Интересный лог или подстава от CloudFlar

M
На сайте с 25.04.2012
Offline
11
1055

Был момент, когда la стало 40. Почему - ещё не разобрался. Курил логи одного из сайта клиентов и вот что нашел, выдергиваю пару строчек:

141.101.98.65 - - [06/Sep/2013:04:11:15 +0300] "GET /wp-content/thumbgen_cache/81cea87469bd2d91613b2ee05f6a28cc.jpg HTTP/1.1" 200 7946 "-" "Mozilla/5.0 (compatible; YandexImages/3.0; +http://yandex.com/bots)"

141.101.80.20 - - [06/Sep/2013:04:18:49 +0300] "GET /wp-content/gallery/karlik-nos-1964/knos_008.jpg HTTP/1.1" 200 212280 "-" "Googlebot-Image/1.0"

108.162.215.221 - - [06/Sep/2013:04:22:54 +0300] "GET /wp-content/gallery/zhar-ptica/18.jpg HTTP/1.1" 200 194400 "http://site.org/zhar-ptica/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_4) AppleWebKit/536.30.1 (KHTML, like Gecko) Version/6.0.5 Safari/536.30.1"

173.245.53.72 - - [06/Sep/2013:04:23:13 +0300] "GET /wp-content/plugins/wp-pagenavi/pagenavi-css.css?ver=2.70 HTTP/1.1" 200 509 "http://site.org/ivan-krestyanskij-syn-i-chudo-yudo/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36"

141.101.98.41 - - [06/Sep/2013:04:23:14 +0300] "GET /wp-content/themes/videoflick/images/logoglow.png HTTP/1.1" 200 8182 "http://site.org/ivan-krestyanskij-syn-i-chudo-yudo/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36"

Как показал whois, все эти айпишники принадлежат CloudFlare. Так вот и вопросы:

Зачем клаудфлару маскироваться под гуглкартинки и яндекс картинки + нормального пользователя и насколько это легитимно? Вроде как известный и хорошо зарекомендовавший себя сервис не должен заниматься такими глупостями.

А также, зачем он парсит все эти картинки? Ну, на этот вопрос есть предположения, для собственного кэша ради.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#1
methate:
Вроде как известный и хорошо зарекомендовавший себя сервис не должен заниматься такими глупостями.

Забаньте все их сети... делов то...

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
L
На сайте с 13.01.2011
Offline
132
#2

врядли это он делает. просто не передает реальный ip в лог - не стоит mod_rpaf и так далее

Контакты-icq 535609 ()
M
На сайте с 25.04.2012
Offline
11
#3
Logger:
врядли это он делает. просто не передает реальный ip в лог - не стоит mod_rpaf и так далее

У кого не установлен?) у нас стоит mod_real_ip вместо бажного mod_rpaf. Но суть не в этом, так как в логах не айпи шлюза nginx, а реальный IP посетителя.

Romka_Kharkov

Мы через фаер ограничиваем кол-во коннектов. Но не в этом суть. Суть в том, зачем клаудфлар занимается такой ерундой, маскируясь под легитимные сервисы...😕

N
На сайте с 06.05.2007
Offline
419
#4

methate, у вас не только выделенные, но вообще каждый IP в приведенном логе принадлежит cloudflare. Очевидно, ни mod_rpaf, ни то, что вы поставили вместо него не работает.

Кнопка вызова админа ()
P
На сайте с 16.03.2009
Offline
144
#5

все 5 ипов - кф.

настройте nginx

http {
#CF IPV4
set_real_ip_from 204.93.240.0/24;
set_real_ip_from 204.93.177.0/24;
set_real_ip_from 199.27.128.0/21;
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.22.200.0/22;
set_real_ip_from 141.101.64.0/18;
set_real_ip_from 108.162.192.0/18;
set_real_ip_from 190.93.240.0/20;
set_real_ip_from 188.114.96.0/20;
set_real_ip_from 198.41.128.0/17;
set_real_ip_from 162.158.0.0/15

#CF IPV6
set_real_ip_from 2400:cb00::/32;
set_real_ip_from 2606:4700::/32;
set_real_ip_from 2803:f800::/32;
set_real_ip_from 2405:8100::/ 32

real_ip_header CF-Connecting-IP;

https://ru.cloudflare.com/ips

M
На сайте с 25.04.2012
Offline
11
#6

Спасибо Всем, кто помог разобраться 🙅

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий