vraag over apache2/access.log
1. Dit ipadres is van mijn router.
Code (php)
1
192.168.0.1 - - [16/Sep/2016:10:39:20 +0200] "GET / HTTP/1.1" 301 481 "-" "Mozilla/5.0 (ABE, https://noscript.net/abe/wan)"
2.
Het gebruikte protocol was http 1.1
de server heeft een response code 301 gegeven (doorverwezen onder de vermelding dat dit permanent zo blijft)
locatie lijkt - te zijn
de response was 481 bytes groot.
Verder heeft de browser zijn naam genoemd, namelijk Mozilla etc
die tweede regel
eigenlijk hetzelfde alleen vroeg die jouwsite.nl/templates/....htm op. (vanaf een ander, extern, ipadres in China)
ook daar een doorverwijzing met code 301 naar een ander locatie. Kennelijk nu een hele url waarin jouw ip adres staat.
de Browser gebruiken een andere naam dit keer
Quote:
een client (browser) op een machine met ipadres 192.168.0.1
Dat snap ik dus niet, mijn router heeft toch geen browser?
Nee, maar als je een beroerde NAT inrichting hebt kan dit het resultaat zijn wanneer je vanuit je eigen netwerk je externe IP bezoekt.
Zomaar even een gedachte gang. En ja, websites, servers, nerworkdevices en scripts kunnen prima een browser aan boord hebben. Lang leve cURL bijvoorbeeld. Daarmee kan je je prima voordoen als een bepaalde browsers en de juiste headers en data meesturen.
Let wel op: De naam van de browsers in de log's kan eenvoudig aangepast worden.
Toevoeging op 16/09/2016 23:50:37:
- Ariën - op 16/09/2016 23:41:34:
Het moment van die logregel. Deed je iets speciaals in je router?
Het is pas sinds kort dat ik die regel zie en ik heb onlangs een mailserver toegevoegd. Ik ben helemaal niet in mn router geweest vandaag maar ik was wel op internet rond die tijd en ik heb wel mozilla maar die computer heeft een ander ipadres en doorgaans zie ik gewoon dan dat ipadres ipv dat van mn router.
Ik snap ook niet waarom deze link erin staat. Ik heb wat gegoogled en toen kwam ik iets tegen over cross scripting, maar ik heb geen idee wat er nu eigenlijk gebeurt en of ik nu iets moet doen?
In een standaard linux omgeving zou dat te ondervangen zijn door alleen het verkeer van intern naar extern en van extern naar intern te rewriten.