Llevo unos días que he notado que las visitas han subido de manera anormal, principalmente porque son visitas que no tienen referer ni navegador, he estado mirando los logs y hay muchas conexiones, todas desde ips de ONO en las que el acceso es:
84.121.180.190 – - [12/Jun/2005:03:56:26 +0200] "GET / HTTP/1.0" 200 30532 "-" "-"
Todas iguales o similares, en principio parece un GET del raiz normal, pero como no se identifica el navegador me huele a algun tipo de virus de propagación en busca de alguna vulnerabilidad en el IIS o en apache…no se, pero el sábado hubieron mas de 550 accesos a la web, casi 10 veces el número normal de visitas.
Según el Snortsnarf que he instalado, son:
"OVERSIZE REQUEST-URI DIRECTORY"
:? Luego buscaré mas información para ver si es para el IIS o para el apache.