【发布时间】:2011-07-26 13:50:46
【问题描述】:
截至 7 月 4 日,我的访问日志中有数百行相同的请求。这个在这个日期前后的几个小时内出现了数千次:
86.128.198.216 - - [22/Jul/2011:00:44:16 +0100] "GET /404.htm HTTP/1.1" 302 414 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; GTB7.1; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2; .NET4.0C)"
还有其他的——在上述几行之前,有数百个这样的例子:
92.23.237.48 - - [21/Jul/2011:23:36:24 +0100] "GET /404.htm HTTP/1.1" 302 414 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; GTB6.6; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; eSobiSubscriber 2.0.4.16; .NET4.0C; InfoPath.1; BRI/2)"
还有许多其他类似的 IP 请求 404.htm 数百/数千次。因此,我们的带宽已超过 100GB,并且我们的网站目前已关闭。
该网站很小(每月访问量约为 2-3000 次),我无法真正弄清楚发生了什么。任何帮助/建议都将不胜感激,因为我通常不处理网络的管理员方面,因为直到几个月前,我们才有一个人专门处理这个问题。
等待我的虚拟主机公司解决这个问题很痛苦。
谢谢,
丰富
【问题讨论】:
-
引用 OP: “等待我的网络托管公司解决这个问题很痛苦。” ~ 如果您的托管公司不关心 DDoS 攻击,可能是时候切换到新主机了。正如您在对答案的评论中提到的那样,防止 DDoS 的服务器配置不是您的工作,而是他们的工作。