2017-09-06 12 views
0

私は非常に問題があります。私のウェブサイトはjoomlaの連絡フォームでスパムしています。 nginxのののaccess.logにIのみを参照:nginx access.logで実際のIPを取得する方法

10.50.0.1 - - [06/9月/ 2017:19:57:32 +0200] "GET /index.php/en/kontakt HTTP/1.1" 200 16132 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0(MSIE 9.0; Windows NT 6.1)" 10.50.0.1 - [06/Sep/2017:19:57:32 +0200] "POST /index.php/en/kontakt HTTP/1.1 "301 193" http://polskaszkolaslough.org/index.php/en/kontakt "" Mozilla/4.0(MSIE 9.0; Windows NT 6.1) " 10.50.0.1 - [06/Sep/2017:19:57:34 +0200]" POST/index。 "06/Sep/2017:19:57:34 +0200" [Mozilla/4.0(互換性あり、MSIE 9.0; Windows NT 6.1)] 10.50.0.1 - [06/Sep/2017: "GET /index.php/en/kontakt HTTP/1.1" 301 193 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0(互換性あり、MSIE 9.0; Windows NT 6.1)" 10.50.0.1 - - [06/Sep/2017:19:57:34 +0200] "GET /index.php/en/kontakt HTTP/1.1" 301 193 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0(互換性があります。 MSIE 9.0; Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017:19:57:36 +0200]" GET /index.php/en/kontakt HTTP/1.1 "200 16132" http://polskaszkolaslough.org/index.php/en/kontakt "" Mozilla/4.0 MSIE 9.0、Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017:19:57:37 +0200]" GET /index.php/en/kontakt HTTP/1.1 "301 193" http://polskaszkolaslough.org/index.php/en/kontakt " "Mozilla/4.0(互換性、MSIE 9.0; Windows NT 6.1)" 10.50.0.1 - [06/Sep/2017:19:57:37 +0200] "GET /index.php/en/kontakt HTTP/1.1" 2001632 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0(MSIE 9.0; Windows NT 6.1)" 10.50.0.1 - [06/Sep/2017:19:57:37 +0200] "GET /index.php/en/ 「Mozilla/4.0(互換性、MSIE 9.0; Windows NT 6.1)」

Linuxのコマンドの末尾を開くと、新しい要求が次々と現れます。これはショックです!私のウェブサイトは非常に遅いです。私は公的なIPを持つプライベートサーバーを持っています。私のローカルIPは10.50.0.6で、ゲートウェイは10.50.0.1です。DNSは私のドメインプロバイダーにあり、レコードAは自分のパブリックIPにトラフィックを転送し、次にルータは自分のローカルIPに転送します。私は私のドメインをスパムするIP範囲をブロックしたいが、私は元のアドレスが表示されません。私は自分のゲートウェイIPだけを見る。私はfail2banをインストールし、reCapthaを連絡フォームに追加しましたが、助けにはなりませんでした。どうすればこの問題を解決できますか?

答えて

0

ルータにアクセスする必要があります。

ルーターはアドレス変換を記録できる必要があります。これらのログをnginxログと比較することで、発信元IPアドレスを特定できるはずです。また、ルータはアクセスリストを実装して、発信元IPアドレスをブロックできるようにする必要があります。

+0

ありがとうございます!私はVPSサーバーを購入しました。今私は元のIPを見る。 – SeaDog

関連する問題