2017-09-06 15 views
0

나는 아주 문제가있다. 내 웹 사이트는 joomla 문의 양식을 통해 스팸 메일을 보내고 있습니다. Nginx에 access.log의 I에서 단지 참조 :nginx access.log에서 실제 IP를 얻는 방법

10.50.0.1 - - [/ SIP/2,017 06 : 19 : 57 : 32 0200] "GET /index.php/en/kontakt HTTP/1.1"200 16132 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0 (MSIE 9.0, Windows NT 6.1)" 10.50.0.1 - [06/Sep/2017 : 19 : 57 : 32 +0200] "POST /index.php/en/kontakt HTTP/1.1 "301 193"http://polskaszkolaslough.org/index.php/en/kontakt ""Mozilla/4.0 (MSIE 9.0, Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 34 +0200]"POST/색인. Mozilla/4.0 (호환 가능, MSIE 9.0, Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 34 +0200] "GET /index.php/en/kontakt HTTP/1.1"301 193 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0 (MSIE 9.0, Windows NT 6.1)" 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 34 +0200] "GET /index.php/en/kontakt HTTP/1.1"301 193 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0 (호환 가능; MSIE 9.0; Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 36 +0200]"GET /index.php/en/kontakt HTTP/1.1 "200 16132"http://polskaszkolaslough.org/index.php/en/kontakt ""Mozilla/4.0 MSIE 9.0, Windows NT 6.1) " 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 37 +0200]"GET /index.php/en/kontakt HTTP/1.1 "301 193"http://polskaszkolaslough.org/index.php/en/kontakt " "Mozilla/4.0 (호환 가능, MSIE 9.0, Windows NT 6.1)" 10.50.0.1 - - [06/Sep/2017 : 19 : 57 : 37 +0200] "GET /index.php/en/kontakt HTTP/1.1" 200 16132 "http://polskaszkolaslough.org/index.php/en/kontakt" "Mozilla/4.0 (MSIE 9.0, Windows NT 6.1)" 10.50.0.1 - [06/Sep/2017 : 19 : 57 : 37 +0200] "GET /index.php/en/ kontakt HTTP/1.1 "301 193"http://polskaszkolaslough.org/index.php/en/kontakt ""Mozilla/4.0 (MSIE 9.0, Windows NT 6.1) "

Linux 명령 꼬리를 열면 새로운 요청이 차례로 발생합니다. 이것은 충격입니다! 내 웹 사이트가 너무 느립니다. 공용 IP가있는 개인 서버가 있습니다. 내 로컬 IP는 10.50.0.6이고 게이트웨이는 10.50.0.1입니다. DNS는 도메인 공급자이고 레코드 A는 내 공개 IP로 트래픽을 전달한 다음 로컬 IP로 라우터를 전달합니다. 내 도메인을 스패밍하는 IP 범위를 차단하고 싶지만 원래 주소가 표시되지 않습니다. 게이트웨이 IP 만 보입니다. 내가 fail2ban을 설치하고 reCaptha를 문의 양식에 추가했지만 도움이되지 않았습니다. 이 문제를 어떻게 해결할 수 있습니까?

답변

0

라우터에 액세스해야합니다.

라우터는 주소 변환을 기록 할 수 있어야하며,이 로그를 nginx 로그와 비교하면 원래 IP 주소를 식별 할 수 있어야합니다. 또한 라우터는 액세스 IP 주소를 차단할 수 있도록 액세스 목록을 구현할 수 있어야합니다.

+0

고마워요! 나는 VPS 서버를 샀다. 나는 원래의 IP를 지금 본다. – SeaDog