Eu encontrei esta linha Invalid method in request \x16\x03\x01 on error_log file
, e algumas outras linhas semelhantes, como:
[Wed Oct 27 23:16:37 2010] [error] [client 187.117.240.164] Invalid URI in request x\xb2\xa1:SMl\xcc{\xfd"\xd1\x91\x84!d\x0e~\xf6:\xfbVu\xdf\xc3\xdb[\xa9\xfe\xd3lpz\x92\xbf\x9f5\xa3\xbbvF\xbc\xee\x1a\xb1\xb0\xf8K\xecE\xbc\xe8r\xacx=\xc7>\xb5\xbd\xa3\xda\xe9\xf09\x95"fd\x1c\x05\x1c\xd5\xf3#:\x91\xe6WE\xdb\xadN;k14;\xdcr\xad\x9e\xa8\xde\x95\xc3\xebw\xa0\xb1N\x8c~\xf1\xcfSY\xd5zX\xd7\x0f\vH\xe4\xb5(\xcf,3\xc98\x19\xefYq@\xd2I\x96\xfb\xc7\xa9\xae._{S\xd1\x9c\xad\x17\xdci\x9b\xca\x93\xafSM\xb8\x99\xd9|\xc2\xd8\xc9\xe7\xe9O\x99\xad\x19\xc3V]\xcc\xddR\xf7$\xaa\xb8\x18\xe0f\xb8\xff
O Apache fez uma reinicialização elegante alguns segundos após o primeiro erro ...
fonte
Ao fazer uma pequena pesquisa, o apache versão 2.2.21 e inferior fica vulnerável ao retornar o erro 400.
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0053
Atualize seu apache para 2.2.22 ou superior, se ainda não estiver.
fonte
CORRIGIDO meu erro
ao invés de
use o seguinte para informar ao servidor que você está usando 443 na verdade para ouvir a solicitação ssl / https.
fonte