Макс Лапшин ([info]levgem) wrote in [info]ru_linux,
@ 2005-07-16 10:25:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Престраннейшая вещь или Большой брат следит за тобой.
Отлаживал сейчас веб сервер и обратил внимание на то, что каким-то образом робот Гугла (?) получает все те урлы, по которым я ходил. Поясню это логом:


gfgdfgs.mydomain.ru 194.54.150.2 - - [16/Jul/2005:09:25:33 +0400] "GET / HTTP/1.1" 404 1551 "-" "Mozill a/4.0 (compatible; MSIE 6.0; X11; Linux i686; en) Opera 8.01"
gfgdfgs.mydomain.ru 194.54.150.2 - - [16/Jul/2005:09:28:50 +0400] "GET /blah.mydomain.ru/blah.sql HTTP /1.1" 200 69590 "-" "Mozilla/4.0 (compatible; MSIE 6.0; X11; Linux i686; en) Opera 8.01"
gfgdfgs.mydomain.ru 66.249.66.73 - - [16/Jul/2005:09:28:03 +0400] "GET /robots.txt HTTP/1.1" 404 208 "- " "Mediapartners-Google/2.1"
gfgdfgs.mydomain.ru 66.249.66.73 - - [16/Jul/2005:09:28:04 +0400] "GET /blah.maxidoors.ru/blah.sql HTTP /1.1" 200 69590 "-" "Mediapartners-Google/2.1"



194.54.150.2 - машина, с которой я захожу. gfgdsgs.mydomain.ru - несуществующий поддомен реального домена mydomain.ru , который обрабатывается Апачом. В каталоге /var/www лежат каталоги серверов. Соответственно, я проверял, можно ли будет набрав неправильный адрес добраться до их содержимово. И кто-то это сразу же проверял со мной. Могу лишь предположить, что Опера 8.01 каждый запрос отсылает куда-то к себе, после чего это отдается Гуглу и он таким образом получает новые страницы для индексации. Такое замечаю уже не первый раз, правда предыдущие разы робот не утруждал себя даже строкой UserAgent.

Вообщем, если будет интересно, то методы получения гуглом новых страничек можно исследовать детальнее.

Но, бля, неприятно как-то!

P.S. Вторым вариантом (не без оснований, но это паранойя) можно предположить перехват трафика. Но эту возможность я не собираюсь даже рассматривать, как паранойю, которой я заразился от нашего сисадмина.


UPD. Налево стучится Опера. Сволочь. Хоть бы спрашивала...


(Post a new comment)


[info]netp_npokon
2005-07-16 06:39 am UTC (link)
А с другими браузерами тоже такая петрушка?

(Reply to this)(Thread)


[info]levgem
2005-07-16 06:42 am UTC (link)
Вот еще не проверял. Только что посмотрел iptraf, так после запроса сразу возникает еще соединения:
64.233.161.99:80
64.233.161.100:80

Опера ли соединяется еще не выяснил.

P.S. Сижу пол Линуксом, поэтому возможность вируса исключаю.

(Reply to this)(Parent)

БОЖЕ МОЙ
(Anonymous)
2005-07-23 03:19 am UTC (link)
СКОЛЬКО УЖЕ ПРО ЭТО ГОВОРИЛИ И КАК ЭТО ДАВНО БЫЛО

(Reply to this)(Parent)


[info]morda
2005-07-16 07:35 am UTC (link)
стучится налево нерегистрённая Опера - давно известный баян

(Reply to this)


[info]anhydrol
2005-07-16 08:08 am UTC (link)
У Оперы есть соглашение с Гуглом, она отсылает ему всю историю вебсерфинга ее юзеров.
Это никакой не секрет и давно уже известно, так Опера получает деньги на которые она позволяет бесплатно скачивать свою продукцию.

П.С. Это происходит исключительно в опере, но если не ошибаюсь можно самостоятельно включить и в ИЕ с Файрфоксом(скачать Гугл тулбар).

(Reply to this)(Thread)


[info]levgem
2005-07-16 08:13 am UTC (link)
Спасибо за разъяснение.

(Reply to this)(Parent)


[info]drunkmaster
2005-07-16 10:11 am UTC (link)
более того, это ими никак не скрывается, и даже в лицензии написано, вроде

(Reply to this)(Parent)(Thread)


[info]levgem
2005-07-16 10:14 am UTC (link)
Лень читать такое не позволяет.

(Reply to this)(Parent)(Thread)


[info]drunkmaster
2005-07-16 10:16 am UTC (link)
а я это тоже не читал ;+) я читал статейку какую-то как раз на эту тему... или обсуждение в конфе, уж не помню.

(Reply to this)(Parent)


[info]thcmyxa
2005-07-16 03:16 pm UTC (link)
а любая опера или только незарегестрированая? надо лечить...

(Reply to this)(Parent)(Thread)


[info]levgem
2005-07-16 04:33 pm UTC (link)
незарегистрированная

(Reply to this)(Parent)

fireflier
[info]dikiy_st
2005-07-16 06:32 pm UTC (link)
fireflier попробуй
Interactive firewall rule creation tool

Тех кто стучится налево - надо тормозить для выяснения личности.

(Reply to this)(Thread)

Re: fireflier
[info]levgem
2005-07-16 07:47 pm UTC (link)
угу. Уже разрулили.

(Reply to this)(Parent)


[info]dyrbaglyz
2005-07-17 06:54 pm UTC (link)
Мдя. Когда в немецкую (или швейцарскую) сборку файрфокса добавили подобную фигню, сколько вони-то было. А тут в открытую, и никто не чешется...

(Reply to this)(Thread)


[info]dyrbaglyz
2005-07-17 06:58 pm UTC (link)
P.S.
General Information
Hostname - Cannot be resolved
IP - 64.233.161.99
Preferable MX - smtp1.google.com
Network Information
Имя - GOOGLE
Владелец - OrgName: Google Inc.

(Reply to this)(Parent)(Thread)


[info]levgem
2005-07-18 07:54 am UTC (link)
Ок. Значит, напрямую гуглу отдает.

(Reply to this)(Parent)


[info]atma_haman
2005-12-10 11:16 am UTC (link)
Ну за кем следит, а кому и "жить" мешает - эта сволочь
дублирует GET и посылает на сервер.
Весь прикол в том, что сервер ожидает поля в POST'е,
и как результат - исключительная ситуация.
Два дня баг ловили, пока не допёрли, что это Google.

(Reply to this)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…