所以,我的 apache 服务器很慢,我查看了日志文件。结果他们已经增长到 12GB 的访问量,来自成吨成吨的不同主机试图访问我的一个 Vhost 上的 /wpad.dat。
现在,有问题的虚拟主机是当浏览器不提供已知主机名时调用的“包罗万象”的虚拟主机。
我目前每分钟收到数千个对“/wpad.dat”的请求,据谷歌所知,这与代理服务器有关吗?但我不使用代理服务器,所以为什么我会被这些请求轰炸。
对于这个不存在的文件,我每分钟收到的请求比收到的正常请求要多。所以我的假设是我受到了某种形式的攻击。有趣的是,它通常只发生在晚上(在瑞典)而不是白天。
最近 500 个请求的样本大小(即半分钟)显示它由 200 个不同的主机组成,其中的一小部分样本显示它们都是有效的主机(不是 TOR 代理)所以这是一些 DNS 服务器配置不正确?我确实在机器上运行 DNS 服务器。
请帮忙!:)
编辑 他们访问的主机是“cluster.atlascms.se”,所以他们所做的是每分钟访问http://cluster.atlascms.se/wpad.dat数千次。
现在,cluster.atlascms.se 是我的 DNS 故障转移主机。所以我所有的客户都将他们的子域指向 cluster.atlascms.se,这又将它们指向当前 IP(故障转移服务器的主服务器)。
看起来 - 这意味着我收到大量对 cluster.arlascms.se 的请求 - 这是否意味着我的 DNS 配置错误?