|
| Дата |
|
USD/RUB | 93.4409 | BTC/USD | 64343.6121 |
|
|
|
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии. |
06.12.2010, 22:14
|
#1
|
Технодаун
Регистрация: 11.05.2007
Сообщений: 10,384
Бабло: $1503235
|
Странные запросы ваялт сервак
Сервер не справляется с массовыми запросами вида:
0-0 2125 0/4/4 _ 1.01 0 2523 0.0 0.00 0.00 109.255.182.89 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
1-0 2126 0/3/3 W 0.74 1 0 0.0 0.00 0.00 69.237.155.47 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
2-0 2127 0/3/3 W 0.71 0 0 0.0 0.00 0.00 77.106.140.39 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
3-0 2128 0/4/4 W 0.99 0 0 0.0 0.00 0.00 88.180.193.82 XXXXXXXX.com GET /webcache/data/debug.87 HTTP/1.0
4-0 2129 0/4/4 W 0.99 0 0 0.0 0.00 0.00 88.140.239.35 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
5-0 2130 0/3/3 _ 0.74 0 3604 0.0 0.00 0.00 70.30.128.90 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
6-0 2131 0/3/3 W 0.73 1 0 0.0 0.00 0.00 186.180.89.102 XXXXXXXX.com GET /webcache/data/debug.87 HTTP/1.0
7-0 2132 0/4/4 _ 0.95 0 1913 0.0 0.00 0.00 68.42.24.184 XXXXXXXX.com GET /webcache/data/debug.87 HTTP/1.0
8-0 2134 0/3/3 W 0.74 1 0 0.0 0.00 0.00 89.240.152.231 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
9-0 2135 0/2/2 W 0.48 1 0 0.0 0.00 0.00 83.77.93.70 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
10-0 2136 0/2/2 W 0.50 0 0 0.0 0.00 0.00 174.23.124.139 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
11-0 2137 0/1/1 W 0.25 0 0 0.0 0.00 0.00 186.45.57.23 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
12-0 2138 0/2/2 _ 0.51 0 546 0.0 0.00 0.00 202.165.116.85 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
13-0 2139 0/1/1 _ 0.26 0 2727 0.0 0.00 0.00 86.40.227.165 XXXXXXXX.com GET /webcache/time.php HTTP/1.0
Двиг WP папки /webcache/ как и файлов time.php нету и в помине.
Чегой то такое??
__________________
ноу криминалити ин раша
|
|
|
06.12.2010, 22:23
|
#2
|
Senior Member
Регистрация: 01.11.2007
Сообщений: 2,269
Бабло: $288535
|
ДДОС?
Или попытка поиска уязвимости.
Блокируй их в файрволе.
|
|
|
06.12.2010, 22:25
|
#3
|
Технодаун
Регистрация: 11.05.2007
Сообщений: 10,384
Бабло: $1503235
ТС -->
|
ТС
Цитата:
Сообщение от deschain
ДДОС?
Или попытка поиска уязвимости.
Блокируй их в файрволе.
|
Ддос несуществующего документа?
Скорее кто то с блокнотиком опять ходит там вокруг)
__________________
ноу криминалити ин раша
|
|
|
06.12.2010, 22:44
|
#4
|
Senior Member
Регистрация: 01.11.2007
Сообщений: 2,269
Бабло: $288535
|
Maximus325, дык, какая разница, существует или нет? Сервак запрос-то принимает, отвечает на него - этого достаточно.
|
|
|
06.12.2010, 22:48
|
#5
|
Технодаун
Регистрация: 11.05.2007
Сообщений: 10,384
Бабло: $1503235
ТС -->
|
ТС
Цитата:
Сообщение от deschain
Maximus325, дык, какая разница, существует или нет? Сервак запрос-то принимает, отвечает на него - этого достаточно.
|
Смысл дергать что то что не существует, когда можно дергать документ приводящей к нагрузке на базу?
__________________
ноу криминалити ин раша
|
|
|
06.12.2010, 22:57
|
#6
|
Везучий ВМ
Регистрация: 21.08.2009
Сообщений: 1,495
Бабло: $239825
|
рефспам мб
__________________
Не зная ни сна и ни отдыха, при лунном и солнечном свете, легко и просто качаю бабло в интернете
|
|
|
06.12.2010, 23:02
|
#7
|
Сеньер Член
Регистрация: 03.04.2010
Сообщений: 1,738
Бабло: $280230
|
канал забить
|
|
|
06.12.2010, 23:05
|
#8
|
Senior Member
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
|
Может просто какой-то бот таким макаром ищет WP?
|
|
|
06.12.2010, 23:17
|
#9
|
Аццкий хостер
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
|
Могут парсить на уязвимости или чужие шеллы и еще куча вариантов
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
|
|
|
06.12.2010, 23:18
|
#10
|
Senior Member
Регистрация: 01.11.2007
Сообщений: 2,269
Бабло: $288535
|
Drg, ну, первый вариант, что приходит в голову - ищут дырки в скриптах. Но странно то, что долбятся, судя по логам, по одним и тем же 2-3 скриптам, что на поиск дырок непохоже. Либо, скрипт у "хакера" затупил и зациклился, ане перебирает дальше...
|
|
|
|