<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>logs - Soi57.net</title>
	<atom:link href="https://soi57.net/blog/tag/logs/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>soi57.net/blog</description>
	<lastBuildDate>Sat, 13 Mar 2010 18:16:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7</generator>

<image>
	<url>https://soi57.net/blog/wp-content/cropped-logo_soi57.net_half_ico-32x32.jpg</url>
	<title>logs - Soi57.net</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Spam en el access log de Apache?</title>
		<link>https://soi57.net/blog/spam-en-el-access-log-de-apache/</link>
					<comments>https://soi57.net/blog/spam-en-el-access-log-de-apache/#respond</comments>
		
		<dc:creator><![CDATA[root]]></dc:creator>
		<pubDate>Sat, 13 Mar 2010 17:57:06 +0000</pubDate>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[logs]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://soi57.net/blog/?p=449</guid>

					<description><![CDATA[<p>Desde hace un tiempo estoy viendo en el log de apache unas entradas que no entiendo. Son de este tipo: XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /http://www.gothic-jewellery.co.uk/articles/http://www.gothic-jewellery.co.uk/fring-v3-voip-in-your-mobil/http://www.gothic-jewellery.co.uk/ HTTP/1.1» 302 511 &#8230; </p>
<p>La entrada <a href="https://soi57.net/blog/spam-en-el-access-log-de-apache/">Spam en el access log de Apache?</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Desde hace un tiempo estoy viendo en el <strong>log de apache</strong> unas entradas que no entiendo. Son de este tipo:</p>
<blockquote><p>
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /http://www.gothic-jewellery.co.uk/articles/http://www.gothic-jewellery.co.uk/fring-v3-voip-in-your-mobil/http://www.gothic-jewellery.co.uk/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:49:56 +0100] «GET /thewill2diet.infoarticles/thewill2diet.infofring-v3-voip-in-your-mobil/thewill2diet.info HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:15:31:26 +0100] «GET /ebookfile.infoarticles/ebookfile.infofring-v3-voip-in-your-mobil/ebookfile.info HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:16:27:00 +0100] «GET /wrestlemania26.infoarticles/wrestlemania26.infofring-v3-voip-in-your-mobil/wrestlemania26.info HTTP/1.1» 302 511 «-» «-»
</p></blockquote>
<p>Si limpiamos la basura, queda algo como:</p>
<blockquote><p>
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:49:56 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:15:31:26 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:16:27:00 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»
</p></blockquote>
<p>Que sí son entradas legítimas del blog.Me imagino que será una especie de <strong>spam</strong>. No dejan <a href="http://es.wikipedia.org/wiki/Agente_de_usuario">user-agent</a> ni <a href="http://en.wikipedia.org/wiki/HTTP_referrer">referer</a>. Las ips están incluidas en algunas <a href="http://whatismyipaddress.com/staticpages/index.php/is-my-ip-address-blacklisted">listas de spam</a> pero no en todas. Y parece que es lo que hace Moreoverbot o Radia6 Crawler. No sé cuál es el efecto de recibir este tipo de peticiones y no sé que criterio usar en google para encontrar más información. Podría ir bloqueando en el firewall cada ip pero como no son muchas por el momento seguiré investigando.</p>
<div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://soi57.net/blog/spam-en-el-access-log-de-apache/">Spam en el access log de Apache?</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soi57.net/blog/spam-en-el-access-log-de-apache/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
