Нас атакуют :)))

May 23, 2013 11:55

Странные вещи творятся с нашим сайтом.
В пятницу-субботу был поток совершенно бессмысленных запросов. Выглядят вот так вот:

2013-05-18 00:00:00 195.74.82.79 POST /donArch/home/news/dek/2009/03/edit - 80 - 5.16.132.193 Opera/9.80+(Windows+NT+6.1;+WOW64;+Edition+Campaign+09)+Presto/2.12.388+Version/12.14 404 0 2 108Такого ресурса у нас не существует ( Read more... )

рабочее, интернет, хакерское

Leave a comment

Comments 13

eovin1 May 23 2013, 08:00:15 UTC
Вы кому-то сильно мешаете! Вас заказали!

Reply

trilirium May 23 2013, 08:06:39 UTC
Да кому мы нужны. )))

(И главное -- даже как атака на отказ это бессмысленно.
При всей дохлости нашего сервера, чтоб его положить надо обращаться где-то на порядок чаще).

Reply

eovin1 May 23 2013, 08:45:02 UTC
:)

Reply


aensidhe May 23 2013, 09:29:32 UTC
1. Раньше по этому ойпи жило что-то другое.
2. У вас раньше этот урл юзался и где-нибудь в ретраях при ошибке бага, которая спамит.

Reply

trilirium May 23 2013, 10:53:30 UTC
1. М.б., конечно. Если так, то этот адрес оперативно прикрыли.

2. Нет, никак не могло быть у нас такого URL. Тем более, еще вкупе с POST-запросом, почему-то! Это точно не наше творчество.

Reply


karpion May 23 2013, 13:55:38 UTC
Похоже, кто-то пытается вызвать скрипт редактирования чего-то там.

Создайте такой ресурс и поместите на него рисунок номер один. ;)

Сделайте traceroute до 5.16.132.193; от меня трассировка в числе прочих показала "msk-bgw-crs3-1.megafon.ru [193.232.245.47]".

Reply

trilirium May 23 2013, 15:00:31 UTC
Рисунок номер 1 -- это что? )))

А трассировка -- хорошая идея. Завтра с работы попробую...

Reply

Это же классика! karpion May 23 2013, 17:33:51 UTC
Re: Это же классика! trilirium May 24 2013, 08:04:02 UTC
А, не слышал про эту хохму. ))

Кстати, результаты трассировки:

Трассировка маршрута к 5.16.132.193 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 10.2.0.1

2 <1 мс <1 мс 1 ms c3560-i-2.rsl.ru [195.74.82.3]

3 <1 мс <1 мс <1 мс 172.16.11.11

4 <1 мс <1 мс <1 мс atlant.naukanet.ru [77.94.164.21 ( ... )

Reply


Leave a comment

Up