Bonjours a tous,
Depuis plusieurs jours j'observe des requetes "chelou" sur mon serveur,
voici un appercu des log d'apache :
65.214.44.163 - - [12/Apr/2006:23:56:24 +0200] "-" 408 - "-" "-" "-" www.yodanova.org
65.214.44.136 - - [12/Apr/2006:23:56:30 +0200] "-" 408 - "-" "-" "-" www.yodanova.org
65.214.44.181 - - [12/Apr/2006:23:56:36 +0200] "-" 408 - "-" "-" "-" www.yodanova.org
65.214.44.184 - - [12/Apr/2006:23:56:42 +0200] "-" 408 - "-" "-" "-" www.yodanova.org
1- toujours une adresse different (tjrs 65.214.44.xxx)
2- il demmande rien "-"
3- 408 = timeout : si il ne demmande rien , c'est normal.
Voici mes questions :
1- Mais qui ça peut être ?
2- j'ai bien fait : iptables -I INPUT -s 65.214.44.163 -j DROP , mais c'est fastidieux a faire pour les 254 adresse de la plage (on peut penser a un fichier bash), et faire trop de règles iptables ne ralentiraient pas le système ?
3- Y a t-il un moyen de bloquer une plage ip en entier ?
4- des question ?
Merci d'avance