När jag analyserade min apache-log med awstats fick jag lite konstiga resultat i "Besökare". Överst delen ser ut så här:
Besökare
Unika besökare Sidor Träffar Byte Senaste besök
65.95.54.153 118595 118595 0 03 Aug 2003 - 18:19
142.163.186.202 12953 12963 22.71 KB 02 Aug 2003 - 12:59
65.92.97.179 8308 8308 0 02 Aug 2003 - 21:54
142.221.110.4 7978 8002 72.98 KB 01 Aug 2003 - 18:12
211.148.205.39 6511 6511 0 03 Aug 2003 - 08:26
65.92.97.123 4226 4226 0 01 Aug 2003 - 09:27
68.39.118.36 3261 3261 2.99 MB 04 Aug 2003 - 07:28
216.209.176.207 2660 2660 0 02 Aug 2003 - 16:33
68.39.19.50 2400 2400 2.20 MB 04 Aug 2003 - 07:40
65.217.171.126 1873 1873 0 04 Aug 2003 - 08:12
216.249.65.13 1590 1590 1.49 MB 04 Aug 2003 - 06:27
12.208.223.103 1524 1524 1.44 MB 04 Aug 2003 - 08:11
Kan någon hjälpa mig med att tolka det här?? Tex killen med IP='65.95.54.153' och 118595 träffar (på 4 dagar), fast han har inte laddat ned ngt. Kan jag tolka det som en DoS-attack??
Hur gör jag för att i linux (redhat) stoppa vissa ip-addresser?? Kan det finnas några problem med att stoppa vissa ip-addresser?? T.ex. kan jag förlora traffic från några som delar IP?? Vad är en bra regel för att stoppa en specifik Ip-address...
tack!
/Niels