Множество одинаковых POST-запросов на адреса **/edit?

Вижу в логах множество одинаковых POST-запросов. Обычно всё начинается с того, что живой пользователь смотрит какую-то страницу page, а затем начинаются POST-запросы на адрес page/edit. Поскольку такой страницы у меня нет, в логах появляются бесконечные 404 такого вида:

[27/Jun/2013:14:20:06] ***.ru 0.019s "POST /page/edit HTTP/1.1" 404 1678 "http://***.ru/page/" "Opera/9.80 (Windows NT 6.1; WOW64; MRA 5.9 (build 4832)) Presto/2.12.388 Version/12.14"



Частота запросов иногда доходит до 8 в секунду. Каждая сессия продолжается несколько часов. Иногда мои скрипты это банят за слишком большую частоту.


Не думаю, что от этого флуда в логах есть какой-то вред. Мне просто интересно: что это такое, черт возьми? Зачем чья-то Opera (это чаще всего опера) делает десятки тысяч запросов к несуществующим страницам моего сайта? В интернете нашел только одно упоминание похожей ситуации, но там нет ответов на мои вопросы.
  • Вопрос задан
  • 5986 просмотров
Решения вопроса 1
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Это приложение вот этих плохих людишек — everysale.net/
Точнее, их плагин к опере.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Lihonosov
@Lihonosov
У нас та же проблема. Причем заметили ее после DDOS атаки, думал это остались ее «отголоски», т.к. адрес постоянно один и тот же, но после бана этого адреса, он спустя некоторое время меняется. Банили в iptables так:
iptables -I INPUT 1 -p tcp --dport 80 -m string --string "POST /url/edit" --algo kmp -j DROP
Ответ написан
Комментировать
KingOfNothing
@KingOfNothing
IP у всех запросов тот же? точно нет на сайте какого -то скрипта, который посылает эти запросы?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы