Не могу понять кто создает такую активность с одного IP

12
Z-Style
На сайте с 18.03.2010
Offline
185
1746

Изучаю логи сайта.

Больше всех посещений с одного IP:

(статистика за текущий месяц)

IP числится за Global IDC and Backbone of Trend Micro Inc.

Но откуда такая активность c одного IP? На сайте чуть больше 1000 страниц.

А больше всех на сайте создается активность через IP адреса OJSC North-West Telecom Autonomous System - 3,6% от всех хитов.

Не могу понять, почему самый большой процент приходится на анонимные IP ?

Раньше никогда не занимался анализом логов. Есть ли что-нибудь интересное почитать по этой теме?

Спасибо.

angr
На сайте с 11.05.2006
Offline
413
#1

Z-Style, а Гугл здесь при чем?

Требуется СЕО-Специалист в Кишиневе, в офис. ()
юни
На сайте с 01.11.2005
Offline
933
#2

Z-Style, ходит к Вам на сайт, скорее всего, какая-то из служебных программ (Тренд Микро - производитель софта для защиты ПК). Соответственно, нужна более подробная информация по маршрутам и времени нахождения на сайте.

Вирусов нет у Вас там?

Большое количество трафика от второй автономки удивлять не должно, это крупный питерский оператор. Ливер, к примеру, их нескольких объединяет в один, с суммарной долей, позволяющей занять шестое место по Рунету.

И да, Гугл здесь не при чём. :)

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
Z-Style
На сайте с 18.03.2010
Offline
185
#3
angr:
Z-Style, а Гугл здесь при чем?

Согласен, не знал куда приткнуть))

Z-Style добавил 21.07.2011 в 16:36

юни:
Z-Style, ходит к Вам на сайт, скорее всего, какая-то из служебных программ (Тренд Микро - производитель софта для защиты ПК). Соответственно, нужна более подробная информация по маршрутам и времени нахождения на сайте.

Вирусов нет у Вас там?

Спасибо за информацию, буду пытаться отследить.

Нет.

Подскажите пожалуйста хорошую програмку для чтения логов, чтобы могла обработать файл txt > 1Гб

юни
На сайте с 01.11.2005
Offline
933
#4

Кстати, имеет смысл отписать им в компанию с таким же вопросом (какого рожна, мол, вы создаёте избыточную нагрузку на мой сайт?).

Программа для чтения логов зависит от системы статистики. В принципе, поиск по запросу "анализ логов название_системы" должен дать исчерпывающие результаты.

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#5

а просто забанить в фаерволе не вариант? зачем вам эти японцы нужны?

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Z-Style
На сайте с 18.03.2010
Offline
185
#6
foxi:
а просто забанить в фаерволе не вариант? зачем вам эти японцы нужны?

...хотелось бы знать кого банишь))

Z-Style добавил 21.07.2011 в 18:53

юни:
Z-Style, ходит к Вам на сайт, скорее всего, какая-то из служебных программ (Тренд Микро - производитель софта для защиты ПК).

Вот только зачем это ей надо?

Нашел программу, сидел просматривал логи. С этого IP запросы идут круглые сутки, по интервалам ничего подозрительного нет, юзер-агент все время один: "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" Запросы идуи круглые сутки с интервалами не реже 10 минут. Причем что самое интересное, среди http запросов был запрос к странице результатов поиска на сайте, и что еще интересней, этот поисковый запрос вводил я на сайте пару дней назад до этого. И еще: количество хитов этого бота растет параллельно росту общих хитов на сайте. Ничего не понимаю. Такое ощущение, что это какой то бот, который гуляя по сайту сопровождает пользователя..Хм.. Что это и зачем?

И еще: внешний сервис статистики не фиксирует в логах данный IP !

Пока его заблокировал через .htaccess, но все таки интересно было бы разобраться что это.

Z-Style добавил 22.07.2011 в 11:39

Администратор моего провайдера на вскидку сказал, что это молл поисковик www.baidu.com, его представительство молл есть в Японии...

V
На сайте с 05.08.2007
Offline
87
#7

Просмотрел логи нескольких проектов за последний месяц. Этот ip найден в логах только одного сайта, юзер-агент, как отмечено выше. Протокол всегда "HTTP/1.0", что, скорее всего, должно говорить о каком-то сервисе а не о клиентском бровзере.

В моих логах все запросы исключительно к джава-скриптам.

Это не baidu.com - тот честно представляется: "Baiduspider+(+http://www.baidu.com/search/spider.htm)"

С уважением, Victor (http://adm-lib.ru)
Z-Style
На сайте с 18.03.2010
Offline
185
#8

VGrey, спасибо за информацию.

Из всего что я смог проанализировать по данному IP, по всей видимости, принадлежит какому-то сервису сбора статистических данных. Немного только тогда не понятно, зачем он так активно рыскает по сайту сутками напролет, потребляя больше ресурсов чем Яндекс и Google вместе взятые.

В общем, забанил следующие IP:

Deny from 150.70.172.108

Deny from 150.70.64.194

Deny from 150.70.75.

юни
На сайте с 01.11.2005
Offline
933
#9
Z-Style:
Вот только зачем это ей надо?

Проверьте сайт на вирусы. А лучше - отпишите им напрямую.

Z-Style:
Администратор моего провайдера на вскидку сказал, что это молл поисковик

Это Тренд Микро, однозначно (апниковский хуиз-сервер что-то глючит, поэтому даю ссылку на райп).

P.S. ещё и с цитатами глюки какие-то...

Z-Style
На сайте с 18.03.2010
Offline
185
#10

юни, разве хоть один из указанных мной IP относится к Тренд Микро?

По RIPE у них диапазоны IP:

150.70.0.0/16 и 150.70.160.0/20

или я не правильно читаю информацию?

На сколько я смотрю, 150.70.172.108 принадлежит только www.iana.org

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий