• User Attivo

    Tentativi strani nel log

    Nell'access_log del mio server mi trovo queste segnalazioni, ripetute molte volte durante l'arco della giornata da IP diversi

    128.121.62.205 - - [14/Aug/2007:00:21:20 +0200] "GET /a1b2c3d4e5f6g7h8i9/nonexistentfile.php HTTP/1.0" 404 322 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:20 +0200] "GET /adxmlrpc.php HTTP/1.0" 404 296 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:20 +0200] "GET /adserver/adxmlrpc.php HTTP/1.0" 404 305 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:20 +0200] "GET /phpAdsNew/adxmlrpc.php HTTP/1.0" 404 306 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:20 +0200] "GET /phpadsnew/adxmlrpc.php HTTP/1.0" 404 306 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /phpads/adxmlrpc.php HTTP/1.0" 404 303 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /Ads/adxmlrpc.php HTTP/1.0" 404 300 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /ads/adxmlrpc.php HTTP/1.0" 404 300 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /xmlrpc.php HTTP/1.0" 404 294 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /xmlrpc/xmlrpc.php HTTP/1.0" 404 301 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /xmlsrv/xmlrpc.php HTTP/1.0" 404 301 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /blog/xmlrpc.php HTTP/1.0" 404 299 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /drupal/xmlrpc.php HTTP/1.0" 404 301 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /community/xmlrpc.php HTTP/1.0" 404 304 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:21 +0200] "GET /blogs/xmlrpc.php HTTP/1.0" 404 300 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:22 +0200] "GET /blogs/xmlsrv/xmlrpc.php HTTP/1.0" 404 307 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:22 +0200] "GET /blog/xmlsrv/xmlrpc.php HTTP/1.0" 404 306 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:22 +0200] "GET /blogtest/xmlsrv/xmlrpc.php HTTP/1.0" 404 310 "-" "-"
    128.121.62.205 - - [14/Aug/2007:00:21:22 +0200] "GET /b2/xmlsrv/xmlrpc.php HTTP/1.0" 404 304 "-" "-"

    Come posso bloccare questi IP ?

    grazie

    Ciao


  • Moderatore

    la prima cosa da dire è che quegli IP appartengono a dei proxy e si tratta di spammer che cercano automaticamente determinati file, per esempio xmlrpc.php tramite cui è possibile spammare via pingback

    bloccare quell'IP non serve a molto, in quanto gli spammer usano decine di proxy diversi e quindi ti ritroverai semplicemente a ricevere le richieste da altri IP.....se la banda consumata dallo spammer non è eccessiva ti conviene lasciar perdere, in quanto si fermerà se non trova quello che cerca

    se vuoi comunque bloccare l'IP puoi scrivere i seguenti comandi nel file .htaccess

    
    order allow,deny
    deny from 128.121.62.205
    allow from all