2013-08-29 3 views
3

Я изучал ряд IP-адресов, которые были (ab) использованы технически квалифицированным троллем. На одном из таких IP-серверов работает сервер lighttpd (1.4.28). Этот сервер, похоже, является общей установкой (насколько я знаю). Существует папка с названием «полезная нагрузка» с файлами с именами для их точного размера: 100KB.bin, 10MB.bin, 1MB.bin, 20MB.bin, 250KB.bin, 2MB.bin, 500KB.bin и 5MB.bin, которые являются их точным размером а также имя.папка установки lighttpd и папка полезной нагрузки - обычный или атакующий вектор?

Теперь, что я не могу понять (я не использовал lighttpd), если есть законное использование для такой установки или, как говорит моя кишка, если это часть DDoS, настроенная с использованием пакетов разного размера. Если DDoS, то мне нужно поговорить с моей хостинговой компанией и сказать им ожидать атаки, если лагит, тогда мне нужно расширить свое понимание, чтобы не беспокоиться о вещах, которые не требуют никакого беспокойства.

Папка здесь (на момент публикации):

http://195.88.75.46/payload/ 

Все прозрение высоко оценили.

+0

что сама папка не имеет ничего плохого, кроме файлов полных случайных данных, используемых скорости тестовых приложений. Однако потенциальным вектором атаки может быть каталог http://195.88.75.46/upload/, который может содержать ненадежный сценарий загрузки файлов. –

ответ

3

Этот вид файлов обычно используется для тестирования скорости, файлы просто содержат некоторый случайный мусор и достаточно велики, чтобы позволить тест скорости без для больших флуктуаций:

[[email protected]~]wget -O /dev/null http://195.88.75.46/payload/20MB.bin 
--2014-03-23 01:47:40-- http://195.88.75.46/payload/20MB.bin 
Connecting to 195.88.75.46:80... connected. 
HTTP request sent, awaiting response... 200 OK 
Length: 20971520 (20M) [application/octet-stream] 
Saving to: ‘/dev/null’ 

100%[======================================>] 20,971,520 671KB/s in 33s  

2014-03-23 01:48:13 (615 KB/s) - ‘/dev/null’ saved [20971520/20971520] 

/dev/null используется в качестве выхода файл для снижения штрафа за производительность, введенного жестким диском.

Итак: Это не что иное как lighttpd, но lighttpd, вероятно, используется для уменьшения нагрузки на машину, поскольку он работает очень хорошо при обслуживании статических файлов (по крайней мере, он работает лучше, чем Apache2).

Вот другие примеры таких страниц, с похожими именами файлов:

 Смежные вопросы

  • Нет связанных вопросов^_^