パスワードを忘れた? アカウント作成
11372605 story
Google

GoogleのクローラになりすましてDDoS攻撃を行う事例が多発 14

ストーリー by hylom
そのGoogleは本物ですか 部門より
あるAnonymous Coward 曰く、

Googleのクローラ(googlebot)に成りすましてDDoS攻撃を行うという事例が頻発しているらしい(日経ITpro)。

米セキュリティ企業Incapsulaが1万のWebサイトに対するアクセスを調査したところ、Googlebotを名乗るアクセスのうち4%は実際には偽のGooglebotからのアクセスだったそうだ。さらにその約34%が明らかに悪質なもので、DDoS攻撃を行うようなものもあったそうだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2014年07月31日 13時35分 (#2648723)

    Agent名で拒否させにくくするってことなのかな?
    Googleを拒否する=PV低下だから、みんなやりたがらないだろうし。
    アイアムザパニーズ、みたいな。

    • by Anonymous Coward

      ある動画サイトも視聴規制画面にはならないけど、動画は再生できない。

  • by Anonymous Coward on 2014年07月31日 13時52分 (#2648733)

    クローラになりすましてDDOS攻撃ってのは昔からよくある。

    • by Anonymous Coward

      成りすましじゃなくて、百度自体がDDOSやってるんじゃないの?

      • by ahg (42322) on 2014年07月31日 14時38分 (#2648765)

        Baiduが酷いのは当然として
        Googleのbotもそんなにお行儀がいいとも思えないんですが

        親コメント
        • by Anonymous Coward

          > Googleのクローラ(googlebot)に成りすましてDDoS攻撃を行うという事例

          発見

          • by Anonymous Coward

            GoogleがGoogleに成りすますっておかしくね?

  • by Anonymous Coward on 2014年07月31日 15時47分 (#2648809)

    User-agent: Googlebot
    Disallow: /

    これやってアクセス頻発してくるのがニセモノだから(多分)

    • by Anonymous Coward

      但し、自分からGoogle八分されに行くという諸刃の剣。

      • by Anonymous Coward

        Google八分は、あくまでもGoopelの身勝手な判断で検索に表示されないようにすることであって

  • by Anonymous Coward on 2014年07月31日 19時37分 (#2648936)

    DNS リバース ルックアップを使用して googlebot.com ドメインに名前があることを確認し、その Googlebot の名前を使用して
    DNS フォワード ルックアップを行います。スパム発信者などが Googlebot であると称してサイトにアクセスする場合には特に有益です。

    https://support.google.com/webmasters/answer/80553 [google.com]

    • by Anonymous Coward

      これやるには逆引きやる余計な処理コストがかかるんではいそうですねと行かない所がこの攻撃の巧みな所

  • by Anonymous Coward on 2014年07月31日 23時15分 (#2649001)

    昔NaverBotもそういうことしてたよね

  • by Anonymous Coward on 2014年08月01日 13時19分 (#2649163)

    7月28日の18時くらいから翌日の昼くらいまでスラドが異様に重かったんだが、何か関係あるかな?

typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...