ブログのアクセスログを確認していたところ、ユーザーエージェント「P90liS」からのアクセスがありました。
ドコモの携帯電話「P901iS」ではありませんよ。「P90l(アルファベット小文字のエル)iS」です。
正確には「DoCoMo/2.0 P90liS(c100;TB;W20H10)」。
この怪しいユーザーエージェントは何だろうと調べてみたところ、短時間で数百、1日で数千のアクセスをしてくるクローラーのようです。
ウチの貧弱なサーバに数千ものアクセスがあると間違いなくダウンしてしまいそう。
しかし当ブログで確認できたのは僅か数件のみなので、とりあえずは安心かな。
|
|
エントリーを参考にしたり興味を持たれた方は左のペンギンアイコンをクリックしてブログ管理人に拍手を送ってください!
今後の励みになりますのでよろしくお願いします! |

上の画像は当ブログで使用しているMovableTypeのログ画面の一部をキャプチャしたもの。
MovableTypeの場合、ブログ内で何らかのキーワードで検索があると、いつ・誰が(IPアドレス)・どんなキーワードで検索したかがログに記録され、管理画面で確認することができます。
昨日検索のあった「ウイルスバスター」は分かるのですが、「てい」や「jao」「含ん」って何?
それらの検索全てが同一IP「66.249.67.1」であることから「いたずらか?」と思いました。
このIPのホスト名を調べてみると「crawl-66-249-67-1.googlebot.com」で、グーグルのクローラーであることが判明しました。
何かのアクションがあっての検索か、それともデタラメなものなのか、いずれにしても意味不明なキーワードでクロールされるのが不思議でなりません。
|
|
エントリーを参考にしたり興味を持たれた方は左のペンギンアイコンをクリックしてブログ管理人に拍手を送ってください!
今後の励みになりますのでよろしくお願いします! |
ブログのサイドバーに「なかのひと」を設置しているのですが、地図を見てみると、海に浮かぶ島にポツンと一つだけアクセスを示す印がありました。
それは「東京航空局 八丈島空港・航空路監視レーダー事務所」からのアクセス。

こんなに遠いところからのアクセス、ありがとうございます。
他に「アイ・オー・データ機器」からのアクセスを確認しました。
ログで調べたところ「GV-SC200」の検索でエントリー「パソコン用USBワンセグチューナー GV-SC200を買った」へのアクセスでした。
「なかのひと」のトップページに「こんなことがわかるアクセス解析サービス」として「Wiiの感想を書いたら任天堂とソニーとゲーム会社の人が読みに来ていた」と書いてあります。
アイ・オー・データも自社のGV-SC200についてユーザーの反応を調べにきたのでしょうか?
さて、サーバのログを確認していると「/SlurpConfirm404/tokusatsu.htm」というページへのアクセスを確認しました。
他に「/SlurpConfirm404/mainfront/ART-NEWS-J.htm」「/SlurpConfirm404/toukou/utility.htm」など数種類あります。
しかし当サーバ内にはそのようなページは存在しないため404エラーを返しています。
発信元ホストはinktomisearch.comで、ユーザーエージェントは「Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)」となっています。
これはヤフーの検索用クローラーなのですが、ナゼ存在しないページへアクセスしてくるのでしょうか?
Googleで検索したところ次のサイトを見つけました。
雑記帳/狼どもの熱き砂漠
http://www.twin.ne.jp/~akr_m/free/free068
かなり簡単に説明すると、ページが存在しない場合サーバがどのような扱いを行なっているか調べているようです。
害が有るわけではないので気になりませんが、それにしても「tokusatsu(特撮)」や「toukou(投稿)」って・・・
日本人にも親しみやすくしてくれているのでしょうか?
|
|
エントリーを参考にしたり興味を持たれた方は左のペンギンアイコンをクリックしてブログ管理人に拍手を送ってください!
今後の励みになりますのでよろしくお願いします! |
最近当ブログがトラックバック攻撃を受けるようになりました
頻繁にディスクアクセスしている時にログインしようとすると反応が鈍かったため、サーバのログを確認したところ、トラックバックスパムが原因であることが分かりました。
一日に数回ではありますが、数秒間に10件程度、それぞれ違う発信元からmt-tb.cgi(MovableTypeのトラックバック処理用のプログラム)にアクセスがあります。
貧弱なサーバのため、集中的にアクセスがあるとブログを閲覧しにくくなったり、サーバへのログインが一時的にできなくなってしまいます。
ログで攻撃元のユーザーエージェントを確認してみると、「Opera/7.0」など普通のブラウザを装ったものから、「Snoopy v1.2.3」や「TrackBack/1.6」など数種類ありました。
とても迷惑なので、mt-tb.cgiにそれらのユーザーエージェーントからのアクセスがあった場合は、ウェブサーバの.htaccessを利用して弾くようにしました。
でも偽装したユーザーエージェントがどんどん増えて、対策するもいたちごっこになるんだろうな・・・
|
|
エントリーを参考にしたり興味を持たれた方は左のペンギンアイコンをクリックしてブログ管理人に拍手を送ってください!
今後の励みになりますのでよろしくお願いします! |