Det har vært forskjellige filer og skript, men for det meste bare filer, får tilgang på et høyt tall for en IP sånn.
Her er et eksempel fra loggfiler for ett tilfelle:
Sitat:
60.50.105.33 - - [18/Nov/2008: 08:45:04 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 91022 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:06 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 227228 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:13 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 115944 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:14 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 157814 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 156708 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 203672 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
60.50.105.33 - - [18/Nov/2008: 08:45:17 -0500] "GET / uploads/2476/2008_TEB_-11-_Alban_Preaubert_FS.avi HTTP/1.1" 206 198600 "http://www.skatingvideoclips.com / uploads/2476 "" Mozilla/4.0 (kompatibel; MSIE 5.00, Windows 98) "
|
Netstat viste at IP mange ganger, så det var ikke datamaskinen laster ned en video litt om gangen. Det så mer ut som de var å laste ned den samme videoen et høyt antall ganger på en gang. Det er rundt 400 videoer der, så det var ikke 50 forskjellige personer med samme OS og samme gateway nedlasting samme video samtidig.
At IP er fra Malaysia.
Verten er: 33.105.50.60.klj03-home.tm.net.my og er trolig fra MIN (Malaysia)
Mesteparten av den høye telle IPer er fra Malaysia, Taiwan, Polen, Japan og Kina.
Når serveren første gang å ha stor belastning problemer, jeg fant det høye antallet tilkoblinger til en fil og omdøpt filen, deretter minutter senere samme IP ville ha et høyt antall tilkoblinger til en annen fil, så jeg blokkert IP fra det området og minutter senere den samme filen ble åpnet et høyt antall ganger fra en annen IP. Jeg skrev et lite script for å blokkere IP-adresser fra dette området automatisk, blir IP ville bare skiftende og vis som fra forskjellige land. Skriptet bare blokkere tilgangen til et nettsted som betydde noe som gir en 403 siden hver gang. Neste ting jeg visste, volumet var klatring og de var bare få 403 side 100 ganger i sekundet. Definitivt kikket på meg som noen prøvde å krasje, så jeg måtte se på blokkerer dem fra hele serveren.
Siden jeg startet min auto iptables script en uke siden, serveren Beregnigner har ganske mye avslutte skyter.
Oddsen for mange mennesker fra ett firma på samme router skal et område på samme tid er ganske smalt, men senere kan jeg justere mine script å se loggfiler for å se om IP-adresser er alle tilgang til samme filen og bruker samme nettleser som vil bidra til å forhindre dem fra å bli blokkert.