短時間に異常な数のアクセスを受けてサーバーが停止することが最近しばしばあります。
悪意のある何者かによる仕業だと思っております。
そこで .htaccess で ipアドレスを制限したいのですが、クローラーやその他、拒否しない方がいいipアドレスもあると思います。
拒否する、しないの区別はどのようにすればいいのでしょうか?
試したこと
接続元ホストをカウントすると以下のように出ます。(一部抜粋)
$ netstat -tan | grep ':80 ' | awk '{print $5}' | cut -d : -f1 | sort -n | uniq -c | sort -n 7 49.97.27.20 7 59.129.225.179 7 59.129.95.154 8 126.157.10.178 8 14.9.128.192 8 157.109.160.180 8 182.161.72.193 8 202.233.85.13 8 202.233.85.14 8 23.100.232.233 8 60.36.222.211 9 104.155.203.87 9 112.70.53.99 9 126.182.12.244 9 202.233.85.15 10 140.238.95.47 11 210.166.55.109 11 210.171.209.149 11 60.73.226.106 12 207.46.13.48 12 66.249.79.19 15 13.66.139.0 120 157.55.39.90 121 66.249.79.17 128 157.55.39.13 133 207.46.13.83 139 207.46.13.76 141 40.77.167.36 150 157.55.39.81 154 66.249.79.15 165 40.77.167.14 1311 157.55.39.172
例えば、カウント数が一番多い、157.55.39.172 のipアドレスについてWHOIS情報を検索します。
こちらのページを利用しました。
https://www.cman.jp/network/support/ip.html
すると次のような情報が得られます。
/////////////////////////////////////////////
入力の逆引き または 正引き
msnbot-157-55-39-172.search.msn.com
Organization: Microsoft Corporation (MSFT)
/////////////////////////////////////////////
この辺りの情報から Microsoft からのアクセスだから、信頼できるのでipアドレスは拒否しない方がいいという判断をくだせばいいのでしょうか。
ipアドレスを拒否していいかいけないかの判断方法を教えてください。
回答5件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。