我认为某些恶意机器人或用户在请求中伪造了引用者,从而绕过了我的拒绝声明。
除其他片段外,我的 htaccess 具有以下内容
ErrorDocument 403 "Nothing Interesting Here"
order allow,deny
deny from .eviluser.org
allow from all
我的 htaccess 中也有:
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?eviluser.*$ [NC]
RewriteRule .* - [F,L]
但我的日志显示:
wnode1.eviluser.org - - [14/Nov/2012:18:21:44 -0500] "GET /some-document.html HTTP/1.0" 200 68584 "http://myoriginaldomain/some-document.html" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0"
问题:1)如果 wnode1.eviluser.org 被拒绝,它怎么可能得到一个 200 代码?2) 他们是否通过伪造作为我网站上的文件的推荐人来绕过这一点?
谢谢。