Jadi, server apache saya lambat, dan saya mencari di file log. Ternyata mereka telah tumbuh hingga 12GB akses dari berton-ton host yang berbeda yang mencoba mengakses /wpad.dat di salah satu Vhosts saya.
Sekarang, host virtual yang dimaksud adalah "catch-all" vhost yang dipanggil ketika browser tidak menyediakan nama host yang dikenal.
Saat ini saya mendapatkan ribuan permintaan per menit ke "/wpad.dat" dan sejauh yang Google katakan, ini ada hubungannya dengan server proxy? Tapi saya tidak menggunakan server proxy, jadi mengapa saya benar-benar dibombardir oleh permintaan ini.
Saya mendapatkan lebih banyak permintaan per menit untuk file yang tidak ada ini daripada permintaan normal. Jadi asumsi saya adalah bahwa saya berada di bawah suatu bentuk serangan. Lucunya itu umumnya hanya terjadi di malam hari (di sini di Swedia) dan tidak di siang hari.
Ukuran sampel dari 500 permintaan terbaru (yaitu setengah menit) menunjukkan bahwa itu terdiri dari 200 host yang berbeda, dan sampel kecil dari mereka menunjukkan bahwa mereka semua adalah host yang valid (bukan proxy TOR) jadi apakah ini beberapa server DNS yang salah dikonfigurasi ? Saya menjalankan server DNS di mesin.
Tolong bantu! :)
EDIT Tuan rumah yang mereka akses adalah "cluster.atlascms.se" jadi yang mereka lakukan adalah mengakses http://cluster.atlascms.se/wpad.dat ribuan kali per menit.
Sekarang, cluster.atlascms.se adalah host DNS failover saya. Jadi semua klien saya mengarahkan subdomain mereka ke cluster.atlascms.se, yang pada gilirannya mengarahkan mereka ke IP saat ini (server master server failover).
Seperti yang terlihat - ini berarti saya mendapatkan berton-ton permintaan untuk cluster.arlascms.se - dapatkah itu berarti bahwa DNS saya salah dikonfigurasikan?
wpad.dat
yang hanya menunjuk tuan rumah lokal. Itu harus cukup menghancurkan siapa pun yang menyebabkan masalah mungkin memerlukan waktu untuk memperbaikinya.