Защита сервера от httpoxy - PullRequest
       10

Защита сервера от httpoxy

0 голосов
/ 12 апреля 2020

У меня есть веб-сервер с Ubuntu / Apache2. Мне сообщили, что сервер уязвим для атаки httpoxy, и вы можете подтвердить, что для запуска этой команды curl --header "Proxy: unknownHost" http://{serverHost}/ этот запрос занимает 30 секунд и время ожидания истекло. При запуске команды curl http://{serverHost}/ сервер сразу отвечает, что подтверждает, что сервер уязвим для httpoxy. Я перепробовал все, что указано в https://httpoxy.org/#fix -now , но ничего не помогает. curl --header "Proxy: unknownHost" https://{serverHost}/ (то есть HTTPS) не работает по таймауту и ​​работает как надо.

Любые предложения, как решить эту проблему, высоко ценятся.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...