欧州連合からの猛攻

投稿日:

久々に

「やべぇ!サーバ落とされる!」

と焦りました(^_^;)

111215a.jpg

同一IP「192.114.71.13」からの連続取得。最初は10数秒間隔の取得だったのですが、あっという間に取得ペースが上がり、すぐ秒10数回取得とかに→DB負荷が爆発的に増え、ロードアベレージが10超えとか(^^;;

たまたまコンソールで作業中→即異常に気付くことができ、緊急措置として手早く書き換えが出来たiptablesで当該IPを蹴り出し、落ち着いたところで.htaccessに

SetEnvIf Remote_Addr 192.114.71.0/21 BadRobot

とか追記して対策。

一体これはなんなのかとIPひろばで検索してみると…

IPアドレス 192.114.71.13
ホスト名 bzq-114-71-13.static.bezeqint.net
IPアドレス割当国 欧州連合 ( eu )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
IPひろば検索ランキング 63位 (39Point)

はぁ、EUですか。

111215b.jpg

上記をよく見るとIPの検索ランキングが結構高く、2011年の10月から急上昇しているみたいなので、他所さまでもご迷惑をおかけしている蓋然性が高そうです。

UAは

Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

とフツーなのですが、振る舞いから見てろくなモノでは無さそう&拒否することによる弊害も特に思いつかないので、当方の管理するサーバには暫くアクセスをご遠慮頂くことにしました。

サヨウナラ〜(^^)/~~~