免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1952 | 回复: 5
打印 上一主题 下一主题

[Web] 版主来看下,急 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-07 14:50 |只看该作者 |倒序浏览
一台放视频的服务器,做了防盗链,但一个垃圾文件却一直被请求,我删除了也不行
请版主看看该怎么解决?
apache日志:
121.28.234.81 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
119.115.234.171 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
121.9.232.35 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/9/a/9at8qomq0.flv HTTP/1.1" 403 336
113.56.162.123 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
116.30.10.137 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
122.236.250.194 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
124.229.43.31 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
222.84.132.246 - - [07/Aug/2009:14:42:03 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
123.180.61.133 - - [07/Aug/2009:14:42:04 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
119.41.167.51 - - [07/Aug/2009:14:42:04 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336
124.114.180.59 - - [07/Aug/2009:14:42:04 +0800] "GET /421b47ffd946ca083b65cd668c6b17e6/flv/y/2/y2i6obi3h.flv HTTP/1.1" 403 336

特点:ip超级分散,请求超过两次的ip都很少

我把提供视频观看的域名切换成别的也不行,人家就认准我这个文件了。。
外网掉包也重,流量也很小,除非把apache停掉才不掉包

版主大人救命了,实在折腾我受不了了。。。

论坛徽章:
0
2 [报告]
发表于 2009-08-07 16:12 |只看该作者
传说中的应用层DDOS

写个模块,直接把请求这个URL的request过滤掉不知道行不行。

论坛徽章:
0
3 [报告]
发表于 2009-08-10 09:47 |只看该作者

回复 #2 richardhesidu 的帖子

我觉得应该是类似开心网的转帖惹的祸

论坛徽章:
0
4 [报告]
发表于 2009-09-11 15:37 |只看该作者
突然想到的:

自己做个y2i6obi3h.flv ,里面的内容为,“此文件有毒,请不要再播放了,同时放一下广告之类的”

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
5 [报告]
发表于 2009-09-11 18:22 |只看该作者
原帖由 llzqq 于 2009-9-11 15:37 发表
突然想到的:

自己做个y2i6obi3h.flv ,里面的内容为,“此文件有毒,请不要再播放了,同时放一下广告之类的”



厉害

论坛徽章:
0
6 [报告]
发表于 2009-09-15 14:07 |只看该作者

回复 #2 richardhesidu 的帖子

他这个那是什么DDOS。DDOS网站通常不会反应在日志中。这个问题我以前遇到过。掉包。是因为他清求一下文件,即使这个文件不存在,你的主机还是得返回403这种错误数据传送到他的浏览器。所以他清求一次,你就得发送一次。这样一进一出你的带宽就耗完了。把进来的包丢掉。这样就不会返回了。apache应该有插件可以做。但我没有做过。原理就是这样的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP