LINUX.ORG.RU

Странные запросы по http


0

2

В логах частенько появляется такой запрос:

"GET /?eot=print-439573653*57;&aev=print-439573653*57;&ray=print-439573653*57;&ade=print-439573653*57;&jbg=print-439573653*57;&obp=print-439573653*57;&paj=print-439573653*57;&flm=print-439573653*57;
&ahr=print-439573653*57;&vpd=print-439573653*57;&sse=print-439573653*57;&bmq=print-439573653*57;&cjp=print-439573653*57;&ujg=print-439573653*57;&adt=print-439573653*57;&cvg=print-439573653*57;&ovd=print-439573653*57;
&svq=print-439573653*57;&ovn=print-439573653*57;&kil=print-439573653*57;&jrt=print-439573653*57;&sjb=print-439573653*57;&wtg=print-439573653*57;&nvg=print-439573653*57;&ubw=print-439573653*57;&hen=print-439573653*57;
&dkt=print-439573653*57;&rrd=print-439573653*57;&bmq=print-439573653*57;&bve=print-439573653*57;&brh=print-439573653*57;&kcc=print-439573653*57;&jbp=print-439573653*57;&chz=print-439573653*57;&qer=print-439573653*57;
&qbo=print-439573653*57;&ejm=print-439573653*57;&fko=print-439573653*57;&rew=print-439573653*57;&yqe=print-439573653*57;&tls=print-439573653*57;&ouh=print-439573653*57;&chp=print-439573653*57;&tjm=print-439573653*57;
&eym=print-439573653*57;&zmm=print-439573653*57;&vvo=print-439573653*57;&omv=print-439573653*57;&syc=print-439573653*57;&qqd=print-439573653*57;&zzz=print-439573653*57; HTTP/1.1"

Что это? Попытка воспользоваться какой-то уязвимостью ?

★★★★★

Сегодня столкнулись с аналогичной проблемой. Куча 404 ошибок, запросы идут с разных адресов, в основном из США. Думаю используют подбор проксей. Написали скрипт блокировки, условия блокировки такие: 1. Айпишник блокируется на 24 часа за открытие 3 страниц с 404 страницей в течении 1 минуты 2. Добавили свою подсеть своего прова в ислючение 3. Написали скрипт очистки таблицы каждые 24 от заблокированных и просто случайно открывших 404, повесили на крон.

За сегодняшнюю ночь пришло 1700 писем с 404 ошибкой.

sourdeer
()

Плюс ко всему команда указана как GET. Видимо хотят вытащить что -то, что бы потом сделать POST :)

sourdeer
()
Ответ на: комментарий от sourdeer

а я тупо дописал

iptables -A INPUT -p tcp --dport 80 -m string --string "*=print-439573653.*439573653.*" --algo fsm -j REJECT --reject-with tcp-reset

Прибежало еще 700 таких запросов и вроде прекратилось, а до того за утро было ~2500 таких запросов.

vel ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.