wordpressで/wordpress/wp-comments-post.phpのWAF、制限してはしておきましょう

2016/02/03 02:23:42     /wordpress/wp-comments-post.php     188.186.10.87

アクセス元IP188.186.10.87

1月16日から継続な常習犯です。
アクセスしてすべてのコメントポストに自動的に、転送URLもしくは認証を取りに来ます。
認証が取れれば、海外向けサイトの中継に使うか攻撃の足掛かりにするようです。

トレース先
IP Address     188.186.10.87
Host Name     net10.186.188-87.tmn.ertelecom.ru
Country    Russian Federation
Network(ASN)    ERTH-TMN-PPPOE-11-NET
IP Prefix    188.186.8.0 – 188.186.15.255
Description    TM DOM.RU, Tyumen ISP

IPv4 address:
IPv4 expanded:
188.186.010.087
IPv4 decimal:
3166308951
Internet service provider:
JSC ER-Telecom Holding
Organization:
CJSC Company ER-Telecom Tyumen
Country name:
Russian Federation
Country ISO alpha-2 code:
RU
State:
Tyumenskaya Oblast
City:
Tyumen
Timezone:
Asia/Yekaterinburg
Longitude:
65.5272
Latitude:
57.1522
WHOIS data:
whois data is currently unavailable [GL85-85]. Try again in 8 hours, 17 min.
Reverse DNS host:
ertelecom.ru
Reverse DNS pointer:
net10.186.188-87.tmn.ertelecom.ru

SnapCrab_NoName_2016-2-4_0-42-57_No-00

ここから、接続してますね。

といってもプロバイダでしょうけど。

スパムホストの登録もされています。
拒否したほうがいいですね。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です