• ベストアンサー

GuestBookに残されたlocalhostとは?

 cPanel付属のGuestBookにビールス感染サイトやポルノ・サイトのURLを残す攻撃を受け、対抗措置として攻撃者のIPアドレスをGuestBook上に公表したところ、攻撃の勢いは多少弱まりました。  そこで気になったことは攻撃者のIPアドレスに"Host: localhost"と言うのが含まれており、同攻撃者のコメント欄に、書き込みをしたところ、書き込み文は表示されず、GuestBookが半身不随の状態に陥りました。しかし同攻撃者のコメント欄全体を消去したところ、GuestBookの機能が回復しました。  ビジターがGuestBookにコメントを残すと、コメント欄の上部にビジターのIPアドレスが自動的に表示される仕組みになっていますが、同IPアドレス欄に表示される『Host: localhost』とはどう言う意味でしょうか。あるいはホスティング会社内部のものがホスティング・サーバーを使って私のサイトに攻撃を仕掛けたと言うことでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
noname#17587
noname#17587
回答No.1

cPanelと言うものがどういうものか解ってないので正確なことはいえませんが localhostとはホスト自身を指します 今回でしたら、GuestBookを公開しているサーバと言うことになるのではないでしょうか。 ちなみに、IPアドレスで示すと「127.0.0.1」になります。 これは攻撃者が何らかの方法で送信元アドレスを偽ったのじゃないですかね。

fanzhao
質問者

お礼

早速有り難うございました。ホスティング会社のオーナーはGuestBookの立ち上げを手伝ってくれましたので、外部のものであれば気が休まります。

その他の回答 (1)

  • qaaq
  • ベストアンサー率36% (146/404)
回答No.2

ビジターのIPアドレスが『Host: localhost』が本当なら、 サーバ内からの書き込みだったって事にもなりませんかねぇ・・・

関連するQ&A

  • localhostでのアクセスについて

    TvRockの番組表にブラウザから ttp://127.0.0.1:8969/nobody/ ttp://192.*.*.*:8969/nobody/ では、アクセスできるのですが、 ttp://localhost:8969/nobody/ では、アクセスができません。 hostsのファイルは下記の書き込みのみ有効となっています。 ファイル自体インストール時からタイムスタンプは変更なしです。 127.0.0.1 localhost pingをlocalhostで打つと IPアドレスが表示されるところは、「::1」となぜかVista以降標準の Ipv6の表示になっています。 OS:XP ブラウザ:Firefox3.6.12 IE8

  • IISでローカル内からhttp://localhostと入れても表示されない

    windows2000 server で「既定のWebサイト」上でサービスを開始させました。 ちゃんと表示されるかと思いインターネットエキスプローラを開き http://localhost と入力して表示されるか試したのですが、下記のようなメッ セージが表示され閲覧する事ができません。 何か打開策はありますでしょうか? エラー リクエストされた URL は取得できませんでした -------------------------------------------------------------------------------- 以下の URL を取得した際に: http://localhost/ 次のエラーが発生しました: 以下のホスト名の IP address を調べられません. localhost DNS サーバが以下のエラーを返しました: Name Error: The domain name does not exist. この意味は次の通りです: キャッシュは URL 中のホスト名から IP address を調べることができませんでした. アドレスが間違っていないか確認してください.

  • netstat実行時のlocalhost.localdom:postgresの意味

    postgresをlocalhost以外から接続したいと思い、pg_hba.confに host all all XXX.XXX.XXX.XXX/32 trust と設定したのですが接続できず困っています。 netstat -l -A inetを実行すると tcp 0 0 localhost.localdom:postgres *:* LISTEN と表示されますが、Local Addressに「localhost.localdom:postgres 」と表示されるのは、localhostのみpostgresの接続が許可されているという意味でしょうか?

  • etc\hosts の設定が効かない

    Windows98で C:\Windows\system32\driversw\etc\hostsファイル内に IPアドレスとドメインを設定し、WEBサーバー上のデータを 閲覧したいのですが、うまくいきません。 hostファイル内の最後 IPアドレス localhost 以下に 閲覧したいサイトのIPアドレスと ドメインを入れて保存しましたが 出来ませんでした。 hostファイルの詳しい使い方をご存じの方、教えて下さい。

  • ブログ

    他人のブログなどにコメント書き込みなどをやると名前が違ってもIPアドレスが同じだったりすると同一人だとわかるのですが、そのIPアドレスはどこで確認するのですか? また自分がブログを開設したらそのIPアドレスも他人からはわかるのですか?

  • チャットコメント欄からの

    インターネット配信サイトを見ていてコメント欄で 悪口を書いていた人に対して他の閲覧者がIPアドレスが分かったと書いていたのを見かけましたが チャットのコメント欄からIPアドレスを割り出すことはできるのでしょうか? またできたとして 犯罪行為になりませんか? よろしくお願いします。

  • 2chに書き込んでIPアドレスが表示されました

    この前2chで書き込みしたところ、名前の欄に何も書いていないにもかかわらずIPアドレスが表示されてしまいました。 "fusianasan"と名前の欄に入力して書き込むとIPが表示されるのは知っているのですが、何もしない状態で書き込んでもIPアドレスが表示されることはあるのでしょうか? 詳しい方がいらっしゃいましたらご回答をお願いします。

  • IPアドレスを変更したいのですが・・・

    ある掲示板に書き込みをしたところ、IPアドレスが表示されてしまっていて、そのあと掲示板で(僕ではないですけど)IPアドレスをたどってその人のパソコンを攻撃したとか・・ 嘘かもしれないけれど、かなり怖くなってしまったので、どうすればIPアドレスを変更することができますか?(今となっては遅いかも知れませんが、これからのことも考えて) ご返答おねがいします。

  • FC2ブログのコメントでIDを表示したい

    FC2ブログを使っているのですが、最近コメント欄で同一IPによる自作自演に困っています。 そこで2ちゃんねるのようにIPアドレスにIDを割り当てて自演を防ぎたいのですが、可能でしょうか? 可能でしたら詳しい方法をご教授ください。 よろしくお願いします。

  • 昔のIPアドレスを調べる方法

    あるWebサイトを運用していて、ホスティング サーバを乗り換えたのですが、急遽以前のホスティング サーバに残しているデータが必要になりました。 しかし、すでにDNSの反映が完了しており以前使用していたホスティング サーバのIPアドレスが分からなくなってしまいました。 以前使用していたホスティング サーバのIPアドレスを見付ける方法はないでしょうか? どなたかご教授下さいませ。