Toon posts:

Plotseling veel traffic op 2 onbestaande bestanden.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg sinds enkele weken op een site waar ik voor een kennis een joomla install op draai bijzonder veel traffic binnen op de bestanden /1/fn.php en /1/svn.php. Ik heb geen idee waardoor dit komt. Deze bestanden bestonden eerst niet. Ik heb ze echter aangemaakt om de load en de traffic wat terug te brengen. Mijn hostingprovider zegt dat er niets anders opzit dan het domein stil te leggen. Ondertussen betaal ik natuurlijk wel gewoon voor de extra data en kunnen ze mij niet helpen.

Ik heb geen idee of ik hier nog iets mee kan. Het enige wat ik wel telkens krijg is e-mail of ik mijn pakket niet wil uitbreiden :X

http://www.eastsidetattoo.nl/webstat/usage_200603.html hier kun je zien wat er in de logs gebeurd. (sorry voor de url, dit is niet bedoeld voor traffic, PR of linkbuilding) Misschien dat iemand weet wat ik hieraan zou kunnen doen.

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:27
Je hebt inderdaad erg veel hits op die twee pages. De listing van bezoekers per IP/hostname lijkt normaal afgezien van het volgende:
Top 30 of 1047107 Total Sites
Ik weet niet of je werkelijk zoveel unieke bezoekers hebt, maar ik denk dat er iets niet klopt :+
Check eens welke IPs juist die requests doen, misschien uit hetzelfde block, volgens mij kun je niet steeds on-the-fly een andere hostname als reverse DNS terugkrijgen.
Mocht je niet de beschikking hebben over verdere stats, kun je natuurlijk altijd even iets schrijven dat IP, user agent e.d. logged, misschien zit daar overeenkomst in.

Trouwens, #1 visits komt van TM Net (Maleisische ISP). Lijkt me niet dat daar je markt ligt?

Verwijderd

Topicstarter
Precies, als ik zo kijk is het vooral veel oost europa. eerlijk gezegd ben ik zelf nogal bang voor een Ddos, maar ik snap niet zo goed het patroon dat het het in het weekend minder wordt...
volgens mij kun je niet steeds on-the-fly een andere hostname als reverse DNS terugkrijgen.
dit stukje snap ik niet zo goed.

Ik heb wel toegang tot de access.log

en je hebt gelijk dat maleisië niet tot de scope ligt :)

[ Voor 8% gewijzigd door Verwijderd op 25-03-2006 13:29 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:27
Reverse DNS

Kijk dan eens in de accesslog van welke IP(s) die requests komen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je echt gek wil doen zet je botweg hele aziatische subnets in je blocklists, die kun je via apnic.net wel vinden.
* alt-92 heeft niks aan koreaanse spammers, dus droppen die hap.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Okay, dan zal ik eens kijken of ik wat overeenkomsten in de subnetten kan vinden en vragen of de hoster deze wil droppen. (ik heb er eerlijk gezegd een hard hoofd in, volgens mij resellen ze alleen maar plesk software)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

If all else fails (en ik vermoed dat ze echt niet half APNIC op hun blocklists zetten) zal je of een lokale iptables moeten draaien daarvoor of met .htaccess de boel afschermen..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1