HTTP プロキシオープンリレーの検出

info Nessus プラグイン ID 10195

概要

リモート Web プロキシサーバは、リクエストを受け入れます。

説明

リモート Web プロキシは、Nessus スキャナからの認証されていない HTTP リクエストを受け入れます。影響を受けたプロキシ経由でリクエストをルーティングすることで、ユーザーは、Web サイトを閲覧しながら、ある程度の匿名性を得ることができることがあります。これによってリクエストが、ユーザーのホストからではなくリモートホスト自体から生成されたように表示されます。

ソリューション

プロキシへのアクセスが有効なユーザー/ホストに限定されていることを確認してください。

プラグインの詳細

深刻度: Info

ID: 10195

ファイル名: proxy_use.nasl

バージョン: Revision: 1.42

タイプ: remote

ファミリー: Firewalls

公開日: 1999/6/22

更新日: 2014/4/25

サポートされているセンサー: Nessus