mir ist Aufgefallen, dass Requests von einem Besucher (Kunde, unterscheidliche PCs in einem Firmennetz) meiner Seite mit einem zeitlichen Abstand von ca. 1-2 Minuten von der o.g. IP bzw. von Adressen aus dem Bereich 150.70.84.x ge-echo-t werden, d.h. es werden exakt die gleichen URL's + Parameter aufgerufen.
Ich habe im Netz zwei Stellen gefunden, wo von ähnlichen Erfahrungen berichtet wird. Über die Ursachen ist aber auch dort nichts bekannt.
jo ... es telefoniert nicht nur nach Hause, sondern von zu Hause aus - mit Verzögerung - zu mir.
Die Zugriffe (ganz normal Port 80) aus dem Firmennetz kommen lt. Kundenaussage mit Browser von seinem PC und mit einer speziellen Windows-Software in einer frisch aufgesetzten vmWare Maschine auf anderer Hardware.
Die Anwendung in der virtuellen Maschine sendet regelmäßig Meßdaten per HTTP GET auf den Webserver. Interessanterweise wird beim 'Echo' von 150.70.84.44 ein Browserstring mitgegeben, obwohl die Anwendung selber das Feld leer läßt.
Die Adressen im Bereich 150.70.84.x könnten auch Proxies sein. Wenn man danach googelt findet man unzählige Ergebnisse in offenen Server Statistiken. Interessanterweise haben die Adressen keinen Reverse Eintrag in DNS, man legt also Wert auf Anonymität.
Sniffern ist ne gute Idee. Damit sollte sich feststellen lassen, ob die Daten von den 150.70.84.x Adressen oder über andere Systeme abgegriffen werden.