PDA

查看完整版本 : [請教]網站被攻擊?


哈啦
2005-01-11, 05:33 PM
許多版友大概都去過zw.com吧,也只知道那裡大概平時就一二十個訪客在線上。最近很明顯遭較擊,各位現在可以去看,左邊靠下方的who's online,人數已突破一千三,並且不斷上升中。它在重新上線不到一天,流量已用掉50MG。到後台查詢這些訪客的來源,並非一般的單一IP密集存取,而是分散大量的IP在存取該站,並且動作都一樣,全都連到一佪固定的頁面(好像是網站rating那個動作,不知為何選這裡,比較耗主機資源 ?),但主機商serverzoo卻說他們目前沒有查覺到有被攻擊的情形,可是明明白白的這就是不正常的網路存取,是吧?
我在猜是這些被連過來的IP(其中有很多還是hinet的動態IP)大概都是電腦被染而被迫連到這裡來,有的用撥接的一樣,一上線就連過來。

請教版上的專家一下。

:?

哈啦
2005-01-11, 05:57 PM
感謝。
因為該網頁有header.html和index.html,我加在index.html上。
請試試看吧。

這是後台的一部份資訊,後台也無法全列,畢竟有一千多個,但顯然有IP是被重覆的,但它們全都是同一個動作如下,無論什麼,這絕對是惡意的:
guest 11.01.2005 18:18
guest 11.01.2005 18:18 Process rating page 218.174.212.209
guest 11.01.2005 18:18
guest 11.01.2005 18:18 Process rating page 218.165.234.115
guest 11.01.2005 18:18 Main page 218.171.76.209
guest 11.01.2005 18:18
guest 11.01.2005 18:18 Process rating page 219.71.45.13
guest 11.01.2005 18:18 Main page 218.166.117.120
guest 11.01.2005 18:18
guest 11.01.2005 18:18
guest 11.01.2005 18:18 Process rating page 61.62.11.119
guest 11.01.2005 18:18 Process rating page 61.229.3.215

some
2005-01-11, 06:01 PM
報告哈拉兄

的確是怪異, 因為小弟試過打 zw.com 會彈出到 holy.be
但小弟的站線上人一樣是3,4個, 無異狀

如果是正常看網頁的話, 應該會多少彈幾十個過來才對.

哈啦
2005-01-11, 06:42 PM
我想把zw.com轉到sedo去看看有多少流量 ~rusure

哈啦
2005-01-11, 11:44 PM
找到原因了,原來是一個成人網站在它的網頁中隱藏了在zw.com上的排名連結,讓它的訪客不自主的也連到這裡來等於幫它增加人氣而一直使得該網站出現於熱門網站的第一名。它同時也用同樣的方法連到其他一些類似的目錄網站中。

哈啦
2005-01-12, 06:27 PM
有無辦法阻止這種不請自來的連結流量?我試過cpanel的防止第三地連結,但似乎無法阻止這種連結所帶來的流量消耗,是嗎?