Quelqu'un garder «frapper» à la page d'index, mais pas d'autres pages

  • flamey
  • Born
  • Born
  • No Avatar
  • Inscription: Mai 05, 2008
  • Messages: 4
  • Status: Offline

Message Janvier 13th, 2010, 5:43 am

Il ya quelques mois, j'ai remarqué hausse des visites sur mon forum, à partir de 1500-2000 une journée pour 8000-10000 +. Sans aucun changement visible dans les hôtes, les inscriptions ou de l'activité sur le forum. Après avoir parcouru les stats compteur, et les journaux d'accès brut, il ressemble à un IP unique conserve chocs entre la racine des forums - forum http. xxxxxxx. org

Heres une typique premières lignes d'accès log:
Code: [ Select ]
85.xxx.xxx.xxx - - [12/Jan/2010:16:23:30 -0500] "GET /?sid=580eccd99d3830f0b109d1d797b4742d HTTP/1.1" 200 26067 "-" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.2.15 Version/10.10"
J'ai tiré toutes les lignes de ce journal des accès IP à partir de brut de voir quelles ressources sont en cours d'accès (ce qui est pour la moitié log jour):
Code: [ Select ]
4332  /
4    /viewforum.php
4    /favicon.ico
4    /images/rss-feed-10x10.png
4    /viewtopic.php
3    /templates/NoseBleed/NoseBleed.css
3    /templates/NoseBleed/NoseBleed.js
2    /templates/NoseBleed/translit2.js
2    /templates/NoseBleed/sel2reply.js
2    /templates/NoseBleed/show_layer.js
1    /viewonline.php
1    /login.php
1    /index.php
  1. 4332  /
  2. 4    /viewforum.php
  3. 4    /favicon.ico
  4. 4    /images/rss-feed-10x10.png
  5. 4    /viewtopic.php
  6. 3    /templates/NoseBleed/NoseBleed.css
  7. 3    /templates/NoseBleed/NoseBleed.js
  8. 2    /templates/NoseBleed/translit2.js
  9. 2    /templates/NoseBleed/sel2reply.js
  10. 2    /templates/NoseBleed/show_layer.js
  11. 1    /viewonline.php
  12. 1    /login.php
  13. 1    /index.php
Ainsi, seul "utilisateur" (je suppose script) conserve le simple accès à la racine, où est écrit tout simplement les sections du forum, aucun autre contenu.

Comme je l'ai understad ses hits trop peu pour une attaque de type DDoS, même si à un moment donné phpBB2 (mise à jour vers la dernière version) a été l'abandon de l'erreur sur les connexions DB trop nombreux - je l'ai vu une fois moi-même, même si aucun ne complaned pour le moment. theyre no login.php accès, de sorte que son mot de passe non trys bruteforce. viewtopic.php et n'est pas accessible, donc sa ne se contente pas de voler.

whats going ainsi de suite? ce qu'ils pouvaient rêver, et comment pourrais-je lutter?


Je n'ai pas bloqué l'IP une fois, mais le lendemain, il a repris avec IP différente de pays différents. Bien, je l'ai à nouveau bloqué la nuit dernière, et il semble s'arrêter pour le moment.
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Janvier 13th, 2010, 5:43 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Janvier 13th, 2010, 8:17 am

Pourquoi avez-vous pas les adresses IP? Quelqu'un vous attaque et vous êtes en les protégeant. Je ne comprends pas cela.
How do you know when a politician is lying? His mouth is moving.
  • flamey
  • Born
  • Born
  • No Avatar
  • Inscription: Mai 05, 2008
  • Messages: 4
  • Status: Offline

Message Janvier 13th, 2010, 9:11 am

sachant qu'il va vous aider avec des suggestions?

Im ne pas les protéger. Ive a obtenu toutes les infos sur le i IP pourrait obtenir - le pays, prestataire de services, ..
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Janvier 13th, 2010, 2:44 pm

Vous n'avez toujours pas répondu à ma question de savoir pourquoi vous avez censuré les adresses IP. Au lieu de cela vous m'avez posé une question. Forget about it now. Je laisse passer quelqu'un d'autre réponse.
How do you know when a politician is lying? His mouth is moving.
  • joebert
  • Sledgehammer
  • Genius
  • No Avatar
  • Inscription: Fév 10, 2004
  • Messages: 13455
  • Loc: Florida
  • Status: Offline

Message Janvier 13th, 2010, 4:54 pm

Im ne sais pas si cela est whats happening, mais comme je utiliser Opera quotidienne cela fait sens pour moi. :)

Cette version d'Opera dispose d'une fonctionnalité appelée Speed Dial . Son fondamentalement un onglet intégré qui affiche des vignettes de vos sites Web préférés.

Qu'est ce lien ne vous montre pas, c'est que lorsque vous double-cliquez sur ces vignettes, il ya une option du menu contextuel étiqueté " Recharger toutes les ». En général, les caches d'opéra une capture d'écran du site Internet de sorte qu'il n'a pas besoin de télécharger le site à chaque fois que l'utilisateur ouvre un nouvel onglet, mais que Recharger toutes les option permet d'avoir Opera actualiser automatiquement cette capture d'écran toutes les X secondes ou minutes.

Si l'utilisateur a déjà les ressources que la page utilise des mises en cache à l'aide à long terme expirant en-têtes, etc, theres aucune raison pour l'opéra de re-télécharger ces ressources quand il rafraîchit la capture d'écran, il suffirait de demander à la page affichée dans la miniature.

Je pense que ce pourrait être whats se passe dans votre cas. La façon dont je voudrais savoir c'est en créant une page HTML qui explique tout cela et puis rediriger toutes les requêtes de celui de la propriété intellectuelle sur cette page spéciale.

Espérons que les utilisateurs remarqueront quelque chose de différent la prochaine fois qu'ils ouvrent leur composition abrégée (utilisation des couleurs vives ou peut-être quelque chose à capter l'attention), puis le lire et regarder dans les "reload every time".
Strong with this one, the sudo is.

Afficher de l'information

  • Total des messages de ce sujet: 5 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC