209.249.67.107 мазафака

AiK
На сайте с 27.10.2000
Offline
257
AiK
2370

Извините за ругательства, без них просто не могу, поэтому буду по возможности шифроваться и использовать аглицкий :(

Рассказываю историю.

Жил был на моём сайте скрипт, который был не совсем корректно написан.

Дело в том, что плюс ко скрипту использовался mod_rewrite, а разделителем служил "/" и если передать на один параметр меньше/больше, то результирующая страница содержала заведомо неверные ссылки на тот же скрипт, причём исходные параметры суммировались - в итоге получалась бесконечная конструкция. И всё было хорошо до текущей недели (скрипт просуществовал около года) - никому из посетителей и поисковиков добавить/удалить параметр (директорию) в голову не приходило.

Но чёрт меня дёрнул проверить ситуацию, а что будет, если передать на один параметр меньше. Получилось то, что описано выше.

И всё было бы хорошо (рано или поздно я скрипт в любом случае поправил бы), но я пользуюсь баром от Яндекса. И бар спионерил эту кривую ссылку, после чего бот её исправно проиндексировал.

Но и на этом история не закончилась - один деятель опубликовал эту ссылку на форуме (за что ему отдельное большое спасибо). После чего я счёл необходимым _немедленно_ скрипт переделать и закрыть на всякий случай уже не существаующий путь через robots.txt. Тем не менее, с указанного IP вчера попёрла куча обращений к несуществующим документам. Я не долго думая запретил в ту директорию этому IP доступ. На какое-то время этот бот отсох, но в промежутке с 23 до 1 (сегодня) на меня обрушилась новая волна. Причём отлуп по полной программе этого дебильного бота не останавливает. Что самое обидное в этой ситуации - служба whois даёт что-то мало вразумительное (для меня) при попытке определить что это за шит на меня свалился :(

В общем пока не знаю что делать... О продолжении истории обязательно расскажу здесь же.

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#1

Ну, из сетки Looksmart`а ломится, как я понял.

Сетка AboveNet.

А что ты хотел в whois увидеть?

AiK
На сайте с 27.10.2000
Offline
257
AiK
#2
А что ты хотел в whois увидеть?

Да собственно то, что увидел ты. Я же получил вот такую фигу:


inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: NL
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-NONE-MNT
changed: bitbucket@ripe.net 20010529
changed: bitbucket@ripe.net 20020625
source: RIPE
AiK
На сайте с 27.10.2000
Offline
257
AiK
#3

Блин, про nslookup я как-то забыл. Да это из looksmarta.

Mozilla/4.0 compatible ZyBorg/1.0 (wn.zyborg@looksmart.net; http://www.WISEnutbot.com)

Тупой бот. Я у кого-то в логах видел настойчивые попытки забрать robots.txt из поддиректории :)

AiK
На сайте с 27.10.2000
Offline
257
AiK
#4

Отписал разработчикам. Надеюсь, что они уймут своёго тупого бота.

[Удален]
#5
Как писал AiK

Да собственно то, что увидел ты. Я же получил вот такую фигу:


inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: NL
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-NONE-MNT
changed: bitbucket@ripe.net 20010529
changed: bitbucket@ripe.net 20020625
source: RIPE

Гм... Неудобно как-то...

Для получения информации о блоке ip сущетвует три базы, каждая охватывает свой диапазон.

whois.arin.net - Америка

whois.ripe.net - Европа

whois.apnic.net - Азиатско-Тихоокеанское дело

В данном случае запрашивать надо arin.

209.249.67.107.looksmart.net



OrgName: Abovenet Communications, Inc
OrgID: ABVE

NetRange: 209.249.0.0 - 209.249.255.255
CIDR: 209.249.0.0/16
NetName: ABOVENET-4
NetHandle: NET-209-249-0-0-1
Parent: NET-209-0-0-0-0
NetType: Direct Allocation
NameServer: NS.ABOVE.NET
NameServer: NS3.ABOVE.NET
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 1998-06-15
Updated: 2001-04-27

TechHandle: NOC41-ORG-ARIN
TechName: Metromedia Fiber Networks/AboveNet
TechPhone: +1-408-367-6666
TechEmail: noc@above.net
AiK
На сайте с 27.10.2000
Offline
257
AiK
#6

Interitus

Сенькаю. Я почему-то думал, что ripe всех должон обслуживать.

Вобщем отписал я им, и они довольно оперативно отреагировали - за час придушили бота и прислали письмо с извинениями.

euhenio
На сайте с 21.09.2001
Offline
357
#7
Но и на этом история не закончилась - один деятель опубликовал эту ссылку на форуме

-сам ты деятель :) Сознаваться сразу надо было :)

с ув., Евгений Трофименко seo блог Trofimenko.ru ( http://trofimenko.ru/ ) но ыыы мало обновляется... Tools.Promosite.ru - анализатор апдейтов Яндекса (пожертвуйте лимиты на Яндекс.XML! ( https://searchengines.guru/ru/forum/801888/page7#comment_11942489 )) Konvr.ru - увеличение конверсии сайта на 81% за 4 недели ( http://konvr.ru/ )
LM
На сайте с 30.11.2001
Offline
71
LiM
#8

В плане изысканий внутри whois крайне рекомендую вот эту машинку:

http://geektools.com/cgi-bin/proxy.cgi

В нее вводишь запрос и не заботишься, где искать результат. ;)

С уважением, Андрей Хроленок. Загляни в FAQ по оптимизации и продвижению сайтов (http://www.seoman.ru/FAQ/) Анализатор страниц сайтов (http://www.seoman.ru/analizer/)
wolf
На сайте с 13.03.2001
Offline
1183
#9
В плане изысканий внутри whois крайне рекомендую вот эту машинку:

А мне больше нравится сервис Watson [Whoiz] на http://www.leader.ru/secure/

Сергей Людкевич, независимый консультант, SEO-аудиты и консультации - повышаю экспертность SEO-команд и специалистов ( http://www.ludkiewicz.ru/p/blog-page_2.html ) SEO-блог - делюсь пониманием некоторых моментов поискового продвижения ( http://www.ludkiewicz.ru/ )
LM
На сайте с 30.11.2001
Offline
71
LiM
#10
Как писал wolf


А мне больше нравится сервис Watson [Whoiz]

Ватсон - тоже хорошая система, но у Whois Proxy есть одно преимущество: если я ничего не пропустил, Ватсон предоставляет свой сервис только через web-интерфейс, в то время как Whois Proxy может выступать как whois-сервер, что крайне полезно для разработки какой-либо автоматики. ;)

Ладно, что-то я уже в оффтоп ушел...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий