Site web scanné en boucle

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Site web scanné en boucle

    Bonjour,

    depuis plusieurs jour un de mes sites web se fait scanner en boucle, le souci, c'est que ce site est relié au fournisseur de manière autonome, et le scan déclenche les scripts de requêtes vers le fournisseur, qui a fini par couper les accès car leur serveur est surchargé. J'ai donc mis le site hors ligne car il ne peut fonctionner sans cette connexion fournisseur, mon problème est donc très urgent

    J'ai essayé plusieurs choses sans succès, bien sur il change d'IP souvent ...

    J'aimerais savoir comment empêcher le scan du site svp, si quelqu'un à la réponse, elle est la bienvenue !

    Voici un extrait de logs de requêtes :
    2019-02-18 17:11:49 Access 66.249.64.212 302 GET /choisir-pneu/pneu-kumho-215-40-r18-309908 HTTP/1.0 25.6 K Accès SSL/TLS Apache
    2019-02-18 17:15:30 Access 66.249.64.178 302 GET /choisir-pneu/pneu-landsail-165-70-r14-282267 HTTP/1.0 26.7 K Accès SSL/TLS Apache
    2019-02-18 17:15:31 Access 66.249.64.178 302 GET /choisir-pneu/pneu-landsail-165-70-r14-282267 HTTP/1.0 25.5 K Accès SSL/TLS Apache
    2019-02-18 17:15:33 Access 66.249.64.182 302 GET /choisir-pneu/pneu-landsail-165-70-r14-282267 HTTP/1.0 25.6 K Accès SSL/TLS Apache
    2019-02-18 17:15:33 Access 66.249.64.178 302 GET /choisir-pneu/pneu-landsail-165-70-r14-282267 HTTP/1.0 25.5 K Accès SSL/TLS Apache
    2019-02-18 17:17:02 Access 66.249.64.182 302 GET /choisir-pneu/pneu-toyo-185-65-r15-255811 HTTP/1.0 26.7 K Accès SSL/TLS Apache
    2019-02-18 17:17:03 Access 66.249.64.180 302 GET /choisir-pneu/pneu-toyo-185-65-r15-255811 HTTP/1.0 25.5 K Accès SSL/TLS Apache
    2019-02-18 17:17:05 Access 66.249.64.178 302 GET /choisir-pneu/pneu-toyo-185-65-r15-255811 HTTP/1.0 25.6 K Accès SSL/TLS Apache
    2019-02-18 17:17:05 Access 66.249.64.178 302 GET /choisir-pneu/pneu-toyo-185-65-r15-255811 HTTP/1.0 25.5 K Accès SSL/TLS Apache
    2019-02-18 17:18:34 Access 66.249.64.178 302 GET /choisir-pneu/pneu-MICHELIN-225-55-R16-237382 HTTP/1.0 26.7 K Accès SSL/TLS Apache
    2019-02-18 17:18:34 Access 66.249.64.178 302 GET /choisir-pneu/pneu-MICHELIN-225-55-R16-237382 HTTP/1.0 25.5 K Accès SSL/TLS Apache
    2019-02-18 17:18:36 Access 66.249.64.182 302 GET /choisir-pneu/pneu-MICHELIN-225-55-R16-237382 HTTP/1.0 25.6 K Accès SSL/TLS Apache
    2019-02-18 17:18:36 Access 66.249.64.178 302 GET /choisir-pneu/pneu-MICHELIN-225-55-R16-237382 HTTP/1.0 25.5 K Accès SSL/TLS Apache

  • #2
    Bonjour,

    Les adresses IP correspondent à des adresses GoogleBot : voir, par exemple, https://www.abuseipdb.com/whois/66.249.64.178

    Donc, essayez de voir comment vous avez défini votre site chez Google. Sinon, quelques informations https://support.google.com/webmaster...r/182072?hl=en

    Pascal
    If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

    Commentaire


    • #3
      Bonjour et merci pour la réponse.

      Ca fait plusieurs mois que le site est en ligne et le problème date de 4 jours, de plus les Google bots ne lancent pas les scripts.

      Mon extrait montre peut être des Ip Google mais le problème reste que tous les scripts du site sont lancés en permanence

      Peut être même que ce qui lance mes scripts ne se voit pas sur les logs, y a t'il une autre possibilité ?
      Dernière édition par Minie à 18/02/2019, 20h10

      Commentaire


      • #4
        Bonsoir

        Ta demande est peu claire pour moi... Le souci, si je comprends bien, c'est que "quelqu'un" accède à ton site des centaines / milliers de fois par jour ?

        Si ce "quelqu'un" a une ou très peu d'IPs; tu peux utiliser un outil de blocage d'adresses IP. Exemple : http://www.htaccesstools.com/block-ips/

        Maintenant si c'est Google, pas sûr qu'il soit très judicieux de bloquer Google...

        Si ce n'est pas Google, est-ce "quelqu'un" qui est un hackeur et qui lance encore et toujours de scripts sur ton site ? Quels sont les fichiers exécutés ? Si ce sont des .php quels sont-ils ==> va examiner le contenu. Sous Joomla, en principe, seuls /index.php et /administrator/index.php sont légitimes. Il y a quelques exceptions mais elles sont peu nombreuses => repère les fichiers accédés et va voir leur contenu pour voir si ce sont des virus.

        Je ne saurais t'aider plus à ce stade.

        Bonne soirée.
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X