Код: Выделить всё
95.79.239.6 - - [30/Aug/2009:12:55:28 +0300] "GET /:8080&HOST=bjdns2.cncmax.cn&R=/viewtopic.php&f=16&t=1220&p=23583 HTTP/1.0" 404 434 "http://forum.fqc.org.ua/:8080&HOST=bjdns2.cncmax.cn&R=/viewtopic.php&f=16&t=1220&p=23583" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Deepnet Explorer 1.5.0; .NET CLR 1.0.3705)"Причём, более всего странно, что такой запрос пришёл не один, а друг за дружкой, от нескольких айпи, находящихся в разных частях земного шара:
Код:
168.216.24.235 30/Aug/2009:12:54:21
168.216.24.235 30/Aug/2009:12:57:15
168.216.24.235 30/Aug/2009:12:58:13
168.216.24.235 30/Aug/2009:12:58:34
170.211.102.123 30/Aug/2009:12:56:10
193.253.141.225 30/Aug/2009:12:59:25
193.51.51.217 30/Aug/2009:12:54:16
193.51.51.217 30/Aug/2009:12:58:13
193.51.51.217 30/Aug/2009:12:59:25
193.51.51.217 30/Aug/2009:12:59:37
193.51.51.217 30/Aug/2009:12:59:44
196.1.219.246 30/Aug/2009:12:57:46
202.175.26.145 30/Aug/2009:12:58:56
213.174.145.1 30/Aug/2009:12:55:24
61.134.60.254 30/Aug/2009:12:54:20
61.167.117.83 30/Aug/2009:12:56:33
81.18.116.66 30/Aug/2009:12:54:42
81.18.116.66 30/Aug/2009:12:55:03
84.19.188.86 30/Aug/2009:13:00:02
95.79.239.6 30/Aug/2009:12:55:28Всех их объединяет только одно - юзерагент Deepnet Explorer 1.5.0, а так же странный запрос. Единственный "человеческий" запрос был последним -
Код: Выделить всё
84.19.188.86 - - [30/Aug/2009:13:00:02 +0300] "GET /viewforum.php?f=40&sid=bb894dc63080be7f7122556e01fd2276 HTTP/1.0" 200 61320 "http://forum.fqc.org.ua/viewforum.php?f=40&sid=bb894dc63080be7f7122556e01fd2276" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Deepnet Explorer 1.5.0; .NET CLR 1.0.3705)"- через несколько минут после "бот-запросов".
Интересно так же то, что такой браузер реально существует, и на оффициальном сайте значится, что это "browser with RSS news reader, P2P client integration and phishing alarm". Однако, на странице скачивания версий, есть 1.4.1 и 1.5.1, но не 1.5.0, что добавляет мне подозрительности
