Re: 請勿以工具程式一天存取網頁超過一萬次,謝謝!

看板Liu (無蝦米輸入法)作者 (柚帥柚美可憐可愛)時間20年前 (2005/04/27 23:42), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串3/3 (看更多)
※ 引述《OpenBen (OpenBen)》之銘言: : 版主大人抱歉,佔用一下版面。 : 我是嘸蝦米網頁伺服器的系統管理員。我們發現有人可能以工具程式 : 大量存取 liu.twbbs.org 這個網站的 /liuzmd 這個目錄。 : 存取次數連續數個小時達百萬次以上,導致有一段時間我們無法對外服務。 : http://ws1.openben.com/20050426/ 這是相關的 Log 。 : 推 fuzuki:計數器幾天之內6萬→17萬 61.216.36.206 04/27 我看了這份 log,可以推斷出那位仁兄不是要偷碼,而是刻意的攻擊查碼首頁。 理由有兩個, 1. 真正要偷碼的,在 log 裡會長這個樣子,又臭又長一段 <ip address> - - [22/Feb/2005:00:32:30 +0800] "GET /liuzmd/liuzmd_utf8/kernel.php?version=495uliu57b&tde_string1=&tde_string=%E4%B9%89 HTTP/1.1" 200 2698 而 attack log 的這一行卻是很乾淨, 61.64.168.48 - - [26/Apr/2005:06:21:59 +0800] "GET /liuzmd/liuzmd_utf8/kernel.php HTTP/1.1" 200 1417 2. 如果真的要偷碼,計數器不會增加。 很明顯的,這是一次惡意的攻擊!!! 61.64.168.48 是那裡的 ip address 呢? Name: 61-64-168-48-adsl-tai.dynamic.so-net.net.tw Address: 61.64.168.48 是的,這是 so-net 的浮動 ip。在此,強烈建議您發一封正式公文,請 so-net 提供該 ip address 在 26/Apr/2005:00:00:00 到 26/Apr/2005:06:44:19 這一段 時間是由誰在使用,並且向警察機關報案,把這個敗類糾出來,才能讓這個敗類了 解到,惡意攻擊別人網站是一種犯罪的行為! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.62.1.56 ※ 編輯: solaris10 來自: 61.62.1.56 (04/28 00:05)

61.59.56.21 04/28, , 1F
而且是重複的檔案access N次…
61.59.56.21 04/28, 1F

61.59.56.21 04/28, , 2F
如果只是想mirror資料的話還可以理解…
61.59.56.21 04/28, 2F

61.62.1.56 04/28, , 3F
是的,所以我說這是一次惡意的攻擊
61.62.1.56 04/28, 3F

140.112.30.55 04/28, , 4F
我看了之前 post 的 log 也覺得是破壞 :(
140.112.30.55 04/28, 4F

61.59.56.21 04/28, , 5F
還好不是DDoS…不然會想哭吧 ^^\\
61.59.56.21 04/28, 5F
文章代碼(AID): #12RxBWgt (Liu)
文章代碼(AID): #12RxBWgt (Liu)