Forum OVH  

Précédent   Forum OVH > Hébergements mutualisés
FAQ Guides Recherche Messages du jour Marquer les forums comme lus

Réponse
 
Outils de la discussion
Vieux 29/04/2012, 08h33   #1
ddavid
Membre
 
Date d'inscription: mars 2012
Messages: 294
IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour,

Je remarque que j'ai des adresses IPs locales dans certains logs ces temps-ci.

Je ne sais pas si ça a quelque chose à voir avec ces anciens threads [1][2][3].

Ça ne concerne pas tous mes domaines, seulement certains.

Code:
(Seuls les domaines ont été remplacés, et un seul FQDN semble concerné par les lignes que j'ai vu)

192.168.248.1 www.domaine1.example.com - [21/Apr/2012:11:31:13 +0200] "GET / HTTP/1.0" 400 8372 "-" "-"

192.168.244.1 www.domaine1.example.com - [23/Apr/2012:05:53:07 +0200] "GET / HTTP/1.0" 400 8323 "-" "-"

192.168.244.1 www.domaine1.example.com - [25/Apr/2012:03:20:47 +0200] "GET / HTTP/1.0" 400 8650 "-" "-"

192.168.244.1 www.domaine1.example.com - [27/Apr/2012:01:02:39 +0200] "GET / HTTP/1.0" 400 8632 "-" "-"

192.168.248.1 www.domaine1.example.com - [28/Apr/2012:13:24:39 +0200] "GET / HTTP/1.0" 400 8598 "-" "-"
Quelqu'un a eu récemment ce problème ?
ddavid est déconnecté   Réponse avec citation
Vieux 30/04/2012, 09h05   #2
Guillaume.S
Team OVH
 
Date d'inscription: janvier 2012
Messages: 172
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour,

ddavid, tu serais me dire sur quel cluster pointent tes domaines ?

Cordialement,
__________________
Guile
Guillaume.S est déconnecté   Réponse avec citation
Vieux 30/04/2012, 19h59   #3
ddavid
Membre
 
Date d'inscription: mars 2012
Messages: 294
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour Guillaume,

Tout est sur "cluster003", aussi bien mes domaines sans soucis que le domaine concerné par le problème.

Souhaites-tu que je t'envoie en message privé le FQDN des lignes de logs concernées ?
ddavid est déconnecté   Réponse avec citation
Vieux 02/05/2012, 09h12   #4
Guillaume.S
Team OVH
 
Date d'inscription: janvier 2012
Messages: 172
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour,

Oui, je veux bien les infos, si tu as les logs complets.
(Les logs ci-dessus sont à titres d'exemples, où les dates/requêtes sont correctes ?)

Cordialement,
__________________
Guile
Guillaume.S est déconnecté   Réponse avec citation
Vieux 02/05/2012, 09h19   #5
ddavid
Membre
 
Date d'inscription: mars 2012
Messages: 294
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour,

Pour les logs ci-dessus, seul le nom de domaine est masqué, tout le reste est correct.

Je t'envoie le nom de domaine en message privé.

Cordialement,
ddavid est déconnecté   Réponse avec citation
Vieux 02/05/2012, 09h34   #6
ddavid
Membre
 
Date d'inscription: mars 2012
Messages: 294
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

(Détails envoyés par email)
ddavid est déconnecté   Réponse avec citation
Vieux 02/06/2012, 15h16   #7
Araucan
Membre
 
Date d'inscription: juin 2012
Messages: 4
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

Bonjour,

J'ai le type de problème avec l'adresse 192.168.248.* ou 192.168.244.*
Le message type est le suivant
[Sat Jun 02 14:32:18 2012] [error] [client 192.168.244.1] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_HEADERS. [file "/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_21_protocol_anomalies.conf"] [line "46"] [id "960015"] [rev "2.1.1"] [msg "Request Missing an Accept Header"] [severity "CRITICAL"] [tag "PROTOCOL_VIOLATION/MISSING_HEADER_ACCEPT"] [tag "WASCTC/WASC-21"] [tag "OWASP_TOP_10/A7"] [tag "PCI/6.5.10"] [hostname "www.mondomaine.fr"] [uri "/"] [unique_id "T8oH0goAm3MAAApAM0QAAAAG"].

La modération me dit que cela vient du pare-feu OVH et cela semble cohérent sans toutefois proposer de solution pour éliminer ces messages d'erreur qui sont très nombreux.

Auriez-vous une solution ?
Araucan est déconnecté   Réponse avec citation
Vieux 06/06/2012, 09h10   #8
Stefc13
Membre
 
Date d'inscription: juillet 2009
Messages: 28
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

"Auriez-vous une solution ? "

Étant donné que nous n'avons pas accès à la config d'apache et que la gestion des règles de mod_security ne fonctionne pas avec le .htaccess,

Non,
il n'y a pas de solution à moins de désactiver le Pare feu.
Entre autre, mod_security bloque les requêtes http du W3C si tu valides tes codes html...

prudence...

Dernière modification par Stefc13 06/06/2012 à 09h14
Stefc13 est déconnecté   Réponse avec citation
Vieux 09/06/2012, 09h27   #9
Araucan
Membre
 
Date d'inscription: juin 2012
Messages: 4
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

@Stefc13,

Merci.

Là je ne comprends pas, désolé "Entre autre, mod_security bloque les requêtes http du W3C si tu valides tes codes html...

prudence... "

Le pare feu est-il à utiliser avec précaution ?
Araucan est déconnecté   Réponse avec citation
Vieux 09/06/2012, 12h25   #10
ekozan
Membre
 
Date d'inscription: juin 2011
Messages: 962
Envoyer un message via MSN à ekozan Envoyer un message via Skype™ à ekozan
Re : IP en 192.168.xxx.xxx dans des logs (192.168.248.1 et 192.168.244.1)

le par-feux est à désactiver sauf cas exceptionnel
il fout le bordel chez google aussi c'est pas une bonne idée de l'activer
__________________
Un Jour le pingouin mangera la pomme, le diablotin et la fenêtre.
ekozan est déconnecté   Réponse avec citation
Réponse

Tags
192.168.244.1, 192.168.248.1, ip locale, logs

Outils de la discussion

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : non
Le code HTML peut être employé : non



Fuseau horaire GMT +1. Il est actuellement 11h37.


© OVH 1999-2010