E 'stato diversi file e script, ma soprattutto solo file, l'accesso a un elevato numero di IP, come uno che.
Ecco un esempio di file di log per un caso:
Citazione:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (compatible; MSIE 5.00; Windows 98) "
|
IP Netstat è emerso che molte volte, così non è stato proprio computer scaricando un video di un po 'alla volta. Sembrava più come erano scaricare il video stesso un elevato numero di volte in una sola volta. Ci sono circa 400 video, quindi non è stato 50 persone diverse con lo stesso sistema operativo e lo stesso gateway di scaricare lo stesso video nello stesso momento.
Tale periodo è da Malesia.
L'accoglienza è il seguente: 33.105.50.60.klj03-home.tm.net.my ed è probabilmente da MY (MALAYSIA)
La maggior parte delle alte contare IP sono state dalla Malaysia, Taiwan, Polonia, Giappone e Cina.
Quando il server prima aver iniziato ad alto carico di problemi, ho trovato l'elevato numero di collegamenti a un file e rinominato il file, quindi minuto più tardi lo stesso indirizzo IP che hanno un alto numero di connessioni a un file diverso, quindi ho bloccato l'IP da quello sito e di minuti più tardi lo stesso file è stato letto un numero elevato di volte, da un altro IP. Ho scritto un piccolo script per bloccare l'IP automaticamente dal sito, quindi il periodo di cambiamento e di mantenere solo mostrare come provenienti da diversi paesi. Lo script semplicemente bloccare l'accesso a un sito che intende dare una pagina ogni volta 403. La prossima cosa che ho conosciuto, il volume è stata scalata e sono stati solo per il 403 pagina 100 volte al secondo. Sicuramente mi guardò come qualcuno stava cercando di crash del server, quindi ho dovuto guardare in blocco di tutto il server.
Da quando ho iniziato la mia esecuzione automatica di script iptables una settimana fa, il carico del server è molto uscire di addizione.
Le probabilita 'di molte persone provenienti da una società sullo stesso router andando a un sito allo stesso tempo è molto sottile, ma in seguito ho possibile regolare il mio script per controllare i file di log per vedere se sono tutti gli IP che accedono allo stesso file e utilizzando lo stesso browser, che aiuterà a prevenire che vengano bloccati.