Странный агент пользователя Java в access.log

Необходимо удостовериться, что DNS отвечает за Домен. Можно проверить это путем проверки перечисленного сервера имен домена в nic или регистраторе

1
задан 8 May 2013 в 19:12
2 ответа

Этот пользовательский агент используется по умолчанию, когда Java выполняет HTTP-запрос. Это указывает на то, что он был написан программистом, слишком ленивым, чтобы беспокоиться о настройке пользовательского агента пользователя.

Даже если это законный бот, он, вероятно, написан не очень хорошо. Мне было бы удобно заблокировать его.

Я видел тот же IP-адрес (и несколько других поблизости) в моих собственных веб-журналах, извлекая очень спам-выглядящие URL-адреса, такие как / blog / there-are-some-diablo-3 -золото-players.html , а также общие URL-адрес с распространяющим спамом ищет Referer: заголовок, который делает вид, что они просто сделали поиск порно

Я также видел, что отправку запросов, как. POST / action / sign_in , который не должен выполнять ни один законный бот для сканирования. Он также изменяет свой User-Agent с помощью короткого списка обычных (если немного старых) браузеров.

2
ответ дан 3 December 2019 в 21:32

Да, вам следует позаботиться о безопасности вашего сервера. Я бы посоветовал продолжить блокировку этих IP-адресов.

Если вас особенно беспокоит вход по ssh, вы можете использовать такой инструмент, как DenyHosts . Вот HowTo .

0
ответ дан 3 December 2019 в 21:32

Теги

Похожие вопросы