โดน get ด้วย vhost www.example.com ทั้งที่ไม่มี domain นี้อยู่

9-3 - 0/0/4031 . 0.07 28 103 0.0 0.00 511.66 ::1 www.example.com GET /
10-3 - 0/0/5068 . 0.00 55 0 0.0 0.00 453.18 ::1 www.example.com GET /
11-3 - 0/0/4181 . 0.53 51 83 0.0 0.00 375.72 ::1 www.example.com GET /
12-3 - 0/0/4222 . 0.47 20 0 0.0 0.00 308.51 ::1 www.example.com GET /

แบบนี้โดนยิงหรือไม่ครับ ?

Y_Y

หากจะตอบ… ตอบไม่ได้ชัดเจนว่าโดนยิงไหม (แต่ไม่น่าจะใช่) เข้าใจว่ามี free script บางตัวเอามาลงเว็บแล้วไม่ได้โปรแกรมมากกว่าครับ

ผมเคยเจอลักษณะนี้แต่ไม่ใช่ชื่อเว็บ www.example.com

connect เข้ามาจาก loopback ip นี่ครับ
สงสัยเว็บในเครื่องทำอะไรแปลกๆ อย่างด้านบนนั่นแหละครับ

ขอถามต่อเลยแล้วกันครับ

มันมีอันตรายอะไรหรือปล่าวครับ

ไม่ควรจะมีครับ… ไล่หาสคริปที่ลูกค้าเอามาลงใหม่ไล่ย้อนกลับไปครับ

เห็นมันมีใน apache 2 ตั้งแต่ตอนลงเสร็จแล้วอ่ะ

เคยเมล์ไปถาม support DA เขาบอกมาแบบนี้อ่ะครับ

That’s not related to anything in particular with 1.31.5, it’s not a new result (I have seen it before).
The only occurange of www.example.com would exist in:
/etc/httpd/conf/extra/httpd-ssl.conf
which is just the default name of the default 443 virtualhost.

As for what it is, I’m not exactly positive, but it may be part of the internal monitoring.
You could try checking through your apache logs for anything related to example.com, but I’m guessing you may not find anything.

cd /var/log/httpd
grep example.com *
grep example.com /

I personally wouldn’t be too worried about it.

Thank you,

John

DirectAdmin Web Control Panel
http://www.directadmin.com

อ๋อขอบคุณมากๆครับเดียวจะทดสอบลองแก้ไขดู