숨겨진 PHP 페이지에 대한 신비한 방문자


56

내 웹 사이트에는 최근 방문자 목록을 표시하는 "숨겨진"페이지가 있습니다. 이 단일 PHP 페이지에 대한 링크는 전혀 없으며 이론적으로는 그 존재를 알고 있습니다. 나는 새로운 히트 곡을 확인하기 위해 하루에 여러 번 점검합니다.

그러나 일주일에 한 번,이 숨겨진 페이지의 208.80.194. * 주소에서 조회수를 얻습니다 (해당 조회수 기록). 이상한 것은 이것이다 :이 이상한 사람 / 봇 않습니다 하지 방문 모든 내 사이트의 다른 페이지를. 공개 PHP 페이지는 아니지만 방문자를 인쇄하는 숨겨진 페이지 있습니다. 항상 단일 적중이며 HTTP_REFERER는 비어 있습니다. 다른 데이터는 항상

Mozilla / 4.0 (호환 가능; MSIE 7.0; Windows NT 5.1; YPC 3.2.0; FunWebProducts; .NET CLR 1.1.4322; SpamBlockerUtility 4.8.4; yplus 5.1.04b)

...하지만 때로는 MSIE 6.07과 다른 다양한 플러그인 대신. 주소의 최하위 비트와 마찬가지로 브라우저는 매번 다릅니다.

그리고 그것은 단지 그것입니다. 한 페이지에 한 주에 한 번의 조회수. 이 신비로운 방문자가 다른 페이지를 건드리지 않습니다.

을하는 whois그 IP 주소는 뉴욕 지역에서, 그리고은 "웹 센스는"ISP에서 보여 주었다. 주소의 최하위 8 비트는 다양하지만 항상 208.80.194.0 / 24 서브넷에 있습니다.

내 웹 사이트에 액세스하는 데 사용하는 대부분의 컴퓨터에서 traceroute서버에 대한 작업은 IP 208.80. *과 함께 라우터를 포함하지 않습니다. 그래서 모든 종류의 HTTP 스니핑을 배제한다고 생각합니다.

어떻게 그리고 왜 이런 일이 발생합니까? 그것은 완전히 양성인 것처럼 보이지만 설명 할 수없고 약간 오싹합니다.


11
매우 흥미로운; 인터넷 검색 FunWebProducts-두 번째 결과는 다음과 같습니다How do I uninstall Fun Web Products from my computer?
Mark Henderson

3
이 답변을 좋아하고, 나의 첫 번째 질문은 ...-당신입니까?
Louis

1
참고로, 페이지에 htaccess를 삭제하면 사용자 이름과 패스가 필요하며 websense는 포기하기 전에 한 번만 더 입력합니다
SpYk3HH

답변:


90

웹 센스? Websense는 URL을 분류하고 인터넷에서 "이상한"것을 찾고 있습니다. 그들의 제품은 일반적으로 회사 환경에 나타납니다.

Websense가 설치된 회사에서 HTTP의 비밀 페이지에 액세스하고 포르노, warez, 포럼 등을 확인하는 트롤 검사를 위해 페이지를 자동으로 페이지 목록에 추가했다고 확신합니다.

다양한 헤더에 대해 로봇은 의도적으로 변경하여 선택할 수있는 모든 배너가 가능한 것으로 생각합니다. 분석에서 자신을 마스크하고 봇이 아닌 척합니다. 실제로 FunWebProducts websense에 대한 빠른 Google 검색은 이론을 확증합니다.


7
+1이라는 단어의 사용을 좋아하기 때문에 +1 :-) 그리고 이것이 일어날 가능성이 가장 큰 이유이기 때문입니다.
aseq

1
s/troll/trawl:-)
Matty

3
@Matty 좋은 점 ... 조업은 트롤 어업은 ... 그것을 위해 드래그 뭔가를 유혹한다
제프 Ferland

2
동사로서 @Matty Troll은 또한 검색,보기, 배회라는 의미를 갖습니다. 낚시 기술에서 파생되었습니다.
Plutor

1
그리고이 페이지는 이미 "FunWebProducts websense"에 대한 두 번째 Google 결과입니다
Ben Brocka

18

IP 주소 범위는 Websense에 속합니다 . 제품 중 하나가 실행 중일 수 있습니다.

$ whois 208.80.194.0
[Querying whois.arin.net]
[whois.arin.net]

NetRange:       208.80.192.0 - 208.80.199.255
CIDR:           208.80.192.0/21
OriginAS:       AS13448
NetName:        WEBSENSE-NET2
NetHandle:      NET-208-80-192-0-1
Parent:         NET-208-0-0-0-0
NetType:        Direct Assignment
RegDate:        2007-07-25
Updated:        2012-03-02
Ref:            http://whois.arin.net/rest/net/NET-208-80-192-0-1
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.