Запрашивает маскирование имени сервера / DAPPER-HOST-IP

За последние несколько дней у меня было много запросов на несуществующие страницы на моем сервере.

Беспокойство вызывает то, что, когда я просматриваю журнал ошибок 404, который я создал для своего сайта, эти запросы, похоже, маскируют мое имя сервера: при запросе CGI.SERVER_NAME (это эквивалент ColdFusion PHP $_SERVER['SERVER_NAME']), он не возвращает имя моего сервера, как ожидалось, но другие внешние доменные имена (некоторые из них из рода "хитрых" сайтов).

Взглянув на журнал доступа apache, все запросы выполняются по одной схеме:

[root@myserver]# grep DAPPER-HOST-IP access_log | head -n 1
XXX.XX.XXX.XX - - [30/Sep/2013:02:11:28 +0100] "GET
/page-completely-unrelated-to-my-website.cfm HTTP/1.1" 404 1826 "-"
"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)DAPPER-HOST-IP:YY.YYY.YY.YYY"

где XXX.XX.XXX.XX всегда IP-адреса определенной поисковой системы (которую я не особо заинтересован в сохранении). Пользовательский агент всегда имеет строку "DAPPER-HOST-IP" и YY.YYY.YY.YYY это всегда другой случайный IP-адрес, не связанный ни с моим сервером, ни с вышеупомянутой поисковой системой. Я подозреваю, что этот IP-адрес как-то связан с проблемой маскирования имени сервера.

Единственное действие, которое я предпринял, - это заблокировать часть IP-адреса поисковой системы. Надеюсь, этого достаточно, хотя меня все еще беспокоит тот факт, что некоторые запросы, сгенерированные на моем сервере, выглядят как исходящие с других серверов.

Любые другие предложения будут оценены. Единственная полезная ссылка, которую я нашел в Интернете до сих пор: http://www.webmasterworld.com/search_engine_spiders/4612980.htm

1 ответ

Решение

Это тот же эффект, что и указание любого случайного доменного имени (через DNS или файл hosts) на IP-адрес вашего сервера. Например, если я установлю запись A для www.example.com, укажите ее XXX.XX.XXX.XX и перейдите на www.example.com, тогда "www.example.com" будет отображаться как хост в журнале ошибок.

Кто-то догадывается, для чего предназначен этот мошеннический или неправильно настроенный бот, но кроме добавления каких-то бесполезных строк в ваши логи, он, похоже, не приносит никакого реального вреда.

Я бы порекомендовал настроить ваш веб-сервер так, чтобы он не обслуживал содержимое вашего виртуального хоста по умолчанию, когда домен направлен на ваш сервер, как я описал ранее.

См., Например, https://stackoverflow.com/questions/5427379/apache-default-virtualhost.

Другие вопросы по тегам