Der Martin: Seltsame Attacke (DoS?) - Was tun?

Beitrag lesen

Hallo Patrick,

Derzeit beobachte ich dieses in meiner Tageslog (hier einige Zeilen, bereits ausgewertet):

selfspezial.atomic-eggs.com 10/20 10:25 /cgi-bin/calendar/calendar.pl?Month=10&Year=1430&config=calendar.cfg 200 -
selfspezial.atomic-eggs.com 10/20 10:25 /cgi-bin/calendar/calendar.pl?Month=9&Year=1430&config=calendar.cfg 200 -
[...]

sieht nicht bösartig oder gefährlich aus, aber extrem lästig, und sorgt für viel Traffic und Serverlast.

Ich habe jetzt in der gestrigen Log nachgeschaut, das Bot »grast« seit 21:02 das Kalender ab, in einer von 2008 an beginnenden Zeitreise, die in die Zukunft bis Januar 2723 ging. Ab da geht die Zeitreise wieder in die Vergangenheit, und zwar ab Januar 2007

Der sucht ein bestimmtes Ereignis. Vielleicht die Geburt des Erlösers? ;-)

Spaß beiseite, was kann ich dagegen tun - außer den Kalender offline zu nehmen?

Die originating IP blockieren? Okay, damit bekämpfst du Symptome, keine Ursachen. Und wenn der Bot mit einer anderen IP von einem anderen Host aus wieder auftaucht, geht das Spiel von vorne los.

http://www.atomic-eggs.com/z_testdir/gziptest.pl (für Archivbesucher: Link geht nur wenige Wochen und nicht im IE)

Geht wunderbar im IE, warum auch nicht.
Aber wirklich hilfreich ist das Log nicht. Über Sinn und Hintergrund der Aktion tappe ich auch im Dunkeln.

So long,
 Martin

PS: Wieso bist du jetzt vom smart Roadster auf 'ne Klopapierrolle umgestiegen? "Ich scheiß' drauf"?  ;-)

--
Ungeschehene Ereignisse können einen katastrophalen Mangel an Folgen nach sich ziehen.
  (Unbekannter Politiker)
0 51

Seltsame Attacke (DoS?) - Was tun?

Patrick Andrieu
  • sonstiges
  1. 0
    Der Martin
    1. 0
      Patrick Andrieu
      • perl
      1. 0
        Der Martin
        1. 0
          Patrick Andrieu
    2. 0
      gary
      1. 0
        Patrick Andrieu
        1. 0
          gary
  2. 0
    Horst
    1. 0

      Seltsames Verhalten - Was tun?

      Tom
      • browser
      1. 0
        Horst
  3. 0
    Tom
  4. 0

    Server-Status-Code 200 ?

    Tom
    1. 0
      Patrick Andrieu
      1. 0
        Tom
        1. 0
          Patrick Andrieu
          1. 0

            Server-Status-Code 200 oder 404?

            Tom
            • meinung
            1. 0
              Patrick Andrieu
              1. 0
                Tom
            2. 0
              Patrick Andrieu
              1. 0
                Tom
  5. 0
    bleicher
  6. 0
    MudGuard
    1. 0
      Patrick Andrieu
      1. 0
        Johannes Zeller
  7. 0
    Raik
  8. 0
    Engin
    1. 0
      Patrick Andrieu
      1. 0
        Engin
        1. 0
          Johannes Zeller
          1. 0
            Engin
            1. 0
              MudGuard
            2. 0
              Patrick Andrieu
              1. 0
                Der Martin
                1. 0
                  Engin
                  1. 0
                    Johannes Zeller
                    1. 0
                      Engin
                      1. 0
                        Johannes Zeller
                        1. 0
                          Engin
                          1. 0
                            Patrick Andrieu
                            1. 0
                              Engin
                              1. 0
                                Patrick Andrieu
                                1. 0
                                  Engin
                                  1. 0
                                    Patrick Andrieu
                                    1. 0
                                      Engin
                              2. 0

                                Plattenspieler

                                Tom
                                • menschelei
                                1. 0
                                  Siechfred
                                  1. 0
                                    Engin
                                  2. 0
                                    Tom
                                2. 0
                                  Engin
            3. 0
              Johannes Zeller