Flood gibi oldu ama logları incelerken saldıranı yine yakaladım bugün yine uğramış ve 1000 linki gezmiş Türkiye sandığım ip almanyaymış meğer ip numarasını tarayıcıya basar basmaz karşıma bir plesk sayfası çıktı hemen ip üzerinde arama yaptım ve domain buldum o ipe ait whois çektim ve sonucunda bir Türk çıktı.Fakat site çalışmıyor.
Saldırı sunucu üzerinden yapılıyor:
Alıntı
85.214.89.145 - - [30/Aug/2007:20:21:58 -0500] "GET /mp3.php?action=download&id=3303 HTTP/1.1" 302 5
Hemen abuse yazdım datacentera ne gariptirki mail bana geri geldi whoise yazdıkları email kullanılmıyormuş bende sitelerden tek tek banladım ip numarasını.
Dcye bir türlü ulaşıp bunu şikayet etmem işe yarar mı sebep olarak hack attacks demeliyim çünkü aynı anda 100 lerce sorgu yapılmış en azından bir uyarı çekerler sanırım
Ne dersiniz bu konu hakkında ?
Ve sanırım bunu yapmasındaki amaç dosyaları kendi sunucusuna çekip rapidshare.com'dan sildiriyor daha sonra kendisi hash değiştirip yeniden atıyor,
çünkü her geldiğinde siteyi komple taramıyor daha önce taradığı linklere uğramıyor.