Как человек случайно помог обнаружить тормозные участки кода
+4
Сегодня ночь была бурной, в 5:40 начались тормоза, а потом сервер лег. Причиной этому стал мой кривой код и флудер с ником 573448 (sergk@olympus.ru). Он начал флудить со своего компа или дедика post запросами на наш чекер личных сообщений. Выглядело это так:

188.73.134.122 - - [25/Apr/2013:07:58:03 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/portable/33561-freemake-video-converter-v40015-portable.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:03 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/33460-foto-na-dokumenty-profi-60-repack.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:04 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/33363-your-uninstaller-pro-7520132-rus-repack-by-kpojiuk-tihaya-ustanovka.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:04 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/33527-microsoft-office-2013-professional-plus-ru-x86-vl-repack-v134-by-specialist.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:04 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/info/33464-zapret-na-ustanovku-tulbarov-tipa-yandeksa-mail-i-drugih-vrednonosnyh-programm.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:04 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/freeware/33380-microsoft-toolkit-242-stable.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/32843-connectify-pro-42026088.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/info/33190-optimizaciya-resursov-windows-8-pravilnoe-udalenie-metro-prilozheniy.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/info/33220-posobie-po-vyzhivaniyu-v-magazine.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/33364-nero-v-12501300-full-repack.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/freeware/33193-alldup-3418.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/info/33192-soft-dlya-smeny-mac-hwid-sid-i-prochih-identifikatorov-sistemy.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/portable/33362-ccleaner-4004064-business-edition-portable.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/33555-mojosoft-photo-frame-studio-v288-final-2013-russkiy-prisutstvuet.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"
188.73.134.122 - - [25/Apr/2013:07:58:05 +0400] "POST /engine/ajax/pm_checker.php HTTP/1.0" 200 742 "http://rdn-team.com/wrz/28551-zebra-media-surveillance-system-1.3.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15"

В данном файле у нас была некачественно написанная проверка личных сообщений, сервер упал и в течении часа лежал, сейчас я подправил её и она больше не грузит проц. Спасибо тебе уважаемый флудер. Он кстате продолжает атаку дальше best0000

Как всё было:
http://ping-admin.ru/free_test/result/1366...b3mu2544o3.html


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Ukraine  Комментарий #1, добавлен: 25 апреля 2013, 08:39 [2] [Q] [#]
0
Ну, если помог, бери его в команду ;))
В ФСБ, ФБР, ЦРУ обычно так и делают lol30000

Cтатус: Dictum Factum :: изменен: 2013-07-07 22:58:48
Russian Federation  Комментарий от Автора #2, добавлен: 25 апреля 2013, 08:40 [2] [Q] [#]
+1
КАРАМБОЛЬ,
да я его и не банил даже. az

Ukraine  Комментарий #3, добавлен: 25 апреля 2013, 10:21 [2] [Q] [#]
0
настырный lol

Cтатус: Имею полное право быть долбанутым в долбанутой стране.. :: изменен: 2014-07-06 02:20:46


С Любовью ВАШ ЗЛОЙ И НЕЛЮБИМЫЙ Nbjkm
Russian Federation  Комментарий #4, добавлен: 25 апреля 2013, 11:59 [2] [Q] [#]
avatar
INF
+3
Дата регистрации: 18 августа 2010 19:27 Стаж: 2 года 8 месяцев
Дата посещения: 22 апреля 2013 18:22
Последняя активность: USDownloader 1.3.5.91 Rus Portable (21.04.2013)


мож его акк сломали

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Russian Federation  Комментарий от Автора #5, добавлен: 26 апреля 2013, 07:06 [2] [Q] [#]
0
Сегодня лог уже интересней:
182.118.25.213 - - [26/Apr/2013:06:56:20 +0400] "GET /freeware/33093-adobe-photoshop-lightroom-44-rc-1.html HTTP/1.0" 301 603 "http://www.rdn-team.com/freeware/33093-adobe-photoshop-lightroom-44-rc-1.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.212 - - [26/Apr/2013:06:56:20 +0400] "GET /freeware/33285-clover-v20216.html HTTP/1.0" 301 569 "http://www.rdn-team.com/freeware/33285-clover-v20216.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.212 - - [26/Apr/2013:06:56:20 +0400] "GET /freeware/33289-immersivetaille-v2.html HTTP/1.0" 301 577 "http://www.rdn-team.com/freeware/33289-immersivetaille-v2.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.213 - - [26/Apr/2013:06:56:21 +0400] "GET /freeware/33289-immersivetaille-v2.html HTTP/1.0" 200 22186 "http://rdn-team.com/freeware/33289-immersivetaille-v2.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.214 - - [26/Apr/2013:06:56:21 +0400] "GET /freeware/33285-clover-v20216.html HTTP/1.0" 200 22140 "http://rdn-team.com/freeware/33285-clover-v20216.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.212 - - [26/Apr/2013:06:56:23 +0400] "GET /freeware/33146-windows-loader-221.html HTTP/1.0" 301 578 "http://www.rdn-team.com/freeware/33146-windows-loader-221.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"
182.118.25.215 - - [26/Apr/2013:06:56:23 +0400] "GET /freeware/33146-windows-loader-221.html HTTP/1.0" 200 22517 "http://rdn-team.com/freeware/33146-windows-loader-221.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.0.11)  Firefox/1.5.0.11; 360Spider"

Плюс ещё кто-то заказал мониторинг аптайма сайта:
5.63.145.70 - - [26/Apr/2013:06:44:02 +0400] "GET / HTTP/1.0" 200 87702 "-" "checks.panopta.com"

Что это за поисковик такой?
69.30.242.234 - - [26/Apr/2013:07:01:10 +0400] "GET /28154-doctt-12.0-update-13.12.2011-ruseng2011.html HTTP/1.0" 200 23211 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
69.30.242.234 - - [26/Apr/2013:07:01:13 +0400] "GET /28155-vancouver-2010-2010rusengrepack-by.html HTTP/1.0" 200 23874 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
69.30.242.234 - - [26/Apr/2013:07:01:16 +0400] "GET /28156-armin-van-buuren-a-state-of-trance.html HTTP/1.0" 200 22118 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
69.30.242.234 - - [26/Apr/2013:07:01:18 +0400] "GET /28157-computer-desktop-wallpapers-collection.html HTTP/1.0" 200 20988 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"

Ukraine  Комментарий #6, добавлен: 26 апреля 2013, 20:15 [2] [Q] [#]
0
hmmm0000 мда, кому то насолили

Cтатус: Имею полное право быть долбанутым в долбанутой стране.. :: изменен: 2014-07-06 02:20:46


С Любовью ВАШ ЗЛОЙ И НЕЛЮБИМЫЙ Nbjkm
Оставить комментарий / Добавление ссылок в комментариях разрешено