[Comm] Apache log - ?

Jury Levykin =?iso-8859-1?q?altcomm_=CE=C1_list=2Eru?=
Вт Окт 12 13:05:18 MSD 2004


Apache 1.3.31, ALM 2.2

В access_log Apache почти ежедневно вижу следующие записи:

============================================================
213.47.109.238 - - [11/Oct/2004:18:09:15 +0400] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x0
2\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x0
2\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1
 ... ~100 lines ...
xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x0
2\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x0
2\xb1\x02\xb1\x02\xb1\x02\xb1\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9
0\x90\x90\x90\x90\x90\x90\x90\x90\x90
 ... ~100 lines ...
0\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9
0\x90\x90\x90\x90\x90\x90\x90" 414 345
=============================================================

IP - разные, смотрел в whois очень много заграничных адресов.
Часто в логе видны попытки запустить windows приложения.

Что это значит?
Это попытки взлома переполнением буфера или нет?
Можно ли закрыть подобные запросы с помощью firewall?




Подробная информация о списке рассылки community