2016/02/03 02:23:42 /wordpress/wp-comments-post.php 188.186.10.87
アクセス元IP188.186.10.87
1月16日から継続な常習犯です。
アクセスしてすべてのコメントポストに自動的に、転送URLもしくは認証を取りに来ます。
認証が取れれば、海外向けサイトの中継に使うか攻撃の足掛かりにするようです。
トレース先
IP Address 188.186.10.87
Host Name net10.186.188-87.tmn.ertelecom.ru
Country Russian Federation
Network(ASN) ERTH-TMN-PPPOE-11-NET
IP Prefix 188.186.8.0 – 188.186.15.255
Description TM DOM.RU, Tyumen ISP
|
IPv4 address:
|
|
|
IPv4 expanded:
|
188.186.010.087
|
|
IPv4 decimal:
|
3166308951
|
|
Internet service provider:
|
JSC ER-Telecom Holding |
|
Organization:
|
CJSC Company ER-Telecom Tyumen |
|
Country name:
|
Russian Federation |
|
Country ISO alpha-2 code:
|
RU |
|
State:
|
Tyumenskaya Oblast |
|
City:
|
Tyumen |
|
Timezone:
|
Asia/Yekaterinburg |
|
Longitude:
|
65.5272 |
|
Latitude:
|
57.1522 |
|
WHOIS data:
|
whois data is currently unavailable [GL85-85]. Try again in 8 hours, 17 min. |
|
Reverse DNS host:
|
ertelecom.ru |
|
Reverse DNS pointer:
|
net10.186.188-87.tmn.ertelecom.ru |

ここから、接続してますね。
といってもプロバイダでしょうけど。
スパムホストの登録もされています。
拒否したほうがいいですね。