W ciągu ostatnich kilku dni zauważyłem niezwykły ruch z mojego stanowiska pracy. Widzę żądania HEAD wysyłane na losowe adresy URL znaków, zwykle trzy lub cztery w ciągu sekundy, i wydaje się, że pochodzą one z mojej przeglądarki Chrome. Prośby powtarzają się tylko trzy lub cztery razy dziennie, ale nie zidentyfikowałem żadnego konkretnego wzoru. Znaki URL są różne dla każdego żądania.
Oto przykład żądania zarejestrowanego przez Fiddlera 2:
HEAD http://xqwvykjfei/ HTTP/1.1
Host: xqwvykjfei
Proxy-Connection: keep-alive
Content-Length: 0
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.98 Safari/534.13
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
Odpowiedź na to żądanie jest następująca:
HTTP/1.1 502 Fiddler - DNS Lookup Failed
Content-Type: text/html
Connection: close
Timestamp: 08:15:45.283
Fiddler: DNS Lookup for xqwvykjfei failed. No such host is known
Nie udało mi się znaleźć żadnych informacji w wynikach wyszukiwania Google związanych z tym problemem. Nie pamiętam, aby widziałem tego rodzaju ruch przed końcem ubiegłego tygodnia, ale być może wcześniej go przegapiłem. Jedną modyfikacją, którą wprowadziłem do mojego systemu w zeszłym tygodniu, która była niezwykła, było dodanie dodatku / rozszerzenia Delicious zarówno do przeglądarki IE, jak i Chrome. Od tego czasu usunąłem oba, ale nadal widzę ruch. Uruchomiłem skanowanie w poszukiwaniu wirusów (Trend Micro) i HiJack. To szuka złośliwego kodu, ale go nie znalazłem.
Byłbym wdzięczny za pomoc w śledzeniu źródła żądań, dzięki czemu mogę ustalić, czy są one łagodne, czy wskazują na większy problem. Dzięki.