Zauważyłem niektóre dziwne 404, które wyglądają na uszkodzony kod przepisujący adresy URL. Nasza przeglądarka obrazów prosi o kafelki przy użyciu takich adresów URL:
/media/204/service/dzi/1/1_files/7/0_0.jpg
Widzę niektóre - znacznie poniżej <1% - żądania nieznacznie zmienionych adresów URL:
/media/204/s/rvice/d/i/1/1_files/7/0_0.jpg
Te żądania pochodzą z adresów IP na całym świecie (USA, Kanada, Chiny, Rosja, Indie, Izrael itp.), Użytkowników komputerów stacjonarnych i urządzeń mobilnych z wieloma klientami użytkownika (Chrome, IE, Firefox, Mobile Safari itp.), i często występuje normalna aktywność w tej samej sesji z tego samego adresu IP, więc zakładam, że jest to złośliwe oprogramowanie lub uszkodzony serwer proxy / filtr. Nie widziałem ich z niczego poza obrazami, co sugeruje, że może to być jakiś filtr treści.
Czy ktoś jeszcze to widział? Moje dzienniki CDN pokazują pierwsze żądanie z 8 czerwca zwiększające się z kilkudziesięciu do kilkuset dziennie.
/se/vice/zi/
lub/s/rvice/zi/
częściej niż/s/rvice/d/i/
powyższe.Odpowiedzi:
Uważam, że są to żądania DZI (Deep Zoom Image). Czy Twoja aplikacja obsługuje mapy? Najbardziej prawdopodobne Silverlight?
Otrzymujesz to, ponieważ brakuje jednego z obrazów kolekcji lub kolekcja DZI nie została poprawnie zdefiniowana.
http://msdn.microsoft.com/en-us/library/cc645022(v=vs.95).aspx
źródło
/
Czasami ludzie zmieniają adresy URL, aby zobaczyć, jak zareaguje Twoja witryna. Zrobiłem to z kilkoma witrynami, w których potrzebowałem zdjęć referencyjnych w wysokiej rozdzielczości i doszedłem do wniosku, że strona skaluje obrazy na podstawie REQUEST_URI. Czasami (w zależności od używanej biblioteki) możesz zmieniać takie wymiary, jak katalogi i proporcje, aby otrzymywać komunikaty o błędach (informujące o tym, co ktoś działa na swoim serwerze) i możesz powiększać (nieskalowane obrazy).
Większość witryn korzystających z oprogramowania do skalowania obrazów robi to w celu zwiększenia optymalizacji strony, a większość użytkowników zazwyczaj przesyła obrazy, które nie są skalowane [w dół] z oryginalnego aparatu cyfrowego (czasami nawet do 24 megapikseli).
Kolejna (bardziej prawdopodobna) możliwość
Ponieważ adresy IP pochodzą z całego świata, może istnieć znany problem z oprogramowaniem, którego używasz, a oni (za pomocą botnetu) próbują uruchomić exploita dla wersji bez łatek.
źródło