【问题标题】:How reliable is the IP address logged in an Apache access log?Apache 访问日志中记录的 IP 地址的可靠性如何?
【发布时间】:2011-05-01 20:59:20
【问题描述】:

我的网站遇到了一个明显的机器人,它在一秒钟内获取特定 URL 5 次,等待正好 2 分钟,然后重复。请求每次都来自同一个 IP 地址,而且我没有观察到任何恶意负载,所以我不确定它是否是某种形式的垃圾邮件机器人。 User-Agent 声称是 IE6,在这种明显非人为的请求模式中总是很可疑。

无论如何,我已经对 IP 进行了反向查找,并在该域中找到了联系人,但我是否在浪费时间尝试与他们取得联系?如果是垃圾邮件机器人,IP地址不会被欺骗吗? IP 地址欺骗在 HTTP 垃圾邮件发送者中有多常见? HTTP 协议是否以任何方式使其变得困难?

【问题讨论】:

  • 最好在 ServerFault 上提问 - 这个问题与编程无关。
  • 如果您正在运行 apache(并且所有其他方法都失败),请将其插入到您的配置中:Deny from xxx.xxx.xxx.xxx

标签: http ip spam bots spoofing


【解决方案1】:

如果您欺骗 IP,您将不会收到任何对您的 http 请求的响应。除此之外,http 协议不会让欺骗变得更容易或更难。

但是,IP 地址将是源和您的服务器之间的最后一个代理服务器或负载平衡器的 IP 地址,所以如果它是恶意的,我预计他们会通过一些开放代理,而您不会轻易被能够追溯它们。

如果只是偶然的错误配置,那么你就有更多机会。

他们返回的 URL 是否存在于您的网站上?

您能否将您的 Web 服务器配置为仅向来自该地址的 GET 返回错误(401 Forbidden、500 Internal server error、301 永久重定向)?如果另一端开始出现错误,他们可能会调查并修复问题)

【讨论】:

  • 该 URL 确实存在,并且它总是返回一个 HTTP 错误代码(设计使然)。如果 IP 被欺骗,那么我猜我的服务器的响应将针对被欺骗的 IP - 即我的服务器是否会被欺骗参与对相关 IP 的 DDOS 攻击?
  • 可能但不太可能,我会说。我认为这更有可能是一些配置错误的监控应用程序......
【解决方案2】:

您应该联系该域的负责人。通常,IP 地址不会被欺骗(这很难)。最有可能的是,其中一台计算机被恶意软件感染,他们肯定想知道这一点。与其说是保护自己的网络安全,不如说是帮助他们。

【讨论】:

  • 我一定会联系这些人的。
猜你喜欢
  • 2015-05-30
  • 1970-01-01
  • 2014-05-18
  • 1970-01-01
  • 1970-01-01
  • 2023-04-11
  • 2013-09-12
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多