我有一个非常有趣的问题,我无法解释。
每隔 2 到 6 秒 googlebot(我已经查找了 googlebots IP,它是真实的 [使用主机IP ])正在请求我们网站上不存在的页面(运行:php、apache、mongodb)(404s)。没有其他机器人或人类曾经请求过这样的页面!只是谷歌机器人。
每个请求看起来像这样:
/2de4f853c2853807b2e72387aa8928a4
/ea5700c343d1a9798bc554af7c1a330e
/e5aafa102d54ba7517703336846cc019
我们的代码不使用任何 32 个字符的字符串,并且没有类似我们网站内部或外部的链接。我们使用 codeigniter,所以起初我认为它是默认的 session_id,我检查过,它不是。
有没有人见过这样的事情?我们的网站在某些页面上使用了history.push,这会导致它吗?只是一个想法。
示例请求的原始数据:
array (
'date' => '2012-12-01',
'time' => '10:01:33 PM',
'additional_data' =>
array (
'server_vars' =>
array (
'REDIRECT_STATUS' => '200',
'HTTP_HOST' => 'www.xxxxxxx.com',
'HTTP_ACCEPT' => '*/*',
'HTTP_ACCEPT_ENCODING' => 'gzip,deflate',
'HTTP_FROM' => 'googlebot(at)googlebot.com',
'HTTP_USER_AGENT' => 'Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)',
'HTTP_X_FORWARDED_FOR' => 'xxxxxxx',
'HTTP_X_FORWARDED_PORT' => '80',
'HTTP_X_FORWARDED_PROTO' => 'http',
'HTTP_CONNECTION' => 'keep-alive',
'PATH' => '/sbin:/usr/sbin:/bin:/usr/bin:/home/ec2-user/ec2/bin',
'SERVER_SIGNATURE' => '<address>Apache/2.2.22 (Amazon) Server at www.xxxxxxx.com Port 80</address>
',
'SERVER_SOFTWARE' => 'Apache/2.2.22 (Amazon)',
'SERVER_NAME' => 'www.xxxxxxx.com',
'SERVER_ADDR' => 'xxxxxxxxxx',
'SERVER_PORT' => '80',
'REMOTE_ADDR' => '10.171.147.114',
'REMOTE_PORT' => '40759',
'REDIRECT_URL' => '/e5aafa102d54ba7517703336846cc019',
'GATEWAY_INTERFACE' => 'CGI/1.1',
'SERVER_PROTOCOL' => 'HTTP/1.1',
'REQUEST_METHOD' => 'GET',
'QUERY_STRING' => '',
'REQUEST_URI' => '/e5aafa102d54ba7517703336846cc019',
'SCRIPT_NAME' => '/index.php',
'PATH_INFO' => '/e5aafa102d54ba7517703336846cc019',
'PATH_TRANSLATED' => 'redirect:/index.php/e5aafa102d54ba7517703336846cc019',
'PHP_SELF' => '/index.php/e5aafa102d54ba7517703336846cc019',
'REQUEST_TIME' => 1354428093,
),
'codeigiter_session' =>
array (
'session_id' => 'c795e40a279f58d9fbbf7f5501a26787',
'ip_address' => '10.171.147.114',
'user_agent' => 'Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)',
'last_activity' => 1354428093,
'user_data' => '',
),
),
)
我还能收集什么来解决这个问题。它很奇怪。
更新: 流量来自 2 个主要 IP 地址。10.171.147.114 & 10.161.46.102
我查过这些,它们不是 GoogleBot。
我从一个 IP 查找站点获得了此信息。
请记住,IP 地址范围 10.0.0.0 – 10.255.255.255、172.16.0.0 – 172.31.255.255、192.168.0.0 – 192.168.255.255 和 224.0.0.0 – 239.255.255.255 是保留 IP 地址供私人互联网使用和查找不返回任何结果。
我应该/可以对这些请求做些什么?这些请求的意义何在?如果这是一种 DOS 攻击,他们在这方面做得非常糟糕。