web-dev-qa-db-fra.com

Visiteur mystérieux à caché PHP page

Sur mon site Web, j'ai une page "cachée" qui affiche une liste des visiteurs les plus récents. Il n'existe pas de liens sur tout ce seul PHP page et, théoriquement, seulement je connais son existence. Je vérifie plusieurs fois par jour pour voir quels nouveaux hits que j'ai.

Cependant, environ une fois par semaine, je reçois un coup d'après un 208.80.194. * Adresse sur cette page supposée cachée (il enregistre des hits à lui-même). La chose étrange est la suivante: cette personne mystérieuse/bot est pas Visit Toute Autre page sur mon site. Pas le public PHP pages, mais seulement Cette page cachée imprime les visiteurs . C'est toujours un seul coup et le http_reger est vide. Les autres données sont toujours une variation de

Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; YPC 3.2.0; FunwebProducts; .NET CLR 1.1.4322; Spamblockerutilité 4.8.4; Yplus 5.1.04b)

... mais parfois MSIE 6.0 au lieu de 7, et divers autres plugs. Le navigateur est différent à chaque fois, comme avec les bits les plus bas de l'adresse de l'adresse.

Et c'est juste ça. Un coup par semaine ou donc, à cette page. Absolument aucune autre pages ne sont touchées par ce mystérieux visiteur.

Faire un whois sur cette adresse IP a montré que c'est de la région de New York et de l'ISP "Websense". L'ordre le plus bas 8 bits de l'adresse varie, mais ils sont TOUJOURS Du 208.80.194.0 / 24 Sous-réseau.

De la plupart des ordinateurs que j'utilise pour accéder à mon site Web, faire un traceroute à mon serveur ne contient pas de routeur nulle part en cours de route avec l'IP 208.80. *. Cela règle de sorte que tout type de reniflement HTTP, je pourrais penser.

Comment et pourquoi cela se produit-il? Cela semble complètement bénin, mais inexplicable et un peu effrayant.

56
Bill VB

Websense? Websense est dans l'entreprise de classifier les URL et à la recherche de choses "coquines" sur Internet. Leurs produits apparaissent généralement dans des environnements d'entreprise.

J'étais parié que vous avez accédé à votre page secrète de HTTP d'une société qui possède Websense installées et qu'elles ont automatiquement ajouté la page à leur liste de pages (probablement Gargantuan) des pages à la vérification du porno, Warez, Forums, etc.

En ce qui concerne l'en-tête varié, je suppose que leur robot a toutes sortes de bannières possibles de choisir parmi les changements intentionnellement pour les masquer de l'analyse et de prétendre que ce n'est pas un bot. En fait, une vitesse rapide Google Search of FunwebProducts Websense Tout sauf confirme la théorie.

90
Jeff Ferland