remotelocal / web

0 stars 0 forks source link

HTTPサーバー、メール踏み台対策 #35

Closed remotelocal closed 9 years ago

remotelocal commented 9 years ago

mx2.mail2000.com.tw:25

SMTP接続の踏み台にするためのアクセスらしい。

CONNECTメソッドはプロキシサーバー経由での通信するときに使うものらしい 当然そんなの受け入れる理由ないので、こいつを拒否する

以下にconfファイルを作成する /etc/httpd/conf.d/

LimitExceptディレクてティブ使うと アクセスを制御できる。

<LimitExcept HEAD POST GET>
    Deny from all
</LimitExcept>