Hi,
ich habe mal das access.log verglichen.
Es wird immer wieder von einer bestimmten IP Adresse (habe ich hier geändert) zugegriffen.
1.23.111.11 - - [31/Aug/2016:08:19:43 +0200] "GET / HTTP/1.1" 302 -
1.23.111.11 - - [31/Aug/2016:08:19:43 +0200] "GET / HTTP/1.1" 302 - "-" "OpenNMS HttpMonitor"
1.23.111.11 - - [31/Aug/2016:08:24:44 +0200] "GET / HTTP/1.1" 302 -
1.23.111.11 - - [31/Aug/2016:08:24:44 +0200] "GET / HTTP/1.1" 302 - "-" "OpenNMS HttpMonitor"
1.23.111.11 - - [31/Aug/2016:08:29:45 +0200] "GET / HTTP/1.1" 302 -
1.23.111.11 - - [31/Aug/2016:08:29:45 +0200] "GET / HTTP/1.1" 302 - "-" "OpenNMS HttpMonitor"
1.23.111.11 - - [31/Aug/2016:08:34:46 +0200] "GET / HTTP/1.1" 302 -
1.23.111.11 - - [31/Aug/2016:08:34:46 +0200] "GET / HTTP/1.1" 302 - "-" "OpenNMS HttpMonitor"
1.23.111.11 - - [31/Aug/2016:08:39:47 +0200] "GET / HTTP/1.1" 302 -
1.23.111.11 - - [31/Aug/2016:08:39:47 +0200] "GET / HTTP/1.1" 302 - "-" "OpenNMS HttpMonitor"
Das wäre zu dem Zeitpunkt wo im error_log der HTTP_HOST Fehler auftrat.
1.23.111.11 - - [31/Aug/2016:08:42:45 +0200] "GET / HTTP/1.0" 302 - "-" "-"
1.23.111.11 - - [31/Aug/2016:08:42:46 +0200] "GET / HTTP/1.0" 302 -
1.23.111.11 - - [31/Aug/2016:08:42:46 +0200] "POST /wsman HTTP/1.1" 404 1053
Ich vermute das hier im Intranet von irgend einem PC Netzwerkscans gemacht werden. Ich werde mal unsere IT Admins befragen. Einfach auch aus Interesse.
vielen Dank an alle für die Tipps.
Gruss hawk