Det har været forskellige filer og scripts, men det meste kun filer, der er adgang til dem på et højt tælle af en IP sådan.
Her er et eksempel fra logfiler for en sag:
Citat:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
|
Netstat viste, at IP mange gange, så det var ikke deres computer downloade en video lidt ad gangen. Det så mere som de var downloading samme video et stort antal gange på en gang. Der er omkring 400 videoer dér, så det var ikke 50 forskellige mennesker med det samme operativsystem og samme gateway henter den samme video på samme tid.
At IP er fra Malaysia.
Værten er: 33.105.50.60.klj03-home.tm.net.my og er sandsynligvis fra MY (Malaysia)
De fleste af de høje tælle undersøgelsesperioderne har været fra Malaysia, Taiwan, Polen, Japan og Kina.
Når serveren startede med høj belastning problemer, jeg har fundet det høje antal af forbindelser til en fil og omdøbt filen, så minutter senere samme IP ville have et stort antal forbindelser til en anden fil, så jeg blokeret IP fra at websted, og minutter senere samme fil blev adgang til et stort antal gange fra en anden IP. Jeg skrev et lille script til at blokere for IP-adresser fra dette websted automatisk, så undersøgelsesperioden ville bare holde skifte og vise, om den kommer fra forskellige lande. Scriptet vil bare blokere adgang til en hjemmeside, som betød, at give en 403 side hver gang. Næste ting jeg vidste, lydstyrken var klatring og de var bare at få 403 side 100 gange en anden. Definitely kiggede på mig som en person forsøgte at crash serveren, så jeg var nødt til at se på at blokere dem fra hele serveren.
Da jeg begyndte at køre mit auto iptables script en uge siden, den server belastning har temmelig meget quit spiking.
Oddsene for mange mennesker fra en virksomhed på samme router går til et websted på samme tid er helt slank, men senere kan jeg tilpasse min script til at tjekke log-filerne for at se, om undersøgelsesperioderne er alle adgang til den samme fil og bruge den samme browser, som ville hjælpe med at forhindre dem i at blive blokeret.