关于8月份流量异常的处理结果
发布时间:2019-09-11
各位科研图书馆会员:
  
      本着对每位会员负责任的态度,我们调取了8月份的访问日志,首先标记了相应异常流量的IP,并与本站会员登录访问信息进行了一一对应,我们调取了该异常IP的历史访问记录,对应会员的历史登录IP。此外,对于非正常访问的来源也进行了标记,主要为对本站后台管理目录结构的探测及登录尝试。
      
      
      经过分析对比,8月份会员访问页面的数据、来源并无异常,进一步与ISP售后工程师沟通后,调取了ISP方面的某流量异常日期的监测记录。
      
      
      进进一步分析,结论为CDN环路访问。根据isp方面提示,我们修改了部分文件代码,避免尝试循环访问。
      
      与此相关的,后台日志显示部分IP参照DEDE CMS和FCKeditor后台路径,存在探测本站后台目录行为。对此,我们明确:尽管本站看起来很像一些CMS网站,但本站未采用任何CMS架构,因此任何此类探测都是没用的。需要说明的是,本站用户信息受到严格保护,正常情况下您的访问记录不会给任何第三方,您的密码也不会泄露出去,即使本站被攻击,您的密码在我们加强型加密方式下也会是安全的。对于此类探测,我们将直接封IP。
      对于部分会员日访问页面达到1000多个,我们提出严肃警告:你的这种行为,严重影响其他会员使用数据的稳定性,如不思悔改,将直接删除你的账户!无论SuperVip还是普通会员,均一视同仁
      感谢各位会员与我们共同营造良好的数据访问环境,为科研图书馆进一步提升价值付出努力。
科研图书馆发布