電子書籍の厳選無料作品が豊富!

Webサーバを運営しています。
昨日の15時頃から、apacheのaccess.logに、IPアドレスだけでなく、DNSで逆引きしたホスト名が出力されるようになりました。しかも、同じIPからなのに、IPアドレスだったりホスト名だったり、という混在状態です。

120.nnn.nnn.nnn - - [08/Oct/2013:13:51:46 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:51:47 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:51:47 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:51:47 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:51:47 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:51:47 0900] "GET /(以下略)
120.nnn.nnn.nnn - - [08/Oct/2013:13:52:30 0900] "GET /(以下略)
120.nnn.nnn.nnn - - [08/Oct/2013:13:52:30 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:52:30 0900] "GET /(以下略)
120.nnn.nnn.nnn - - [08/Oct/2013:13:52:30 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:52:30 0900] "GET /(以下略)
xxxx.yyyy.zzz.ne.jp - - [08/Oct/2013:13:52:31 0900] "GET /(以下略)

このような感じです。上記のログの120.nnn.nnn.nnn(IPアドレス)とxxxx.yyyy.zzz.ne.jp(ホスト名)は、同一のものです。

昨日の15時頃というと、アクセス拒否したいネットをdeny from に追加していたくらいで、他には何もいじっていません。(各コンフィギュレーションファイルのタイムスタンプでも確認しました。)
HostnameLookupsはOffになっています。

ログを出力するたびにDNSの逆引きをしていると、OSに負荷がかかるのかと危惧しています。また、IPアドレスでログをgrepするときにも支障が出るので困っています。

何か原因に心当たりのある方がいらっしゃれば、教えていただけないでしょうか。
よろしくお願いします。

OS
 Ubuntu 12.04.3 LTS
 Linux www 3.2.0-54-generic #82-Ubuntu SMP Tue Sep 10 20:08:42 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux

Apacheのバージョン:
 Server version: Apache/2.2.22 (Ubuntu)
 Server built: Jul 12 2013 13:37:10

A 回答 (1件)

>HostnameLookupsはOffになっています。



「HostnameLookups」で検索したら、下記のようなページ見つかりましたが……。
http://blog.dtpwiki.jp/dtp/2007/12/apachehostnam …

>昨日の15時頃というと、アクセス拒否したいネットをdeny from に追加していたくらいで

ということで、コメントとして追記していたりしませんか?
    • good
    • 1
この回答へのお礼

ビンゴ!でした。正に

deny from xxxx.xxx.xxx.0/24 # comment

のように書いていました。修正したところ、正常にログが出力されるようになりました。

シェルのように、途中からコメントを入れてはいけないんですね。1つ勉強になりました。

どうもありがとうございました。

お礼日時:2013/10/08 16:48

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!