Als bekennender Logfileleser (siehe
LogFileLesen) stolpere ich von Zeit zu Zeit über merkwürdige Muster, die ich mir nicht erklären kann. So wird beispielsweise der Blogbeitrag
Keine Notwendigkeit Fuer rasche Vista-Migration in Schulen seit Monaten regelmässig zu allen Tages- und Nachtzeiten aus aller Welt abgerufen.
Eine genauere Analyse zeigt weitere Merkwürdigkeiten: Meist erfolgen die Abfragen in Salven von drei bis fünf Requests verteilt über den IP-Bereich:
| 01 Jan 2008 - 17:59 | TWikiGuest | view | Beat.KeineNotwendigkeitFuerVistaMigrationInSchulen | Mozilla | 222.158.62.161 |
| 01 Jan 2008 - 17:59 | TWikiGuest | view | Beat.KeineNotwendigkeitFuerVistaMigrationInSchulen | Mozilla | 75.185.174.151 |
| 01 Jan 2008 - 17:59 | TWikiGuest | view | Beat.KeineNotwendigkeitFuerVistaMigrationInSchulen | Mozilla | 123.236.80.119 |
Die Anfragen haben nie eine Referrer-URL, rufen nie Grafiken ab und besuchen nie andere Wikiseiten. Die Browser-Identifikation ist stets identisch und lautet
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Da Google die Buchstabenfolge
KeineNotwendigkeitFuerVistaMigrationInSchulen bisher
nicht kennt, bin ich recht ratlos, was hier vor sich geht und habe nur ein paar Vermutungen:
- Die Seite ist in einer dubiosen Suchmaschine als Vista-Downloadquelle verzeichnet
- Microsoft scannt, ob ich Vista-Raubkopien zum Download anbiete
Andere Vorschläge?