Jeg er begyndt at få en gudsjammerlig masser requests som
nedenstående. De kommer fra alle mulige steder i verden, og hyppigt en
hel del gange fra den samme maskine. User-Agent er forskellig hver
gang, men det er den samme gang gibberish som nedenstående.
80.96.22.72 - - [24/Sep/2005:22:15:37 +0200] "GET \
/Politik/Indkomstudligning HTTP/1.1" 200 31374 "-" \
"lxbofovpheullt vdiK ykexh gljbb7kx7xbf"
Jeg er ret overbevist om at hvis det var en orm der forsøgte sig med
en buffer-overflow vektor, ville det være mod en ikke-eksisterende
URL og en meget længere streng. Mit næste bud er at det er nogen der
forsøger at lave en eller anden form for covert channel, men eftersom
min access_log ikke er offentligt tilgængelig, lyder det også lidt
langt ude. Men referer-spam kan det vel ikke just kaldes, medmindre
det er en spammer der bruger noget defekt software, eller bare ikke
kan finde ud af at sætte det korrekt op.
Er der andre der har set noget lignende, og har været nysgerrige nok
til at finde ud af hvad meningen egentlig er?
--
/Wegge
Min holdning til Usenet - <
http://wiki.wegge.dk/Usenet>
Min weblog - <
http://blog.wegge.dk/>