Index: [Article Count Order] [Thread]

Date:  Thu, 27 Dec 2001 17:35:02 +0900
From:  Yamamoto Kumiko <yamamoto@opsweb.co.jp>
Subject:  [analog-jp:00953] おかしなログについて
To:  analog-jp@jp.analog.cx
Message-Id:  <mid-953-analog-jp@jp.analog.cx>
References:  <mid-952-analog-jp@jp.analog.cx>
X-Mail-Count: 00953

山本です。

 >> ちなみに、解読できないログの中身全てが上記のようになっているという
 >> わけではありません、ログファイルの最後のほうで、いきなりこのような形にな
り
 >> 、以後続くというわけです。
 >
 >修正ソフトがあれば良いのですが、多分ないと思います。
 >どうしてこうなるかは、別の人の説明に任せるとして、これらの解析
 >できない行を抜き出してくれるソフトがあります。www.analog.cx/helpers/
 >に載っているうちの一つで、
 >http://momp.hypermart.net/logfix.htm
 >を参照してください。Windows

ありがとうございます。早速見てみます。

少し分かったのですが、おかしくなるログに共通点がありました。
送信元IPが同じでした(気づくのが遅くてすいません)。

そのIPをURLにしてサイトを開くと、ロボット検索のサイトでした。
2〜3日に1回のデータ更新の際にアクセスされ、おかしなログが
生成されていたみたいです。なので時間帯がほぼ同じだったのです。

なぜおかしなログが生成されるかについてはわかりませんが、
ルータのパケットフィルタ機能を利用し、そのIPからのパケットを
破棄するよう設定しました。

松木さんに教えていただいたソフトについても、今までのログに
試してみたいと思います。

ありがとうごさいました。