Tausende Anfragen von evc.net und link.com.eg
Verfasst: 29.11.2005, 17:02
Hallo,
mir ist folgender Fall echt ein Rätsel. Auf 3 verschiedenen Servern sind
ständig die folgenden Bots oder Spider unterwegs:
So geht das immer rund um die Uhr. Die Bots / Spider greifen IMMER
direkt auf die IP zu. Wird ein neues Projekt online gestellt, sind auch schon
wenige Minuten später diese Burschen in den Logs. Ganz selten greifen die
direkt auf eine Domain zu.
Jemand einen Rat?
mir ist folgender Fall echt ein Rätsel. Auf 3 verschiedenen Servern sind
ständig die folgenden Bots oder Spider unterwegs:
Code: Alles auswählen
**meineip** ip-62-241-110-240.evc.net - - [29/Nov/2005:10:02:42 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-131-238.link.com.eg - - [29/Nov/2005:10:13:23 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:10:19:52 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** ip-62-241-110-240.evc.net - - [29/Nov/2005:10:25:13 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-159-83.link.com.eg - - [29/Nov/2005:10:26:23 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-149-30.link.com.eg - - [29/Nov/2005:10:52:56 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-149-24.link.com.eg - - [29/Nov/2005:11:23:51 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** ip-62-241-86-42.evc.net - - [29/Nov/2005:11:35:45 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-159-81.link.com.eg - - [29/Nov/2005:11:38:14 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-149-30.link.com.eg - - [29/Nov/2005:11:38:20 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:12:21:37 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** ip-62-241-110-240.evc.net - - [29/Nov/2005:13:18:06 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:13:20:43 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-159-81.link.com.eg - - [29/Nov/2005:15:09:40 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:15:13:20 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-159-81.link.com.eg - - [29/Nov/2005:15:21:27 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** ip-62-241-83-169.evc.net - - [29/Nov/2005:15:27:13 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** ip-62-241-70-216.evc.net - - [29/Nov/2005:16:21:33 +0100] "GET / HTTP/1.0" 408 - "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:16:27:54 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
**meineip** host-62-241-132-227.link.com.eg - - [29/Nov/2005:16:41:34 +0100] "GET / HTTP/1.0" 200 6547 "-" "-"
direkt auf die IP zu. Wird ein neues Projekt online gestellt, sind auch schon
wenige Minuten später diese Burschen in den Logs. Ganz selten greifen die
direkt auf eine Domain zu.
Jemand einen Rat?
