我的访问日志有以下奇怪的行为。 日志配置如下:
LogFormat "%v:%p %h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" vhost_combined
LogFormat "%h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" combined
LogFormat "%h %l %u %t \"%r\" %>s %O" common
LogFormat "%{Referer}i -> %U" referer
LogFormat "%{User-agent}i" agent
我认为非常标准。访问日志中的大多数行都以两个ip地址开头:
144.76.159.234 123.123.123.123 - - [30/May/2014:18:05:07 +0200] "GET /page/foo.html HTTP/1.1" 200 1097 http://referer.com
第一个是我的,第二个是客户端的ip。但是,我不时会得到三个地址:
144.76.159.234 5.5.5.5, 123.123.123.123 - - [30/May/2014:18:05:07 +0200] "GET /page/foo.html HTTP/1.1" 200 1097 http://referer.com
当然,所有地址和网址都是伪造的。
那么,当我看到三个这样的地址时,它是什么意思?中间的地址通常是10.子网,实际上不能;-)这个(访问日志中的三个地址)每周发生大约3次。
我的设置httpd - >带有httpd的虚拟框 - > tomcat(但是访问日志是由第二个httpd写的。)
提前致谢 利昂