Странные запросы

C
На сайте с 15.06.2007
Offline
25
917

В логах наблюдаю такую картину:


195.131.xxx.xxx - - [07/Nov/2008:12:12:15 +0300] "FE\xb7x+\xda\xfa{\xbb\xc5\xda_^8U9\v\x11" 400 1016 "-" "-"
195.131.xxx.xxx - - [07/Nov/2008:12:12:15 +0300] "K=v\xdb#\xa0\xba\x06\x88Q\x95\xd2>\x95\x83P\xa7+" 200 28212 "-" "-"
78.189.xxx.xxx - - [07/Nov/2008:12:12:15 +0300] "\xa8\xc1\xd3\xd4_\xf3'\x1f,\xe7\xa9\xec" 200 28212 "-" "-"
91.201.xxx.xxx - - [07/Nov/2008:12:12:16 +0300] "\xe43:\xeb\x1c\x9d]^\xc0\xdd\x01\x8d\x04\x1d\xf4sg6$xb\xf5_\x15;y\xd7\x8f\b\xddQ\xac/Z\x9f>\xbc\xcdl\x0c\xd6\"S\x17\x96\xa0\xbc\x0c\xb2\x94\xa2O\x97\xb2\x05\xd65\xf4\x07#\xb4U\x9aN\xfbtig\xf2\xd6\xadS\xb4\x9b\x92m\x1ev\xb8\x87\xba\xc7\xfd\xaeX\x8bd\xeb\x1ey\xfad<\xec&\xba\xb5\x88\xba\xe4A\xaa\xf5\xea,'G\xf6\xbc(BGTa\x12p\x0e\xb5\xa4E\xbd'\x01\x95\xa4n\xc4l\xc8\x8bx\xd4_\xc4\x90&!/\xd2r\x92\x99[ES\x97\x13\xa0\xc1\xfc\xa0\xf4\xafZ`\xb0\x1e\x93\xe8\xc8\xe1b&\xda\xcd\xc1vX\xed3P\xd0y\xd2H6\xcc\x96\xb9\vb\xbc8\xfc\xfc\xf4\xaf'`r\xcf\"y\x987\x96\xdf\xb7\xce\xd2\x04\x8e\v\x1f6\xb9\\\x17\xcdgx\xc8\x97\xf9\xfb\xed\x92\x11cLlA\x96\xa0\xf1\xf1'mj\xd8\x7f6\xbccr\xb4\xbd\xf9\xbd\xc3\te\xd0\xe1h\xe39dd\x1eZ\xb4\xe5\xcbe]\x80\xf9" 400 938 "-" "-"

При этом заходы с моего ip выглядят вполне стандартно.

Что это может значить?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Пытаются ломануть

Не стоит плодить сущности без необходимости
C
На сайте с 15.06.2007
Offline
25
#2
Andreyka:
Пытаются ломануть

Вот редиски

А нельзя ли в файервол добавить какое-нибудь хитрое правило чтобы отрубить такие запросы?

Linux VPS

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Можно

Десять правил

C
На сайте с 15.06.2007
Offline
25
#4
Andreyka:
Можно
Десять правил

А каких ))

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#5

Так они все время с тех трех ip? просто побанить их.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
S
На сайте с 07.11.2008
Offline
152
#6

А еще можно на abuse стукнуть, чтобы разобрались с этими хакерами.

SC
На сайте с 29.03.2006
Offline
60
#7

На сколько я понял против таких атак ничего непротивопоставить, просто нужно ждать пока этот пидорг успокоиться

kxk
На сайте с 30.01.2005
Offline
990
kxk
#8

chonduhvan, Забанить hosting.** и всё можно ещё tut**** key*** и тд по списку. Когда не станет прокси и парсеров ваш сервер вздохнёт с облегчением.

Ваш DEVOPS
RAS
На сайте с 27.11.2005
Offline
126
RAS
#9

поставить mod_security и настроить его правильно, чтобы такие запросы отрубало. можно снорт натренировать, чтобы банить сразу фаерволом.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий