[Tep-j-general] Re: DOS攻撃?

Back to archive index

hamada bungu****@leo*****
2005年 6月 10日 (金) 08:50:11 JST


こんにちわ。

On Thu, 9 Jun 2005 13:20:20 +0900
ROBOTROBOT <robot****@robot*****> wrote:

>     00:02:44  	0  	Guest  	219.121.132.73  	22:56:37  	22:56:37
> /catalog/default.php/cPath/images/figure/takara/images/playmobil
> というようなアクセスが同時に1000以上(1500程度の事が多いです)あります。

Apacheの生ログは見られないんでしょうか? アクセス元IPは解りました(愛知
県のケーブルテレビ屋さんみたい)が、UserAgentは解りませんか?

まぁUAを偽装してる可能性もあります→UAが解っても、あんまり役に立たないか
もしれませんが。

> この一ヶ月くらいだと思うのですが、ほぼ毎日、一日に何回も不正なアクセスのようなものが発生していて、SQLがビジーになってしまうのです。大体、1 
> 時間かそこらで自然に解消しているようなのですが。

あくまでも(かなり楽観的な)想像ですが、

「なんらかのダウンローダーでHPをまるごと取得しようと企図してる」

んじゃないかという気がします。

osCはページを動的に生成するのでそういった行為にあんまり意味はないんです
が、それを解ってないレベルのユーザさんが、「ローカルにWEBサイトをまるご
と保存しようとしてる」んじゃないかと。

ブロードバンド全盛の時代にまだ使ってるヒトが居るのかどうか謎ですが、バッ
クグラウンドでリンク先をGET→キャッシュに溜め込む「先読みソフトの類」な
可能性もあります。

> よくわからないのですが、DOS攻撃?とかとも思ったのですが、

こういった行為はDoS攻撃を企図してる訳じゃないんですが、「結果的にDoS攻撃
化する」んですよね。

もちろん「意図的にDoS攻撃を仕掛けてきてる」可能性もありますが、これが本
気の相手なら、既にサーバ落とされちゃってそうな気も(^^;)

まぁ悪意の有無はともかく、DoS攻撃されるととても困ります→UAを調べてもし
ユニークなUAであればそのUAで、そうでない一般的なUAの場合は件のIPでdenyす
るしかないかもしれません。

http://www.shtml.jp/htaccess/host.html

> このディレクトリパスのimages/というディレクトリはひとつしかないので、親子関係がおかしい指定になっています。子の下にまた親を指定していま 
> す。

たぶん向こう側がURLの解析をミスってるんだろうと思いますが、自サイト側で
そういったミスをしてないか、エラーログ内の404の内容を確認しておく必要は
有るでしょう。

> 知人に、いろいろとカスタムをしてもらっています。プログラムのバグの可能性もあるのでしょうか?

こちら側の問題な可能性は低そうに思います。ただ、この機会にアクセスログ等
を解析して、ちゃんと確認しておくに越したことはないかと。

はまだ






Tep-j-general メーリングリストの案内
Back to archive index