คำถามติดแท็ก bad-request

1
วิธีการปิดกั้นการร้องขอระยะไกลลึกลับ?
เซิร์ฟเวอร์ CentOS ของฉันพบคำขอจำนวนมาก (ล้านต่อวัน) ที่มีลักษณะเช่นนี้: Srv PID Acc M CPU SS Req Conn Child Slot Client Protocol VHost Request 62-1 - 0/0/335 . 0.00 1947 204049 0.0 0.00 0.85 104.248.57.218 http/1.1 www.myrealdomain.co.uk:80 GET http://218.22.14.198/index HTTP/1.1 คำขอดูเหมือนว่าเซิร์ฟเวอร์ของฉันใช้เวลาในการแสดงหรือรับเนื้อหาหน้าอื่น ๆ ฉันพยายามบล็อกไอพีซึ่งทำให้แหล่งที่มาแย่งกันไอพีใหม่ (ทั้งสำหรับลูกค้าและ IP ที่ร้องขอ) และไม่ประสบความสำเร็จ ฉันยังมี Cloudflare ที่มีความปลอดภัยสูงรวมถึงไฟร์วอลล์เว็บแอพของพวกเขา แต่คำขอเหล่านี้ยังคงมีอยู่มากมาย ทุกคนสามารถอธิบายได้ว่าทำไมสิ่งเหล่านี้ถึงได้รับการร้องขอและที่สำคัญกว่านั้นคือวิธีป้องกันโดยสิ้นเชิง เซิร์ฟเวอร์ใช้งานไซต์ประมาณ 50 แห่งที่มีการกำหนดค่าพื้นฐานทั้งหมดของ …

4
Apache Bad Request“ ขนาดของส่วนหัวคำขอเกินขีด จำกัด ของเซิร์ฟเวอร์” ด้วย Kerberos SSO
ฉันตั้งค่า SSO สำหรับผู้ใช้ Active Directory ผ่านเว็บไซต์ที่ทำงานบน Apache (Apache2 บน SLES 11.1) และเมื่อทดสอบกับ Firefox ทุกอย่างก็ใช้ได้ดี แต่เมื่อฉันพยายามเปิดเว็บไซต์ใน Internet Explorer 8 (Windows 7) สิ่งที่ฉันได้รับคือ "คำขอไม่ดี เบราว์เซอร์ของคุณส่งคำขอว่าเซิร์ฟเวอร์นี้ไม่เข้าใจ ขนาดของฟิลด์ส่วนหัวคำขอเกินขีด จำกัด เซิร์ฟเวอร์ การอนุญาต: เจรจา [สายยาวพิเศษ] " vhost.cfg ของฉันมีลักษณะเช่นนี้: <VirtualHost hostname:443> LimitRequestFieldSize 32760 LimitRequestLine 32760 LogLevel debug <Directory "/data/pwtool/sec-data/adbauth"> AuthName "Please login with your AD-credentials (Windows Account)" …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.