IP is nog steeds 88.164.2.23
Het is blijkbaar druk want ook mod_evasive moet gaan blacklisten.
Afdrukvoorbeeld
IP is nog steeds 88.164.2.23
Het is blijkbaar druk want ook mod_evasive moet gaan blacklisten.
Ik twijfel aan een bug. Die zou er altijd al moeten geweest zijn terwijl dit fenomeen uit het niets begon. Verder gebruikt deze site extensies en instellingen die ook bij andere sites gebruikt worden waar geen problemen mee zijn.
Dit ip bezoekt wel meer websites, hier de hostname op google:
http://www.google.com/search?q=dre28...fbx.proxad.net
Aangezien hij op sites komt met veel verschillende talen, zou het ook een geflipte crawler kunnen zijn ;)
Wil je er achter komen wat het is?
Forward zijn ip naar een eigen pagina.
- Een javascript dat een andere pagina aanroept of plaatjes, zo kun je checken of scripts worden uitgevoerd, of het dus wel echt een browser is, misschien is het een fake identificatie en roept hij het aan via een programma.
- Zoek een javascript of stuk code dat zijn specifieke browser laat stoppen (of crashen), en kijk of het daarna stopt?
Kan je hem niet gewoon in je firewall blokkeren?
Zolang het geen vulnerability probeerd te zoeken of te exploiten (via ddos) dan hoef je je nergens zorgen over te maken.
Je maakt toch gebruik van logrotate en dergelijke ?
Logrotate wordt zeer zeker gebruikt.
Ik kan natuurlijk ook de geblokte hits niet in mijn log opslaan maar ik ben liever op de hoogte.