[réglé] Help : Aspirateur ténace

Stefano

WRInaute discret
Bonjour,

depuis hier soir un aspirateur qui m'a déjà mangé 1Go de bande passante est sur mon site et je n'arrive pas à m'en débarrasser. Le fichiers logs me donnent ça :

- [19/Apr/2008:09:55:39 +0200] "GET /forum/viewtopic.php?p=15796 HTTP/1.1" 403 52 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.1)"
50.2.218.87.dynamic.jazztel.es

L'IP est donc 87.218.2.50, j'ai l'ai interdit avec .htaccess deny from Mais rien n'y fait il est toujours là. Alors j'ai élargi la plage deny from 87.218. mais il est toujours là 8O

La chose bizarre est que les fichiers logs me disent qu'il est sur le forum tandi que si je vais sur la console d'administration du forum je ne retrouve pas son IP parmi les gens sur le forum.

Je ne sais plus quoi faire. Merci beaucoup de vos aide.

Edit : j'ai même banni son IP du forum et il est toujours là. Comment est-ce possible ? :(
 

FloBaoti

WRInaute impliqué
Dans la ligne de log que tu donnes, ton serveur lui renvoit bien une erreur 403 (accès interdit), donc ton Deny fonctionne bien.
Je ne vois pas trop ton problème. Là il continuera à passer, mais ne récupèrera aucune page et consommera peu de bande passante (52 octets lui ont été envoyés dans la requête que tu donnes, ça correspond tout simplement aux en têtes + la page d'erreur 403 de ton serveur).

Si tu veux le bloquer totalement, c'est directement sur le firewall de ton serveur (si tu y as accès).
 

Stefano

WRInaute discret
Merci beaucoup FloBaoti,

Je ne vois pas trop ton problème.

Le problème est que je ne sais pas lire les logs :oops: . Comme dans le passé une fois bloqué le IP il disparaissait des logs, je me suis dit qu'il y avait un problème, qu'il était toujours là. merci beaucoup je suis rassuré.

... et j'ai appris quelque chose :D

Bon week-end !
 

FloBaoti

WRInaute impliqué
Stefano a dit:
Comme dans le passé une fois bloqué le IP il disparaissait des logs, je me suis dit qu'il y avait un problème, qu'il était toujours là.
Soit tu l'avais bloqué autrement (et donc il n'accédait même plus au serveur HTTP), soit le serveur HTTP ne loggait pas les requêtes auxquelles il répondait du 403.
 

Stefano

WRInaute discret
Non, je les ai toujours bloqués de la même façon. Faut dire que je n'en connais pas d'autres ;). Quant au serveur je ne crois pas qu'il ait changé entretemps. Cela arrive assez fréquemment et la dernière fois c'était il y a environ quinze jours.
 

Discussions similaires

Haut