HTTP 103 (Spam)

MadMakz

Active Member
Hallo zusammen.

Ich hatte heute ein Problem mit HTTP 103 Spam womit mein Apache2 etwas überfordert und port 80 nicht mehr zu gebrauchen war.

Code:
193.140.225.20 - - [22/Dec/2015:13:34:21 +0100] "GET /file.zip HTTP/1.1" 103 2 "http://meinedomain.de/file.zip" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"

Zwar hat der Apache keine besonderen Tweaks, aber dennoch war es Spam gemessen an der Häufigkeit dieses Requests von der gleichen IP.

Google sagt wage das 103 "Checkpoint - Resume POST/GET" sein soll oder nicht definiert sei.

Kann mir hier vielleicht einer sagen ob das ein reiner DoS Versuch ist, wovon ich ausgehe wenn man sich diverse Anti-Spam-Listen zur IP anschaut, oder um legitimen "Spam" handelt bzw. wie man oder was diesen Status in diesem Fall auslöst?
 
Last edited by a moderator:
Ich kenne den Statuscode nur im Zusammenhang mit WebDAV resp. mit PUT-Commands womit z.B. eine Datei zum Schreiben für rmeine Session gesperrt werden soll. Im Zusammenhang mit GET macht das wenig Sinn, da man dort keine File-Locks braucht und für häppchenweise nacheinander stattfindende Transaktionen die "Ranges"-Header verwendet.

Was ist denn das für eine Apache-Version?
Es gab mal vor Ewigkeiten eine Methode, wie man mit kaputten Ranges-Headern den Apache dazu bringen konnte den ganzen RAM aufzuessen, vielleicht erlebt das gerade ein etwas abgeändertes Revival...
 
Selbigen Request sehen wir vermehrt in Verbindung mit DDoS Attacken, womöglich ein Versuch deinen Server zu attackieren?

Kommt der Request jeweils nur von einer IP oder mehreren?
 
Selbigen Request sehen wir vermehrt in Verbindung mit DDoS Attacken, womöglich ein Versuch deinen Server zu attackieren?

Kommt der Request jeweils nur von einer IP oder mehreren?
Nur von o.g. IP.
Nach permanentem Block hat die IP nach +-48h aufgegeben.
 
Last edited by a moderator:
Back
Top