Ha sido diferentes archivos y secuencias de comandos, pero la mayoría sólo los archivos, se accede a un alto cargo de una propiedad intelectual de esa manera.
He aquí un ejemplo de archivos de registro de un caso:
Cita:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
|
Netstat mostró muchas veces que la propiedad intelectual, por lo que no era su ordenador descargar un video un poco a la vez. Parecía más como si fueran de descargar el mismo video de un elevado número de veces que a la vez. Hay allí alrededor de 400 vídeos, por lo que no era de 50 personas con el mismo sistema operativo y misma puerta de enlace para descargar el mismo video al mismo tiempo.
Que la propiedad intelectual es de Malasia.
El anfitrión es el siguiente: 33.105.50.60.klj03 home.tm.net.my-y es, probablemente, de MY (MALASIA)
La mayor parte de la alta cuenta de PI han sido Malasia, Taiwán, Polonia, Japón y China.
Cuando el servidor empezó a tener problemas de alta carga, encontré el elevado número de conexiones a un archivo y el nombre de archivo y, a continuación, minutos más tarde la misma IP que tienen un alto número de conexiones a un archivo diferente, entonces me bloqueó el período de investigación de que sitio y minutos después el mismo archivo se esté accediendo a un gran número de veces desde una IP diferente. He escrito un pequeño script para bloquear las direcciones IP automáticamente desde ese sitio, entonces el período de investigación que acaba de guardar y mostrar el cambio como de diferentes países. La secuencia de comandos que acaba de bloquear el acceso a un sitio, lo que significaba dar un página 403 cada vez. Siguiente cosa que yo sabía, el volumen fue escalada y que se acaba de conseguir el 403 página 100 veces por segundo. Definitivamente, me parecía que alguien estaba tratando de la caída del servidor, así que tuve que mirar en el bloqueo de todo el servidor.
Desde que empecé a correr mi auto iptables script hace una semana, la carga del servidor tiene más o menos dejar de adición.
Las probabilidades de muchas personas de una misma empresa en el router va a un sitio al mismo tiempo es bastante delgado, pero más adelante me puede ajustar mi script para comprobar los archivos de registro para ver si el acceso a todas las direcciones IP son el mismo archivo y el uso de el mismo navegador lo que ayudaría a evitar que se bloqueen.