Задать вопрос

Почему куча запросов со статусом 400?

Наблюдаю подозрительную активность в логе веб-сервера (nginx): на один из вхостов сыплются с достаточно высокой частотой (несколько запросов в секунду) непонятные запросы, на которые сервер ругается ошибкой 400 (bad request). Подозрительное в запросах то, что они приходят с огромного числа IP-шников в очень большом количестве (впрочем, недостаточном, чтобы считать это DDoS). IP-шники из совершенно рандомных стран мира. Есть даже IPv6-трафик. Судя по whois, IP-шники в основном провайдерские, в общей сложности их почти 7 тысяч.

79.90.117.95 - - [05/Nov/2012:22:28:35 +0100] jsmart.web.id "-" 400 0 "-" "-" "-" 71.173.86.173 - - [05/Nov/2012:22:28:36 +0100] jsmart.web.id "-" 400 0 "-" "-" "-" 71.173.86.173 - - [05/Nov/2012:22:28:36 +0100] jsmart.web.id "-" 400 0 "-" "-" "-" 89.14.108.68 - - [05/Nov/2012:22:28:36 +0100] jsmart.web.id "-" 400 0 "-" "-" "-" 89.14.108.68 - - [05/Nov/2012:22:28:36 +0100] jsmart.web.id "-" 400 0 "-" "-" "-" 89.14.108.68 - - [05/Nov/2012:22:28:36 +0100] jsmart.web.id "-" 400 0 "-" "-" "-"
  • Вопрос задан
  • 5356 просмотров
Подписаться 3 Оценить Комментировать
Ответ пользователя Дэн К ответам на вопрос (4)
golotyuk
@golotyuk
400 ответы говорят о том, что клиент шлет слишком большой заголовок.

Это помогает
large_client_header_buffers 4 16k;
Ответ написан
Комментировать