Группа: Пользователь Ранг: Продвинутый Регистрация: 16.04.2010 Город: IKZOKZ | Автор: Status-X Обычный ддос. Тут надо логи апача анализировать, какие страницы стали основным объектом атаки вот кусок лога 41.107.2.5 - - [18/Nov/2011:15:20:00 +0100] "GET /index.php HTTP/1.1" 200 3080 "http://pentagon.afis.osd.mil/" "Opera/7.51 (Windows NT 5.1; U) [en]" 113.167.55.35 - - [18/Nov/2011:15:20:00 +0100] "GET /index.php HTTP/1.1" 200 29 "-" "-" 41.107.2.5 - - [18/Nov/2011:15:20:00 +0100] "GET /index.php HTTP/1.1" 200 29 "-" "-" 212.116.178.249 - - [18/Nov/2011:15:20:00 +0100] "GET /index.php?l=1 HTTP/1.1" 200 29 "-" "-"
|
Добавлено IKZOKZ: 25.11.2011, 13:30:30 еще вот такая хрень забивает лог ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)" ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)" ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)" ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)" ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)" ::1 - - [22/Nov/2011:12:46:08 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache (internal dummy connection)"
|
как я понял надо что-то в моды добавить... http://inventivelabs.com.au/weblog/post/apache-s-internal-dummy-connection |