• 締切済み

ApacheのReverseProxyについて

MacOSXでサーバーを構築していますが、そのサーバーを踏み台にして別のマシンに接続する必要があり、ApacheのReverseProxyを設定しました。 設定自体はうまく行ったのですが、その後、プロクシリストに登録されたらしくアクセスが集中して非常に重くなりました。 プロクシ自体は機能していないので、セキュリティ的にはおそらく問題ないと思うのですが、とにかくアクセスが多く、やむなくApacheを停止しました。 質問なのですが、ReverseProxyを設定するだけでプロクシサーバーとしてボット?に見つけられるものなのでしょうか。 設定でどうにかなるのであれば、プロクシサーバーとしてヒットされないReverseProxyの設定方法を教えていただければと思います。 Apacheのバージョンは2.2.22 MacOSは10.6.8です。

  • umioyo
  • お礼率78% (172/220)

みんなの回答

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.1

80とか8080 8000 3128辺りは、Proxyとして良く利用されるポートです。 不特定のIPに対してポートスキャンを行ったもにに引っ掛かり apacheがProxyとして動作している事がばれたのでしょう。 対策としては、別のポートで動かす FireWall等で接続元のIPを絞る BASIC認証を掛ける(これはヒットさせないわけではありませんが) などでしょうか。 インターネット上で公開する限り、どのようにしてても見つかってしまうものです。 見つかりにくくする、見つかったとしての諦めさせる などで、対応するしか無いかと思います。

umioyo
質問者

お礼

なるほど、ポートを変えるのはよくありますね。 ReverseProxyもプロキシサーバとしてヒットされてしまうということでしょうか。

関連するQ&A

  • ApacheとTomcatについて

    社内LANの中でWebサーバーを立てています。 ApacheとTomcatを利用しています。 以前までは、問題なく利用できていたのですが、突然、 他マシンからのアクセスができなくなりました。 (HTTP403のエラーが出てしまいます) サーバー自体からはアクセス可能です。 Apacheのhttpd.confを調べてみたのですが、 特にアクセス制限などは記述してありませんでした。 どうしたら、他マシンからアクセスできるようになるのか教えてください。 ちなみに、telnetやftpなどは、問題なくできます。

  • プロクシの使用

    質問させていただきます IEのようなプロクシサーバーの設定があるソフトでのプロクシの利用はわかるのですが、それ以外の(プロクシサーバーの設定のない)ソフトでプロクシ経由でネットにアクセスするにはどうしたらよいのでしょうか? よろしくお願いします。

  • apacheの設定について

    おはようございます。kureha000と申します。  現在Apacheの設置をしているのですが、httpdをスタートさせて statusで情報を見ると「httpd dead but subsys locked」と でてしまいます。 これはどういった意味で、どのような設定を見直せば いいのでしょうか? また、windowsマシンからLinuxマシンへpingを打つと返ってくるのですが、 Linuxマシンからwindowsマシンだとなんの応答もないのです。 そのため、apacheが起動してもサーバにアクセスできないのです。 これについてもわかることがありましたら教えてください。 お願いします。  【環境】 Red Hat Linux7.1J 社内LAN apache-SSL1.3.19

  • [apache]ブラウザでアクセスできない

    はじめまして. サーバー構築初心者です. 現在,RedHatマシンにapache2.0とWebDAVを導入しているのですが… 「apacheは起動するけれどブラウザで表示できない」 という状況で困っています. apacheはrpmではなくソースからインストールしました. httpd.confの変更箇所は ListenとServerNameのみです. <参考> Listen 81 ServerName IPアドレス:81 (80番ポート指定すると「既に使われているよ」的なエラーが出るので) apacheの起動は #/usr/local/apache2/bin/apachectl start で行い, 別PCのブラウザから http://IPアドレス:81 でアクセスしたのですが,繋がりません. ブラウザからアクセスできないということは apacheが正常に起動していないということなのでしょうか? 設定等何か足りないのでしょうか? ご回答よろしくお願いします.

  • Apache

    いままでWEBサーバーはAn httpdで構築していました。 でも、不便だったのでApacheで構築することにしました。 インストールや設定は済みました。 http://127.0.0.1/ または http://localhost/ ではちゃんとアクセスできました。 しかし、外から見ると、ページが表示できません。 いままでAn httpdで構築していたころは外から見れたので、ポート開放はうまくいっていると思います。 検索してみたのですが、それらしき内容はありませんでした。 外からも見れるようにする方法をご教授ください。 別に常時公開するわけではありません。

  • Apacheについて

    イントラネットの構築をしたのですがネスケの6.2ではうまく動作しません。 IEだとうまくいきます。Apacheの設定が悪いのでしょうか?それともネスケの設定に問題があるのでしょうか?HTMLのタグもきちんと記述してますし、どういった要素が考えられますか? OSはwindows2000serverでwebサーバにはapache_1.3.20を使用しています。データーベースにはオラクル8.1.6を使用しています。 よろしくお願いします。

  • apacheのコマンドプロンプトからのインストールについて

    初めてのご質問をさせていただきます。 OSがWindows2003サーバのマシンに、Apache + OpenSSLで、サーバ証明書を発行できるApacheサーバを構築しておりまして、OpenSSLの設定は順調にできたのですが、Apacheをコマンドプロンプトより 「apache -k install」 と入力してインストールしようとしたところ、 「'apache'は、内部コマンドまたは外部コマンド、  操作可能なプログラムまたはバッチファイルとして認識されていません。」 と表示されてしまい、インストールできません。 httpd.confなどの設定ファイルは修正し、環境変数をいろいろ変えながら試しているのですが、うまくインストールできません。 どなたか原因が分かる方がおられましたら、ご回答のほどよろしくお願いします。

  • サーバークラスタの構成方法をご教授ください。

    現在、WindowsServer2003SEで構築したサーバーマシン1台で、 ・ActiveDirectory(AD) ・プライマリDNS ・SMTP/POP3メールサーバー ・Webサーバー ・Webプロクシサーバー を運用しています。 可用性の向上を目的として、サーバーマシンを1台追加して、 サーバークラスタを構築したいと検討しております。 共有ディスクは設けず、各サーバー内のディスクのミラーリングを行うことで、経費削減もしようと考えております。 しかしながら、ADやDNSはクラスタ化できないとか、プロクシもクラスタになじまないとかの情報があり、実現方法が決まりません。 市販のサーバークラスタソフトでは、よくこのように言われます。 構築方法や使えるツールソフトをどうか教えてください。

  • Apache

    デフォルトの設定のまま、Apacheを起動させてしまいました(it worksの表示で確認)。今考えると数十分動作が少し鈍かったのですが、踏み台攻撃を受けた可能性などがありますでしょうか。サーバ内に他のファイルは新たに配置していません。 怖くなってApacheのフォルダは全て削除していますが、これ以上の攻撃を受けることはないでしょうか。 無知な初学者の質問で本当に恐縮ですが、わかる方いらっしゃったら教えていただきたいです。

  • Apacheでサーバ構築、ページが見れません。

    グローバルIPを設定していあるルーターにPCが繋がっていて、片方にPCでRedHat8、Apacheでサーバ構築中です。 もう片方のwin2000からサーバーへプライベートIPでアクセスすると問題なくページが見れます。 しかし、グローバルIPより直接アクセスすると見れません。 ですが、友人に外のネットワークからグローバルIPで直接アクセスしてもらうと見ることが出来ます。 ルータでバーチャルサーバを設定しましたがポートが開放されなかったので、DMZ設定をしたところ、ポートが開放されました。 よろしくお願いします。