Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Всем привет! Стоит Apache2 + Nginx. В последнее время начал замечать очень большое количество вот таких вот необычных одинаковых записей в nginx.log Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. Я точно уверен, что это не пользователи моего сайта, а какой-нибудь злоумышленник. Как можно заблокировать подобные зловредные запросы на мой сайт? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2012, 18:27 |
|
||
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Riot01, похоже на протокол DC+. Никто не может запретить чужим клиентам подключаться на неправильный порт, если они захотят. Может быть это сканирование портов чужими руками так сделано. Много разных протоколов позволяют делать подобные вещи неочевидным образом. p2p-клиент на этом сервере есть? может он неправильно настроен и где-то анонсирует 80 порт? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2012, 18:53 |
|
||
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Нет. Мой сервер исключительно используется для пользования сайтом, никакие сторонние приложение я нем не установлены. Нагрузка на сервер во время "атаки" существенно возрастает, это однозначно дело рук злоумышленника. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2012, 19:53 |
|
||
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Riot01, ну есть какие-то невнятные слухи, что кто-то использует p2p-клиентов в качестве генераторов трафика для ddos, но действительно ли вы кому-то там нужны? Эти запросы до апача доходят? nginx должен легко их фильтровать раз они неправильные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2012, 19:57 |
|
||
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Сайт не выключается, так как nginx правда их фильтрует. А как же фильтровать такие запросы, если они идут не на веб сервер, а на ssh? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2012, 00:09 |
|
||
|
Необычные записи в access.log
|
|||
|---|---|---|---|
|
#18+
Riot01, да никак. Можно перевесить ssh на секретный порт и открыть его для небольшого диапазона IP. Есть еще port knocking, который позволяет какие угодно порты надежно скрыть, но это из области черной магии. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2012, 00:47 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37732197&tid=1483643]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
68ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 160ms |

| 0 / 0 |
