Итак, мой сервер Apache работал медленно, и я посмотрел в файлах журнала. Оказалось, что они выросли до 12 ГБ обращений от множества различных хостов, пытающихся получить доступ к /wpad.dat на одном из моих Vhosts.
Теперь рассматриваемый виртуальный хост - это «универсальный» vhost, который вызывается, когда браузер не предоставляет известное имя хоста.
В настоящее время я получаю тысячи запросов в минуту к /wpad.dat, и, насколько мне может сказать Google, это как-то связано с прокси-серверами? Но я не использую прокси-серверы, так почему я буквально засыпан этими запросами.
Я получаю больше запросов в минуту для этого несуществующего файла, чем я получаю обычные запросы. Поэтому я предполагаю, что я нахожусь в какой-то форме нападения. Забавно, что это обычно происходит только ночью (здесь, в Швеции), а не днем.
Размер выборки последних 500 запросов (то есть полминуты) показывает, что он состоит из 200 различных хостов, и небольшая выборка показывает, что все они являются действительными хостами (не прокси TOR), поэтому некоторые DNS-серверы неправильно настроены ? Я действительно запускаю DNS-сервер на машине.
Пожалуйста помоги! :)
РЕДАКТИРОВАТЬ Хост, к которому они обращаются, это «cluster.atlascms.se», поэтому они обращаются к http://cluster.atlascms.se/wpad.dat тысячи раз в минуту.
Теперь cluster.atlascms.se - мой отказоустойчивый хост DNS. Таким образом, все мои клиенты указывают свои поддомены на cluster.atlascms.se, который, в свою очередь, указывает их на текущий IP (главный сервер аварийного сервера).
Как кажется - это означает, что я получаю тонны и тонны запросов к cluster.arlascms.se - может ли это означать, что мой DNS настроен неправильно?
wpad.dat
которая просто указывает на локальный хост. Это должно сломать вещи достаточно, кто бы ни вызывает проблему, может занять время, чтобы решить это.