1.png

 

 

1분에 한 번 정도 방문을 하고 있는데 접근할 때마다 아이피가 바뀝니다.

하루 동안에만 수백개의 아이피가 확인되더군요

 

 

스크린샷 2024-10-10 051220.png

 

 

접근하는 아이피의 국가도 굉장히 다양하구요

 

 

 

스크린샷 2024-10-10 051229.png

 

 

아이피를 소유한 인터넷 업체도 굉장히 다양합니다

심지어 스페이스X 의 스타링크도 종종 보이더군요

 

 

2.png

 

 

특징은 유저 에이전트의 안드로이드이나 기기 정보가 오래된 버전입니다.

 

또 유저 에이전트의 크롬 버전 같은 경우에는

 

Chrome/45.0.9458.1611
Chrome/48.0.1736.1634
Chrome/39.0.5940.1968
Chrome/40.0.3318.1043
Chrome/49.0.9877.1599
Chrome/50.0.1098.1467
Chrome/44.0.3201.1503
Chrome/60.0.3723.1787
Chrome/52.0.3392.1228

 

이런식으로 모든 봇들이 서로 다른 버전을 달고있습니다.

 

 

 

일단 안드로이드 유저 에이전트를 달고 있는 애들만 일부 막아봤는데 

아이폰 유저 에이전트를 달고 있는 봇들도 많이 있습니다.

 

어디서 운영하는 봇일까요?

공격이라 치기엔 사이트에 크게 부하가 걸리지 않고

자료 수집이 목적이라기엔 저렇게까지 아이피를 동원하는 이유가 뭔지 싶네요