スレッド一覧 > 記事閲覧
[255] BaiduSpiderを装った不正アクセス
日時: 2024/06/12 09:32
名前: Kou ID:FPMvyZkU
参照: https://tnsk.ie-t.net

一応お知らせということでここに書いておきます。
BaiduSpiderを装った不正アクセス(SQLインジェクション)が43.132.***.***から来ています。
ほかに同じ症状の方を探しています。
ご回答、よろしくお願いします。
(どうやらWAFを通り越したようです)

(こちらは対策をしてて、問答無用で403を返すのでそんなに...とは思いますけどね。)
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

Re: BaiduSpiderを装った不正アクセス ( No.1 )
日時: 2024/06/12 16:40
名前: flipflop ID:Hdx.k.9.

情報提供みたいな感じです。ごく普通のWEBサイト(CGI PHP を含む)を楽しんでいるものです。
鬱陶しいのは私だけ?って思っていましたので、投稿を読んでなんかホッとしました。
BaiduSpiderですか・・・困ったもんですね。
ログに1万行も残していったりしますからね。
IPを調べると Google LLC や Microsoft、DigitalOcean などに行きついて???でしたが、やっぱり偽物なんでしょうね。(Baiduspider でなくて BaiduSpider なのが怪しい)
偽物 BaiduSpider について素人ながら探っていたら、最近はエラーログに .bc.googleusercontent.com や .your-server.de などが出てきてしまって、何だこりゃ?といった始末です。
WAFで何とかなれば、ログもすっきりしそうですけどね。
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

題名
スレッドをトップへソート
名前
「名前#任意の文字列」でトリップ生成
E-Mail
入力するとスレッドの通知メールを受け取れます。(非表示)
URL
パスワード (記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント

   クッキー保存