アクセスログの挙動がおかしくなりました。ログは次のように構成されています。
LogFormat "%v:%p %h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" vhost_combined
LogFormat "%h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" combined
LogFormat "%h %l %u %t \"%r\" %>s %O" common
LogFormat "%{Referer}i -> %U" referer
LogFormat "%{User-agent}i" agent
これは非常に標準的だと思います。アクセス ログのほとんどの行は、次の 2 つの IP アドレスで始まります。
144.76.159.234 123.123.123.123 - - [30/May/2014:18:05:07 +0200] "GET /page/foo.html HTTP/1.1" 200 1097 http://referer.com
最初のものは私のもので、2番目のものはクライアントのIPです。ただし、時々、次の 3 つのアドレスを含む行が表示されます。
144.76.159.234 5.5.5.5, 123.123.123.123 - - [30/May/2014:18:05:07 +0200] "GET /page/foo.html HTTP/1.1" 200 1097 http://referer.com
もちろん、すべてのアドレスと URL は偽造されています。
では、そのようなアドレスが 3 つ表示された場合、それはどういう意味ですか? 真ん中のアドレスはしばしば 10. サブネットですが、実際にはそうではありません ;-) これ (アクセス ログの 3 つのアドレス) は週に約 3 回発生します。
私のセットアップ httpd -> virtualbox with httpd -> tomcat (ただし、アクセス ログは 2 番目の httpd によって書き込まれます)。
よろしくお願いします レオン