Ik heb sinds twee dagen het probleem dat naar mijn server vanaf veel verschillende hosts wordt verbonden met poort 80. Zo veel dat mijn apache er na een paar minuten mee ophoud. De verzoeken zijn naar volledig willekeurige URL's (zie eerste code blok).
Ik heb na mijn weten niks speciaals gedaan waardoor dit kan worden verklaart. Ik vraag mij dus nu af wat ik hier aan kan doen. De connecties komen vanaf willekeurige IP's, dus blocken op IP lijkt mij niet mogelijk.
Wat kan ik hier aan doen?
Een selectie van netstat:
Een screenshot van iptraf:

De Linux versie is Debian 2.4.27
192.168.1.100 is mijn server, en 10.0.0.138 is mijn modem.
Ik heb na mijn weten niks speciaals gedaan waardoor dit kan worden verklaart. Ik vraag mij dus nu af wat ik hier aan kan doen. De connecties komen vanaf willekeurige IP's, dus blocken op IP lijkt mij niet mogelijk.
Wat kan ik hier aan doen?
code: /var/log/apache2/access.log
1
2
3
4
5
6
7
8
9
10
11
12
13
| 222.93.155.189 - - [01/Nov/2007:20:19:18 +0100] "GET http://inbound.linktrust.com:80/redir.aspx?CID=3491&AFID=5633&SID= HTTP/1.1" 302 188 "http://www.leefound.info/search.php?keywords=sportsbetting" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 216.195.54.95 - - [01/Nov/2007:20:19:18 +0100] "GET http://sys119.3fn.net/XSpiderWEB/test.html HTTP/1.1" 200 10240 "-" "-" 222.93.155.189 - - [01/Nov/2007:20:19:19 +0100] "GET http://inbound.linktrust.com:80/redir.aspx?CID=1279&AFID=5633&SID= HTTP/1.1" 302 163 "http://www.leefound.info/search.php?keywords=sportsbetting" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 222.93.155.189 - - [01/Nov/2007:20:19:20 +0100] "GET http://login.tracking101.com:80/sw/47399/CD13425/ HTTP/1.1" 301 - "http://www.leefound.info/search.php?keywords=sportsbetting" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 222.93.155.189 - - [01/Nov/2007:20:19:21 +0100] "GET http://ekmas.com:80/ez/bvsgnqfgdvdy/&dp=0&l=0&p=0 HTTP/1.1" 302 316 "http://www.leefound.info/search.php?keywords=sportsbetting" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 59.56.109.245 - - [01/Nov/2007:20:19:21 +0100] "GET http://network.realmedia.com/RealMedia/ads/adstream_sx.ads/firstgames/160x600/ron/entgms/ss/a@x10 HTTP/1.0" 200 412 "http://www.wscj.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)" 84.16.252.79 - - [01/Nov/2007:20:19:22 +0100] "POST http://89.149.241.191/d3sUpER3fg.php HTTP/1.1" 200 4 "-" "-" 59.56.109.45 - - [01/Nov/2007:20:19:23 +0100] "GET http://64.191.218.21/RealMedia/ads/adstream_jx.ads/www.InternalTest.com/d2/1610786049@Bottom?x HTTP/1.0" 200 2107 "http://network.realmedia.com/RealMedia/ads/adstream_sx.ads/firstgames/728x90/ron/entgms/ss/a@Top1" "Mozilla/4.76 [en] (X11; U; SunOS 5.8 sun4u)" 222.93.155.189 - - [01/Nov/2007:20:19:24 +0100] "GET http://login.tracking101.com:80/ez/bvsgnqfgdvdy/&dp=0&l=0&p=0 HTTP/1.1" 200 822 "http://www.leefound.info/search.php?keywords=sportsbetting" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 59.56.109.45 - - [01/Nov/2007:20:19:25 +0100] "GET http://a248.e.akamai.net/m/800/1129/1176222143/oascentral-s.realmedia.com/RealMedia/ads/Creatives/OASTech/KGU_April2007_OAS_Disc/TFSMFlashWrapper201.js HTTP/1.0" 200 1934 "http://network.realmedia.com/RealMedia/ads/adstream_sx.ads/firstgames/728x90/ron/entgms/ss/a@Top1" "Mozilla/4.76 [en] (X11; U; SunOS 5.8 sun4u)" 81.57.24.236 - - [01/Nov/2007:20:19:25 +0100] "GET http://tracker.affistats.com/tag.php?id=a3552b11001c411276e2f2g5h378i7k8 HTTP/1.0" 200 254 "http://www.nets888.com/pompidou.htm" "mozilla/4.0 (compatible; msie 6.0; windows nt 5.1; sv1; funwebproducts)" 66.39.218.7 - - [01/Nov/2007:20:19:32 +0100] "GET http://www.ticketmaster.com/event/09003F119A7C4523?artistid=1149434&majorcatid=10001&minorcatid=1 HTTP/1.1" 200 21552 "-" "Opera/9.22 (Windows NT 5.1; U; en)" 66.39.218.7 - - [01/Nov/2007:20:19:34 +0100] "CONNECT www.ticketmaster.com:443 HTTP/1.1" 403 894 "-" "-" |
Een selectie van netstat:
code: netstat
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| tcp 0 0 192.168.1.100:www 73.70.134.219.bro:20949 ESTABLISHED tcp 0 0 192.168.1.100:www 73.70.134.219.bro:18581 TIME_WAIT tcp 0 0 192.168.1.100:52876 63.215.91.200:1101 TIME_WAIT tcp 0 0 192.168.1.100:www 208-74-100-10.arsa:1512 ESTABLISHED tcp 0 0 192.168.1.100:52869 www.qksrv.net:www TIME_WAIT tcp 0 0 192.168.1.100:52867 58.48.21.72.static.:www TIME_WAIT tcp 1 0 192.168.1.100:52875 yoomy.com:www CLOSE_WAIT tcp 0 0 192.168.1.100:52860 yoomy.com:www TIME_WAIT tcp 0 0 192.168.1.100:52879 207-67-0-188.static:www ESTABLISHED tcp 0 0 192.168.1.100:www ocr7.mtctickets.co:2619 FIN_WAIT2 tcp 0 0 192.168.1.100:52866 ug-in-f147.google.c:www TIME_WAIT tcp 0 0 192.168.1.100:52859 ug-in-f147.google.c:www TIME_WAIT tcp 0 0 192.168.1.100:www cng204.neoplus.ads:1242 TIME_WAIT tcp 0 0 192.168.1.100:www 208.177.78.6.ptr.u:4242 FIN_WAIT2 tcp 0 1 192.168.1.100:www 189.155.93.222.bro:1428 LAST_ACK tcp 0 0 192.168.1.100:52873 208.74.174.162:www TIME_WAIT tcp 0 0 192.168.1.100:www 208.74.174.162:52877 TIME_WAIT |
Een screenshot van iptraf:

De Linux versie is Debian 2.4.27
192.168.1.100 is mijn server, en 10.0.0.138 is mijn modem.
Pierre - Motormedia.nl - Motor-Forum.nl - Motorshopper.nl - Motormeuk.nl - Motorstek.nl