Bliver min Apache hacket ?
HejJeg har en Apache 2.0.40 på Linux som ikke laver andet end at være proxy for Tomcat. For nylig opdaget jeg at en amerikaner brugt min Apache til at sende over 6000 request videre til en emailserver tilhørende et andet firma:
203.98.129.180 - - [07/Jun/2003:02:26:22 +0200] "POST http://a.b.c.d:25/ HTTP/1.1" 200 944 "-" "-"
hvor "a.b.c.d" er det IP adressen til det andre firma.
Jeg fik i første omgang stoppet det ved hjælp af IPTABLES firewall, men er det noget jeg kan gøre i Apache for at hindre at andre bruger min Apache server til POST og CONNECT mod andre servere ?
Jeg har søgt i Google, men finder ikke andre med lignende angreb. ???