢?/cgi-bin/这个目录是不存在的。 第二条这个不知道是什么目的,可能不怀好意,但是怎么也返回 200 呢?/3/3/3 这样的目录肯定不存在。 |
|