web-dev-qa-db-fra.com

Quel logiciel envoie-t-il l'agent utilisateur "Info du certificat de test"?

Google est étonnamment muet sur cette question.

Dans les journaux d'erreur du logiciel Web de My Société, nous voyons plusieurs personnes avec une entrée de journal d'accès Apache qui en contient: ... http/1.1 "500 -" - "" Info de certificat de test "

Je n'ai aucune idée de quel logiciel qui vient de ou pourquoi il envoie des demandes américaines avec des URL malformées ... mais ce serait bien de savoir ... et peut-être pour le corriger s'il s'agit d'un logiciel open source. :)

(Cela pourrait être une question serverfault, mais je suis un développeur, je me suis donc inscrit que je demanderais d'abord ici.)

60
ckrailo

Pour ceux d'entre vous qui ne veulent pas que vos journaux soignés avec ce script Kiddie Nonsense, vous pouvez ajouter le fichier suivant filtragerules à votre fichier web.config pour bloquer entièrement l'agent utilisateur:

<?xml version="1.0" encoding="utf-8"?>
<configuration>
  <system.webServer>
    <security>
      <requestFiltering>
        <filteringRules>
          <filteringRule name="Block Bad User Agent" scanUrl="false" scanQueryString="false">
            <scanHeaders>
              <add requestHeader="User-Agent" />
            </scanHeaders>
            <denyStrings>
              <add string="Test Certificate Info" />
            </denyStrings>
          </filteringRule>
        </filteringRules>
      </requestFiltering>
    </security>
  </system.webServer>
</configuration>
3
Dieter Fortune