Kryukov
31.01.2012 00:06 home
Оказывается, проблема возросших требований к ресурсам сервера для сайтов в последнее время связано с ботоводами. Причем, это не флуд или ддос (при атаке оно понятно), а сканирование. Ботов дофигища — есть возможность тупо сканить диапазоны, например, на наличе 80-го порта. Затем лезут и тупым брутом ищут наличие phpMyAdmin. Тупо идет поток гет-запросов вида:
"GET //phpMyAdmin-2.2.6/index.php HTTP/1.1"
"GET //phpMyAdmin-2.5.1/index.php HTTP/1.1"
"GET //phpMyAdmin-2.5.4/index.php HTTP/1.1"
Или наличе сайта на определленном движке:
"GET /wp-login.php HTTP/1.0"
и т.д. Тупой перебор. Ботов толпы и каждй гетает. Память засирается, процессорное время сжирается.