Что за запросы с одного IP?

123
M
На сайте с 03.02.2010
Offline
146
#11
lie:
У меня аналогичная проблема, появилась еще 16.03 и теперь почти каждый день вижу кучу "POST .../edit HTTP/1.0" IP в логах, в основном украинские, из Днепропетровска, вот пример 46.118.9.161, 5.248.117.93
Решаю пока только блокировкой ip, т.к. хостинг шаред.
Юзер агент, в основном, как у ТС, но встречались и другие.

У меня тоже с 16 числа началось. Какая тематика у вашего сайта?

lie
На сайте с 30.10.2007
Offline
51
lie
#12
meteora:
У меня тоже с 16 числа началось. Какая тематика у вашего сайта?

Женская. Может в хостинге дело, не знаю. У вас какой?

M
На сайте с 03.02.2010
Offline
146
#13
lie:
Женская. Может в хостинге дело, не знаю. У вас какой?

Тематика у меня вообще другая, дело не в ней значит. Хостинг от таймвеб. А за этот период на вас ддоса не было, чтоб сайт прям лежал?

Я не пойму это флуд такой чтоли, логов уже под 200 мб.

irbs
На сайте с 23.01.2012
Offline
72
#14

аналогичная ситуация

задолбали ужо :)

lie
На сайте с 30.10.2007
Offline
51
lie
#15

У меня бегет. Раньше все было вообще тихо и спокойно, я об этом никогда не задумывалась, ддоса небыло. Сейчас на 3 сайта идут такие запросы, на более посещаемом их оочень много. Похоже на флуд. Только в чем смысл?

Сегодня логов поболе 100 мб.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#16

Вот тут тоже эта же проблема: /ru/forum/781676

У меня тематика также была женская. Какой то женоненавистник завёлся :D

Щас отстали вроде, после бана по IP.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
lie
На сайте с 30.10.2007
Offline
51
lie
#17

Загляните в мою тему, по ссылке, оставленной Оптимизайка. Проблема сегодня решилась.

M
На сайте с 03.02.2010
Offline
146
#18
lie:
Загляните в мою тему, по ссылке, оставленной Оптимизайка. Проблема сегодня решилась.

Спасибо. Тоже так попробую сделать.

А кто нибудь знает для чего это вообще такие запросы делают?

O
На сайте с 28.07.2009
Offline
131
#19

Аналогичная проблема. Через fail2ban сделаю, но очень интересно узнать, кому и для чего это надо? У меня долбится на чистый html

178.213.6.97 [20/Apr/2013:16:13:35 +0400] "http://olegon.ru/summer.htm" "POST /edit HTTP/1.1" 302 519 "Opera/9.80 (Windows NT 6.1) Presto/2.12.388 Version/12.15" olegon.ru - -
178.213.6.97 [20/Apr/2013:16:13:35 +0400] "http://olegon.ru/summer.htm" "GET /404.html HTTP/1.1" 200 1423 "Opera/9.80 (Windows NT 6.1) Presto/2.12.388 Version/12.15" olegon.ru 1.78 -

whois без abuse... кому писать ругань в таких случаях?

inetnum:        178.213.0.0 - 178.213.7.255
netname: SUNLINE-NET
descr: ISP SunLine
descr: Enterpreneur Oshitjer Igor Anatolievich
country: UA
org: ORG-OSHI1-RIPE
admin-c: OSHI1-RIPE
tech-c: OSHI1-RIPE
status: ASSIGNED PI
mnt-by: RIPE-NCC-END-MNT
mnt-lower: RIPE-NCC-END-MNT
mnt-by: OSHITYOR-MNT
mnt-routes: OSHITYOR-MNT
mnt-domains: OSHITYOR-MNT
source: RIPE # Filtered

organisation: ORG-OSHI1-RIPE
org-name: SunLine Ltd.
org-type: OTHER
address: Ukraine, Krivoj Rog, Dnepropetrovskoe shosse, 16B
mnt-ref: OSHITYOR-MNT
mnt-by: OSHITYOR-MNT
source: RIPE # Filtered

person: Igor Oshityor
address: Ukraine, Krivoj Rog, Dnepropetrovskoe shosse, 16B
phone: +380564040005
nic-hdl: OSHI1-RIPE
source: RIPE # Filtered

% Information related to '178.213.6.0/24AS12438'

route: 178.213.6.0/24
descr: ISP SunLine
origin: AS12438
mnt-by: OSHITYOR-MNT
source: RIPE # Filtered
Украина, кстати, наряду с Китаем лидирует по количеству попыток поломать, флуду и прочим ботам...

за прошлую неделю

1415728 hit(s): Day/MONTH/Year:Hour:Minute:Second

Success, the total number of match is 18709
т.е. почти полтора ляма запросов, учитывая, что у меня флудеров срубает, всего попыток 18709
занимаюсь автоматизацией торговли (http://olegon.ru)
WU
На сайте с 07.10.2007
Offline
173
#20

у меня таких запросов по 100 тыс в сутки было, тематика здоровье. Иногда и сейчас идут. ip адреса с России, Украины и Беларусии, причем adsl пулы. Даже один адрес был с ip яндекса. Подозреваю, что это вирусы

вот примеры ip адресов. С такой сеткой можно вполне досить.

91.199.222.33

80.70.110.130
37.229.6.139
188.116.141.209
95.107.27.141
46.229.140.29
178.91.241.8
46.201.46.83
95.134.210.137
95.134.211.100
37.52.103.205
94.178.190.82
37.52.98.63
89.189.191.1
94.179.61.7
193.46.201.6
95.71.203.62
37.79.176.98
178.172.186.22
83.149.48.66
5.166.127.56
109.162.43.108
46.118.83.174
91.215.111.89
109.191.93.78
91.200.54.10
176.108.252.73
176.108.255.56
217.118.93.91
178.122.45.118
176.108.254.234
176.108.253.89
94.41.20.133
178.126.243.144
95.58.188.71
91.235.178.249
91.215.111.14
91.234.62.214
31.163.85.18
83.220.64.159
195.242.115.169
83.220.90.216
176.222.246.219
188.16.35.54
37.78.4.214
217.66.159.215
83.220.93.99
95.179.54.3
95.134.178.44
92.47.133.90
95.58.205.99
46.201.163.198
78.25.121.252
178.65.43.55
46.201.193.231
128.70.172.149
92.113.80.147
46.191.200.130
82.145.210.174
188.130.179.19
46.159.194.245
176.14.158.89
77.122.224.231
176.195.156.42
178.65.51.232
37.79.164.254
212.107.242.196
93.72.63.203
178.125.180.215
91.203.67.40
5.45.192.75
46.251.94.158
46.98.152.107
78.37.98.245
37.147.23.35
46.159.23.189
31.23.40.211
212.66.57.42
31.40.59.191
94.181.130.127
193.34.160.71
2.133.73.28
31.181.179.136
5.1.23.122
95.134.207.77
78.85.136.255
95.134.105.47
94.233.97.209
195.64.183.15
195.50.30.214
91.234.138.207
95.174.114.227
95.105.64.174
178.122.139.248
176.51.204.191
109.173.116.55
31.8.107.165
178.44.213.115
83.220.90.108
83.149.48.40
89.151.189.28
89.151.188.199
83.220.93.118
83.220.94.134
89.28.165.31
109.162.59.232
89.107.36.59
31.8.93.200
91.229.128.192
83.220.89.166
83.220.94.28
176.51.124.146
147.30.89.36
89.254.247.103
83.220.90.18
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий