Apache-HttpClient

« takaisin hakemistoon

Apache-HttpClient on kirjasto, jota voidaan käyttää ohjelmien ja sovellusten HTTP-kyselyjen hallintaan. Kun sivustolle ilmaantuu user agent, joka kertoo olevansa Apache-HttpClient, niin käytännössä aina kyseessä on haavoittuvuuksien etsiminen.

Omilla sivustoillani joku on käyttänyt sitä myös syötteiden lukemiseen, jossa ei ole sinällään mitään pahaa, mutta tapaukset on laskettavissa yhden käden sormilla, kun muutoin Apache-HttpClient edustaa per päivä satoja käyntejä. Koska pääsääntöisesti Apache-HttpClient liittyy haitalliseen tai turhaan liikenteeseen, niin se kannattaa estää serverillä, .htaccess-tiedostossa tai reverse proxyllä.

  • Luokka: pahantahtoinen/merkityksetön