別のアドレスからのスパムアクセスが!

218.77.97.176ってIPアドレスから大量のアクセスが。access_logを見ると、ずいぶんとPOSTもやってくれているようです。
コイツはだれだ?と思って調べてみました。

$ whois 218.77.97.176
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-4]
% Whois data copyright terms    https://www.apnic.net/db/dbcopyright.html

inetnum:        218.77.96.0 – 218.77.103.255
netname:        CHINANET-HN-LD
country:        CN
descr:          CHINANET-HN LouDi node network
descr:          hunan Telecom
admin-c:        CHL26-AP
tech-c:         CH636-AP
status:         ALLOCATED NON-PORTABLE
changed:        ipaddress@hntelecom.net.cn 20050914
mnt-by:         MAINT-CHINANET-HN
mnt-lower:      MAINT-CHINANET-HN-LD
source:         APNIC

role:           CHINANET HuNan LouDi
address:        No.26 ChangQing middle street Loudi,Hunanan 417000
country:        CN
phone:          +86 738 8228833
fax-no:         +86 738 8227079
e-mail:         abuse.ld@2118.com.cn
remarks:        send spam reports to spam.ld@2118.com.cn
remarks:        and abuse reports to abuse.ld@2118.com.cn
remarks:        Please include detailed information and
remarks:        times in UTC
admin-c:        LD228-AP
tech-c:         LD228-AP
nic-hdl:        CHL26-AP
mnt-by:         MAINT-CHINANET-HN-LD
changed:        ipaddress@hntelecom.net.cn 20050818
source:         APNIC
changed:        hm-changed@apnic.net 20111114

role:           CHINANET HUNAN
address:        No.1 TuanJie road,ChangSha,Hunan 410005
country:        CN
phone:          +86 731 4792092
fax-no:         +86 731 4792007
e-mail:         abuse.szx@2118.com.cn
remarks:        send spam reports to spam.szx@2118.com.cn
remarks:        and abuse reports to abuse.szx@2118.com.cn
remarks:        Please include detailed information and
remarks:        times in UTC
admin-c:        CH632-AP
tech-c:         CS499-AP
nic-hdl:        CH636-AP
mnt-by:         MAINT-CHINANET-HN
changed:        ipaddress@hntelecom.net.cn 20050816
source:         APNIC
changed:        hm-changed@apnic.net 20111114

というわけで、やっぱり.com.cnみたいですねー。
こうなってくると、163data.com.cnじゃなくて、いっそ.com.cnをアクセス禁止にしてみたほうが手っ取り早いのかも。

ちなみに、今のところ(まだhttpsd.confにかき込んでから3時間も経ってませんが)163data.com.cnからのアクセスは記録されていません。
単にアクセスがされてないのか、アクセスされていてもアクセス禁止が有効に機能しているのか。
いずれにしても、2〜3日後が楽しみです。

boota

いろんなモノに、いろんな意味で、ヲタ。なのかも?

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)