Recentemente ho visto qualcosa di nuovo (almeno per me) nel file di registro [% tools.ua.random ()%] come di seguito:
199.246.2.10 - - [21/Aug/2014:13:25:15 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
64.34.173.227 - - [21/Aug/2014:13:25:32 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
91.109.3.166 - - [21/Aug/2014:13:25:32 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
Se qualcuno ha visto un tipo di registro simile, nessuno può spiegarmi che cos'è questo e come fermarlo, può essere applicando qualche regola in modsec. Penso che sia una sorta di software utilizzato per l'attacco ddos. Ho trovato questo nel web .