cht電腦資訊網路
adm Find login register

網路的怪異 download

eliu

joined: 2007-08-09
posted: 11478
promoted: 617
bookmarked: 187
新竹, 台灣
1subject: 網路的怪異 downloadPromote 0 Bookmark 02013-12-06quote  

最近觀察到一直出現這些怪異的 download, 每隔數十分鐘出現一次,所以應該不是 denial of service attack

IP 是來自 China 不同的 省分的 blocks,懷疑敝站是不是被挑中來測試 download speed? 

NT 5.0 就是 Windows 2000,所以明顯是 fake browser。

有點想改 download path


61.53.143.22 - - [06/Dec/2013:08:57:23  0800] "GET /gcin-inst.exe HTTP/1.1" 200 1805243 "http://hyperrate.com/?eid=215" "Mozilla/5.0 (compatible; MSIE 6.0; Windows NT 5.0)"
218.204.73.18 - - [06/Dec/2013:09:12:14  0800] "GET /gcin-inst.exe HTTP/1.1" 200 713191 "http://hyperrate.com/?eid=215" "Mozilla/5.0 (compatible; MSIE 6.0; Windows NT 5.0)"
114.244.218.136 - - [06/Dec/2013:09:26:29  0800] "GET /gcin-inst.exe HTTP/1.1" 200 2824979 "http://hyperrate.com/?eid=215" "Mozilla/5.0 (compatible; MSIE 6.0; Windows NT 5.0)"

企鵝狂
joined: 2008-04-01
posted: 185
promoted: 20
bookmarked: 7
2subject: Promote 0 Bookmark 02013-12-06quote  

如果假設大家都是從 browser 來下載的話。

可以做成, 需要 cookie, 然後 get.php?file=gcin.exe&s=一串從 cookie得來的驗證碼。

 

然後驗證 cookie跟驗證碼的規則通過之後才可以下載...。

 

 

剛剛本來想跟你說大檔案放到不同 domain 然後給 cloudflare 去 cache...

不過他不支援 exe... 所以沒辦法。

edited: 1

cht電腦資訊網路
adm Find login register
views:7303