Estan intentando entrar al (supuesto) servidor de correo en tu m�quina
a traves de un proxy mal configurado a traves de una peticion CONNECT
[ seccion 9.9 de HTTP ]  a tu servidor web. Seguramente lo hacen para
intentar utilizar tu servidor de correo para enviar spam.

Aqui tienes un informe de la vulnerabilidad: 

http://www.kb.cert.org/vuls/id/150227


On Wed, 13 Oct 2004 14:19:14 +0000, <Mstaaravin />
<[EMAIL PROTECTED]> wrote:
> Buenas, revisando los logs de mi Apache me he encontrado
> con esta petici�n un tanto extra�a, mas a sabiendas que
> mi Apache le respondi� con un 200 (http OK)
> Y a pesar que estoy buscando info en foros y demas no le
> encuentro la explicaci�n.
> Alguien sabe identificarla.....?
> 
> 65.59.208.125 - - [13/Oct/2004:11:32:22 +0000] "POST
> http://65.59.208.125:25/ HTTP/1.1" 200 785
> 65.59.208.125 - - [13/Oct/2004:11:32:22 +0000] "CONNECT
> mailin-02.mx.aol.com:25 HTTP/1.0" 200 785
> 65.59.208.125 - - [13/Oct/2004:12:12:43 +0000] "CONNECT
> mx2.optonline.net:25 HTTP/1.0" 200 785
> 65.59.208.125 - - [13/Oct/2004:12:12:43 +0000] "POST
> http://65.59.208.125:25/ HTTP/1.1" 200 785
> 
> --
> Cordiales Saludos
> 
> "La Voluntad es el �nico motor de nuestros logros"
> Mstaaravin
> http://www.mstaaravin.com.ar
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 


-- 
Alberto Rodriguez Galdo
[EMAIL PROTECTED]
http://www.igaelica.com/argaldonet/

Responder a