MYSTIK: TDC Erhverv + egen webserver

Tags:    diverse

Hej,

Jeg har en webserver kørende som jeg igår (tirsdag) flyttede over på en linie fra TDC Erhverv.

Siden igår er det begyndt at vælte ind med hits på siden...og det er hovedsageligt TDC ip-adresser der kigger forbi.

Er der nogle der har oplevet noget lignende?

Kan TDC se at der står en server på den og den ip-adresse, når det er en dynamisk ip-adresse serveren står på? - og kan de gøre, så det ligner at siden har et højt antal besøgende konstant?
Inden jeg flyttede serveren havde siden i gennemsnit knap 10 besøgende, og 28 timer senere er der 21 gennemsnitlige besøg.

Jeg har siddet og kigget den tidligere statistik igennem, og kan se at der naturligvis optræder TDC ip-adresser men slet slet ikke i det omfang.

Er det her fuldstændig vullapyk eller er der andre der har oplevet noget ala det samme?

På forhånd tak!

Mvh.
Jacob V. Pedersen



8 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 1 karma
Sorter efter stemmer Sorter efter dato
Jeg har oplevet det samme. Jeg har holdt øje med de hits siden jeg så dem første gang (7. juni).

Alle hits kommer fra samme scope som min ipadresse, altså 83.91.*.* og er uden referer og helt uden user agent. Jeg har også sniffet på de hits og set at de alle sender stort set det samme volapyk.
Jeg er rimelig sikker på at det er maskiner som er inficeret med en dårlig virus. Fandt vist også et navn på den, men har glemt det.





[Redigeret d. 30/06-05 09:07:45 af Bjorn]



Det er sandsynligvis bare virusbefængte maskiner der prøver at sprede budskabet. Det er i hvertfald hvad min firewall siger. Masser af andre TDC adresser i mit område, der forsøger at få adgang til lukkede porte.
--
Thus, I conclude



Kan jeg få dig til bare for sjovs skyld at slå dem op i ripe.net's whois. Mere for at se hvilken del af TDC det kommer fra. Om det er internt netværk erhvers abo eller hvad.
M.V.H.
Loke Dupont aka colde



Hej,

Tak for jeres svar indtil videre :-)

Det er pudsigt at der bliver nævnt at der ikke kunne registreres referer og user agent, for det kan jeg heller ikke længere logge.

Jeg har været på ripe.net og slå nogle af ip-adresserne op. Jeg har lidt i tvivl om hvilke data jeg skulle kigge efter, fra resultatet.
Jeg syntes nærmest at alle resultater blev ens.
Den skrev at det var "TDC-TELEDANMARK-BREDBAANDSADSL-NET" og "TDC BB-ADSL users". Var det det jeg skulle kigge efter? :-S

Alle ip-adresser kommer fra 83.88.*.*

Mvh.
Jacob V. Pedersen


Kan jeg få dig til bare for sjovs skyld at slå dem op i ripe.net's whois. Mere for at se hvilken del af TDC det kommer fra. Om det er internt netværk erhvers abo eller hvad.
M.V.H.
Loke Dupont aka colde





Ja det var det.

Men ja..sikkert en vira..eller en masse aktive portscannere.

M.V.H.
Loke Dupont aka colde



Så er mit videre spørgsmål - kan man forhindre det? - det kan man vel som sådan ikke?...bare leve med det?

Det undrer mig bare at det først var da jeg fik flyttet serveren over på TDC's linie, at det gik helt bananas.

Have a nice day!

Mvh.
Jacob V. Pedersen

Ja det var det.

Men ja..sikkert en vira..eller en masse aktive portscannere.

M.V.H.
Loke Dupont aka colde





Man kan jo tjekke hvilken ip der besøger siden og derved kan man jo banne en række adresser og sende dem videre til en anden side. Men det forhindrer dem jo ikke i at besøge siden alligevel.


-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GED d- s: a--- C++ U? P L+ E? W++ N? o? K- w
O? M? V? PS PE? Y? PGP++ t 5? X+ R tv+ b+ DI? D+
G e-- h! !r y--
------END GEEK CODE BLOCK------



t