Ez a különböző fájlok és a scripts, de leginkább csak a kép, hogy elérhető a magas száma egy IP ilyesmi.
Íme egy példa a log fájlokat egy eset:
Idézet:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5,00, Windows 98) "
|
Netstat azt mutatta, hogy a vizsgálati időszakban számos alkalommal, így nem volt a számítógépes videó letöltését egy kicsit egy időben. Úgy nézett ki, mint azok letöltése ugyanolyan videó a nagy számú alkalommal egyszerre. Jelenleg körülbelül 400 videók ott, így nem volt 50 különböző emberek ugyanazt OS és ugyanaz az átjáró ugyanazon a videó letöltését ugyanabban az időben.
Ez az IP-től Malajzia.
A gép: 33.105.50.60.klj03-home.tm.net.my és valószínűleg a MY (Malajzia)
A legtöbb nagy száma IPs volna a Malajzia, Tajvan, Lengyelország, Japán és Kína.
Ha a szerver először kezdett magas terhelés baj, megtaláltam a nagy számú kapcsolatok egy fájlt, és átnevezte a fájlt, majd perccel később ugyanazt az IP volna nagy számban a kapcsolatok egy másik fájlt, akkor blokkolja az IP-től, hogy helyszíni és perccel később ugyanaz a fájl volt elérhető a nagy számú alkalommal egy másik IP. Írtam egy kis szkriptet blokkolni IPs az oldalon automatikusan, akkor a VI is tovább változik, és azt mutatják, hogy a különböző országokban. A szkript nem csak blokkolja a hozzáférést egy weboldal, amely azt jelentette, hogy egy 403 oldal minden egyes alkalommal. Következő dolog amire emlékszem, hogy ez a mennyiség a hegymászás, és ezek éppen a 403 oldalon 100-szer egy másodperc. Határozottan nézett rám, mintha valaki meg akarta összeomlik a szerver, ezért volt, hogy vizsgálja meg blokkolja azokat az egész szerver.
Mivel én kezdtem futó automatikus iptables szkript egy hete, a kiszolgáló terhelése is elég jól kilép spiking.
Az esélyek sok ember egy társaság ugyanazon a router lesz a helyén egy időben nagyon vékony, de később tudok állítgatni az script, hogy ellenőrizze a log fájlokat, hogy a IPs mind ugyanaz a fájl elérése és használata ugyanazt a böngészőt, amely segít megelőzni őket elakadhat.