Scan, Hack de site web ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


Chirurgien
WRInaute discret
WRInaute discret
 
Messages: 67
Inscription: Dim Sep 03, 2006 11:56

Scan, Hack de site web ?

Message le Mer Mai 23, 2007 15:09

Bonjour,

Voila depuis quelques jours j'ai une ip qui me parait étrange dans mes logs, voila un exemple de log :

xx.xxx.xx.xx - - [22/May/2007:23:59:49 +0200] "GET /galerie.html HTTP/1.0" 200 9019 www.insects-infestation.fr "-" "-" "-"


mon problème est que cette ip me scan de plus en plus souvent, sur un jour où j'ai 9600 entrées dans mon log elle est présente 5300 fois... ce qui commence à faire
C'est tout le temps la même page qui est demandée, je n'ai rien de spécial sur celle-ci.

1) Pouvez vous m'éclaircir ?

2) Comment bloquer une adresse ip ?

3) Est ce que ça peut venir d'un hotlink ?

4) Comment récupérer le maximum d'infos à partir d'une adresse ip ?

plz help :(


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12326
Inscription: Dim Aoû 08, 2004 20:24

Message le Mer Mai 23, 2007 16:16

ca doit être un essai de spam referer.
En général, je bloque de telles ip qui viennent trop souvent dans la journée sur une même page.
pour ce faire, il faut ajouter dans le htaccess
Code: Tout sélectionner
RewriteCond %{REMOTE_ADDR} ^xx\.xx\.xx\.xx$
RewriteRule ^.* - [F,L]
où xx.xx.xx.xx est l'ip


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 2658
Inscription: Lun Mai 03, 2004 14:48

Message le Mer Mai 23, 2007 16:16

Bonjour,

S'il visite toujours exactement la même page, ce n'est pas un scan et ce n'est pas un hacker. Peut-être un robot mal programmé ?

Pour savoir qui est propriétaire d'une adresse IP, il faut consulter Whois:
- USA : http://www.arin.net/index.shtml
- Europe : http://www.ripe.net/perl/whois

Jean-Luc


Chirurgien
WRInaute discret
WRInaute discret
 
Messages: 67
Inscription: Dim Sep 03, 2006 11:56

Message le Mer Mai 23, 2007 16:24

merci pour les liens

apparement ça appartient à schlund.com qui est un partenaire de 1&1.
Je suis hébergé chez 1&1, donc je trouve ça étrange de leur part c'est déjà arrivé chez vous (et plus particulierement les 1&1-users) ?

bozoleclown
WRInaute passionné
WRInaute passionné
 
Messages: 893
Inscription: Jeu Nov 24, 2005 19:08

Message le Mer Mai 23, 2007 16:28

moi je dirais plutot Spam via referer ou useragent.


Chirurgien
WRInaute discret
WRInaute discret
 
Messages: 67
Inscription: Dim Sep 03, 2006 11:56

Message le Mer Mai 23, 2007 16:33

bozoleclown a écrit:moi je dirais plutot Spam via referer ou useragent.


:wink: en quoi consiste ces techniques svp ? quels sont les impacts-dégats ?


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Mer Mai 23, 2007 16:37

suffit de voir les query string pour determiner quelles sont les intentions de l'attaquant

rog


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12326
Inscription: Dim Aoû 08, 2004 20:24

Message le Mer Mai 23, 2007 16:38

2 possibilités :
le webmaster, curieux, va voir d'où il obtient un BL et pourrait être intéressé par le site en question.
J'ai eu à des moments dans mes logs des provenances de sites proposant des services aux webmasters. Mais ça ne m'intéressait pas :wink:
sinon, pour les rares sites affichant les stats des visiteurs, ça donne un BL tout en haut de la page, vu le nombre de crawls effectués


bertimus
WRInaute accro
WRInaute accro
 
Messages: 2227
Inscription: Mer Aoû 24, 2005 11:51

Message le Mer Mai 23, 2007 16:49

Très intéressante cette discussion, je ne sais que recommander mais pour le non programmeur que je suis, j'ai le sentiment d'avoir appris des trucs :)


Audiofeeline
WRInaute accro
WRInaute accro
 
Messages: 5178
Inscription: Jeu Oct 20, 2005 19:47

Message le Mer Mai 23, 2007 22:57

Moi je viens de bloquer un bot qui passe tous les jours... Google je crois... :lol: :lol: :lol:
C'est du spam referer aussi? :roll:


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités