проблемы с совсем левым доменом, который как то пренадлежит моему ip (vps)

RO
На сайте с 13.07.2009
Offline
88
972

здравствуйте, такая фигня, на vps который взял несколько дней назад. вчера внезапно заметил более 200 человек онлайн на счетчике, (примерно 10 новых запросов с разных ip но с идентичным юзерагентом) и это продолжается уже где то двенадцатый час, хотя когда был на обычном хостинге в среднем было 5-15 и не более 25 а тут на тебе, сморю в логах какие страницы и кто запрашивает и вижу совсем левый адрес домена и какими то левыми страницами. проверяю домен кому он принадлежит и о чудо он какого то х*я принадлежит именно ипу мого vps. от хостера поддержки и решения не дождался кроме как ответа на подобие "протрите монитор ацетоном". и все эти левые запросы не хило жрут памяти (около 90 %), как избавится от этого?

K
На сайте с 29.02.2008
Offline
116
kdj
#1

само прекратится после того как владелец сайта у которого 200 в онлайне наконец-то поймет отчего его сайт перестал работать :)

S
На сайте с 23.05.2004
Offline
316
#2

Счастье то какое у человека, а он не доволен.

Быстренько у себя создаете этот домен, в нем индекс страницу с рекламой тизеров, казино и прочего, что платит за показы, подписки и т.п. И через 404 все заворачиваете на эту индексную страницу.

После чего периодично обновляете статистику в партнерках и радуетесь халявным деньгам.

Это просто подпись.
RO
На сайте с 13.07.2009
Offline
88
#3
Stek:
Счастье то какое у человека, а он не доволен.

Быстренько у себя создаете этот домен, в нем индекс страницу с рекламой тизеров, казино и прочего, что платит за показы, подписки и т.п. И через 404 все заворачиваете на эту индексную страницу.

После чего периодично обновляете статистику в партнерках и радуетесь халявным деньгам.

интересны ход мыслей :) попробую

RedOK добавил 17.09.2010 в 21:05

создал )))) только думаю запалят меня в накрутке... но попробовать стоит))

RedOK добавил 18.09.2010 в 02:00

решил все же загуглить немного, внезапно открылись новые сведения о том что не спроста идут запросы, на сайте эти айпишнеги всегда запрашивают один и тот же файл с разными параметрами /getfile.php?r=-1012219113&p=TUFDSElORT05MzNGRUYwQzM4NTZCRjY3NjgyMTVCOUJFNUVCRTI5OA0KT1A9SU5GTw0KVFJLPTUxDQo=

информация из гет переменной p как не сложно догадаться зашифрована в base64 а именно в ней лежит строка MACHINE=45F5AA7E5E858BDC691A5832E2A671D2 OP=INFO TRK=79 каждый айпишнег шлет одинаковые MACHINE и TRK , юзер агент всегда один и тот же "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)" так вот думаю а не достался ли мне случаем какой либо ботнет в качестве бонуса? 🍿

RO
На сайте с 13.07.2009
Offline
88
#4

*каждый айпишнег шлет не одинаковые...

R
На сайте с 14.02.2010
Offline
77
#5
RedOK:
думаю а не достался ли мне случаем какой либо ботнет в качестве бонуса?

так и есть, какой-то trojan.downloader судя по гуглу

RedOK:
все эти левые запросы не хило жрут памяти (около 90 %), как избавится от этого?

забанить в nginx домен, getfile.php, юзерагент на крайняк (сделать редирект, бот по нему вряд ли пойдет)... писать абюзу регистратору домена...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий