Recientemente vi algo nuevo (al menos para mí) en el archivo de registro [% tools.ua.random ()%] como se muestra a continuación:
199.246.2.10 - - [21/Aug/2014:13:25:15 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
64.34.173.227 - - [21/Aug/2014:13:25:32 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
91.109.3.166 - - [21/Aug/2014:13:25:32 +0545] "POST /wp-login.php HTTP/1.1" 200 2809 "http://mywebsite.com/wp-login.php" "[% tools.ua.random() %]"
Si alguien ha visto un tipo de registro similar, ¿alguien puede explicarme qué es esto y cómo detenerlo? Puede ser aplicando alguna regla en modsec. Creo que es un tipo de software utilizado para el ataque de ddos. Encontré esto en la web .