【问题标题】:Can we understand from where a http request is coming or redirecting?我们能理解 http 请求来自哪里或重定向吗?
【发布时间】:2016-03-14 18:22:46
【问题描述】:

我正在查看我网站的传输日志,并且我认为有人试图占用我的带宽并关闭我的网站... POST 方法中有很多 http 请求在几秒钟内被调用,所有这些请求都调用了我网站上不存在的链接!

每秒最多有 10 个请求发送到类似于此的链接:

http://example.com/im/eating/you?a=123&b=456

有什么方法可以从这些请求的来源获得? 或者这些请求从哪里重定向到我的网站? 我知道如何阻止攻击,但我特别想知道谁在攻击我。你知道,这就是为什么我想知道这些请求来自哪里。

我发现了这个: http://www.wheregoes.com/

但是这个系统的作用是,如果我们给它提供一个 URL,那么它会让我们知道这个 URL 被重定向到了哪里……但是我喜欢相反的东西!我想知道 URL 来自哪里?

【问题讨论】:

  • 是的,你可以,在 php 中有很多方法可以做到这一点,包括 $_SERVER["HTTP_REFERER"]
  • @Starkeen - 他说请求的文件不存在。

标签: php apache .htaccess url redirect


【解决方案1】:

检查您的Apache Access Logs。它们应该包含有关请求来自何处的信息。

或者,如果您特别关心转到不存在的页面的请求,您可以创建该页面,并对 $_SERVER 变量进行一些日志记录。

这可能不是攻击,因为如果他们想关闭您的网站,他们会通过请求一个确实存在的页面来消耗更多带宽。

【讨论】:

  • 是的,我知道,在我的访问日志中,他们每个人都来自不同的 IP 地址...我不关心 IP 地址和用户代理,但我想找出来自哪个域和网站这些来了!因为你知道,我假设这些请求将发送到其他地方,并且该网站正在将它们重定向给我......我想知道是谁将请求重定向给我。
  • 如果 IP 地址是服务器,那么您只需将它们复制到浏览器中即可查看它们是什么网站。如果不是,那么您知道他们是用户并且有人输入了错误的链接。
  • 是的,这样我们就可以知道请求的来源。但这并不是我想要的。我不知道我能不能清楚地表达自己。但这是我想知道的事情:我想具体了解该请求是否首先转到另一个网站,然后该网站将其重定向给我?还是中途没有任何调解人直接向我提出请求?
  • @Ali - 你说被请求的页面不存在,对吧?所以然后创建它并记录所有 $_SERVER 变量。如果该信息可用,它将在那里。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2013-02-08
  • 1970-01-01
  • 2013-02-25
  • 2018-04-21
  • 2010-10-24
  • 2020-02-20
  • 2015-02-07
相关资源
最近更新 更多