WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Mystiska besök (https://www.wn.se/forum/showthread.php?t=12527)

guran 2006-02-21 14:06

När jag tittar på statistiken varifrån besökarna kommer så får jag att det kommer besök från den egna domänen. Dessa besök brukar oftast komma i klump. De ligger med en till några minuters mellanrum och har olika ip-adresser.

Är detta något som ni brukar drabbas av? Och vet någon vad det kan vara för något som besöker sidan?

För mig känns det som om det är någon eller några som försöker hitta en sida att attackera. Dessa besök ligger oftast på natten efter kl. 24.00.

Jag har haft en del besök som skickar meddelanden genom formulär "Kontakta" och "Tipsa om sidan". Dessa meddelanden har använt domänen som mottagare eller avsändare. Nu har jag dock gjort så att det t.ex. inte gå att skicka tips om sidan om man anger domänen som avsändare.

guran 2006-02-21 22:51

Citat:

Originally posted by Fulton@Feb 21 2006, 21:37
Menar du i referrerfältet att de kommer från din egen domän? De IP nummer de använder, vem tillhör de? Kolla på www.ripe.net så har du lite mer info.
Ja, det stämmer. I referrerfältet får jag typ http://www.mindomän.se.

Några slagningar hos ripe.net

85.18.156.24 - FASTWEB-ALBATROS-S-AMP - Rom
202.58.85.8 - IANA-BLK
58.227.213.157 - IANA-BLK
210.101.56.220 - IANA-BLK
203.131.177.251 - IANA-BLK
69.66.39.45 - IANA-BLK
195.245.185.18 - EDINFOR, Portugal
206.169.77.247 - IANA-BLK
213.60.82.31 - GGC-NET-4, Spanien
200.61.183.237 - IANA-BLK
64.110.74.244 - IANA-BLK
192.165.166.4 - HF-ETX-EUA-NET, Amsterdam
213.132.254.2 - KW-GULFSAT-20020717
83.242.159.4 - CTN-RIPE, Moskva
82.121.209.69 - IP2000-ADSL-BAS, Frankrike

Det är ungefär den information jag får.

guran 2006-02-22 15:15

Citat:

Originally posted by Fulton@Feb 22 2006, 07:32
Alla anrop är till roten / eller hur?

Intressant att veta om du kunde lista de user agents som de har och om de tar emot cookies.

Jag kan inte säga om de är direkt till roten.

Det finns ingen information om user agent. Om de kan ta emot cookie har jag ingen aning om.

Jag har dock kunnat se i accessfilen att det på varje ip-nummer är en "POST" med url:en till den sida där tipsafomuläret finns. Det finns inget "GET" innan raden med "POST". Normalt borde det väl finnas ett antal "GET" innan någon genererar en "POST".

Det går väl att anta att det är någon eller några som försöker utnyttja tipsaformuläret till att försöka skicka spam eller något annat.


Alla tider är GMT +2. Klockan är nu 05:04.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson