คำถามติดแท็ก wpad.dat

5
ถูกน้ำท่วมโดย wpad.dat
ดังนั้นเซิร์ฟเวอร์ apache ของฉันจึงช้าและฉันดูในล็อกไฟล์ กลับกลายเป็นว่าพวกเขามีการเข้าถึงเพิ่มขึ้นเป็น 12GB จากตันและโฮสต์ที่แตกต่างกันจำนวนมากที่พยายามเข้าถึง /wpad.dat บน Vhosts ตัวใดตัวหนึ่งของฉัน ตอนนี้โฮสต์เสมือนที่สงสัยคือ "catch-all" vhost ที่เรียกใช้เมื่อเบราว์เซอร์ไม่ได้ระบุชื่อโฮสต์ที่รู้จัก ขณะนี้ฉันได้รับคำขอนับพันต่อนาทีเป็น "/wpad.dat" และเท่าที่ Google บอกได้นี่เป็นสิ่งที่มีสิ่งที่ต้องทำกับพร็อกซีเซิร์ฟเวอร์ แต่ฉันไม่ได้ใช้พร็อกซีเซิร์ฟเวอร์ดังนั้นเหตุใดฉันจึงถูกโจมตีโดยคำขอเหล่านี้ ฉันได้รับการร้องขอมากขึ้นต่อนาทีสำหรับไฟล์ที่ไม่มีอยู่จริงกว่าที่ฉันได้รับการร้องขอตามปกติ ดังนั้นข้อสันนิษฐานของฉันคือฉันอยู่ภายใต้การโจมตีบางรูปแบบ สิ่งที่ตลกคือมันมักจะเกิดขึ้นตอนกลางคืนเท่านั้น (ที่นี่ในสวีเดน) และไม่ใช่ในช่วงกลางวัน ขนาดตัวอย่างของคำขอ 500 ครั้งล่าสุด (เช่นครึ่งนาที) แสดงว่าประกอบด้วย 200 โฮสต์ที่แตกต่างกันและตัวอย่างเล็ก ๆ ของรายการเหล่านั้นแสดงว่าพวกเขาเป็นโฮสต์ที่ถูกต้องทั้งหมด (ไม่ใช่พร็อกซี TOR) ดังนั้นนี่คือเซิร์ฟเวอร์ DNS บางตัวที่ไม่ถูกต้อง ? ฉันเรียกใช้เซิร์ฟเวอร์ DNS บนเครื่อง กรุณาช่วย! :) แก้ไข โฮสต์ที่พวกเขากำลังเข้าถึงคือ "cluster.atlascms.se" ดังนั้นสิ่งที่พวกเขาทำคือการเข้าถึงhttp://cluster.atlascms.se/wpad.datหลายพันครั้งต่อนาที ตอนนี้ …

11
Internet Explorer ไม่ค้นพบอัตโนมัติ http: //wpad/wpad.dat ตั้งค่าอัตโนมัติ
ฉันกำลังถูกผลักดันไปสู่ความขัดข้องจากปัญหานี้ ฉันได้ตั้งค่าไฟล์ชื่อ wpad.dat (โดยหลักแล้วไฟล์ proxy.pac จะถูกเปลี่ยนชื่อ) และวางไว้บนเว็บไซต์ภายใน ฉันได้ตั้งค่ารายการ DNS ดังนั้นชื่อโฮสต์ wpad คือ CNAME สำหรับเว็บเซิร์ฟเวอร์ ฉันตั้งค่าประเภท MIME ที่เหมาะสมสำหรับไฟล์. dat บนเว็บไซต์ ฉันลบ wpad ออกจากรายการบล็อกการสืบค้นทั่วโลกของ DNS ฉันรู้ว่าไฟล์ปรับแต่งนั้นถูกต้องเพราะถ้าฉันตั้งค่า "สคริปต์การกำหนดค่าอัตโนมัติ" ด้วยตนเองของ Internet Explorer ไปยังhttp://wpad/wpad.datพรอกซีนั้นมีการใช้งานอย่างชัดเจน (เช่นฉันเห็นการเรียกดูของฉันปรากฏขึ้นในไฟล์บันทึกรวมทั้งเว็บไซต์ที่ฉันปฏิเสธด้วย) หน้าเปลี่ยนของฉัน) อย่างไรก็ตามมันเป็นความเข้าใจของฉันว่าสิ่งที่ฉันต้องทำคือทำเครื่องหมายในช่องสำหรับ "ตรวจจับการตั้งค่าอัตโนมัติ" และ Internet Explorer ก็ควรมองหาhttp://wpad/wpad.dat- หรืออย่างถูกต้องมากขึ้นhttp://wpad.localdomain/wpad.dat- ซึ่งก็ใช้ได้เช่นกัน ใครช่วยฉันวินิจฉัยปัญหานี้ได้บ้าง ฉันไม่สามารถเห็นสิ่งที่ฉันพลาดหรือสิ่งที่ผิด ขอบคุณ !! (โปรดทราบว่ามันเป็นไปได้ที่จะตั้งค่าไฟล์กำหนดค่าอัตโนมัติโดยใช้ DHCP อย่างไรก็ตามเรามีองค์กรหลายแห่งที่มี DHCP โดยมีส่วนผสมของเซิร์ฟเวอร์และเราเตอร์ขึ้นอยู่กับที่ตั้งเช่นเดียวกับสำนักงานระยะไกลโดยใช้โมเด็มเซลลูล่าร์ 3G สิ่งอำนวยความสะดวก …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.