ここ数日、ワークステーションから異常なトラフィックが発生していることに気付きました。HEADリクエストがランダムな文字のURL(通常は1秒以内に3つまたは4つ)に送信されており、Chromeブラウザーから送信されているようです。要求は1日に3〜4回しか繰り返されませんが、特定のパターンは特定していません。URL文字はリクエストごとに異なります。
Fiddler 2によって記録されたリクエストの例を次に示します。
HEAD http://xqwvykjfei/ HTTP/1.1
Host: xqwvykjfei
Proxy-Connection: keep-alive
Content-Length: 0
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.98 Safari/534.13
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
この要求に対する応答は次のとおりです。
HTTP/1.1 502 Fiddler - DNS Lookup Failed
Content-Type: text/html
Connection: close
Timestamp: 08:15:45.283
Fiddler: DNS Lookup for xqwvykjfei failed. No such host is known
この問題に関連するGoogle検索で情報を見つけることができませんでした。先週下旬までにこの種のトラフィックを見たことは覚えていませんが、前に見逃したのかもしれません。先週私がシステムに加えた1つの珍しい変更は、IEとChromeの両方にDeliciousアドイン/拡張機能を追加することでした。その後、これらの両方を削除しましたが、トラフィックはまだ表示されています。悪意のあるコードを探してウイルススキャン(Trend Micro)とHiJackThisを実行しましたが、見つかりませんでした。
リクエストのソースを追跡するための助けをいただければ幸いです。それで、リクエストが良性か、それともより大きな問題を示しているかを判断できます。ありがとう。