【发布时间】:2021-06-21 06:46:16
【问题描述】:
我收到了一些来自安全扫描的结果,表明某些东西正在对 Host 标头中的 URL 执行 DNS A 记录查找。
查看应用程序代码后,我看不到任何此类请求,因此我正在进一步查找堆栈。
我认为 Apache 不应该这样做,但它正在使用 mod_headers 和 mod_rewrite,并且可能其中有一个我忽略的配置项。
【问题讨论】:
标签: apache
我收到了一些来自安全扫描的结果,表明某些东西正在对 Host 标头中的 URL 执行 DNS A 记录查找。
查看应用程序代码后,我看不到任何此类请求,因此我正在进一步查找堆栈。
我认为 Apache 不应该这样做,但它正在使用 mod_headers 和 mod_rewrite,并且可能其中有一个我忽略的配置项。
【问题讨论】:
标签: apache
很久以前,我遇到了一个 Apache httpd,它被配置为在记录之前对 IP 地址进行反向查找。虽然这一直被拒绝,但有些请求很快得到处理,而另一些则需要很长时间(取决于反向查找所需的时间)。一旦我们查看日志(DNS 名称与 IP 地址混合),就很明显了
我看不出为什么 Headers 和 Rewrite 需要解析任何域 - 它们纯粹是在处理字符串/正则表达式。
了解发生了什么的建议:捕获流量并确定何时查找了哪些域/地址。由于 DNS 在很大程度上仍未加密,这可能相当容易,并指出确凿证据。
【讨论】: