我認爲一些惡意的機器人或用戶正在僞造請求中的引用鏈接,從而繞過了我的拒絕語句。基於僞造引用鏈接的重定向
我htaccess具有其他片段中,以下
ErrorDocument 403 "Nothing Interesting Here"
order allow,deny
deny from .eviluser.org
allow from all
而且我也有我的htaccess:
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?eviluser.*$ [NC]
RewriteRule .* - [F,L]
但我的日誌顯示:
wnode1.eviluser.org - - [14/Nov/2012:18:21:44 -0500] "GET /some-document.html HTTP/1.0" 200 68584 "http://myoriginaldomain/some-document.html" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0"
質詢: 1)如果wnode1.eviluser.org甚至可能獲得200代碼被拒絕? 2)他們是否通過僞造我的網站上的文檔的引薦來繞過這個?
謝謝。
我相信所發生的事情是始發IP被僞造,因爲儘管從始發IP拒絕,他們仍然訪問該網站。我可以用我控制的反向查找來成功拒絕訪問。感謝您的幫助。 – user1825456