| SYSTEM INFORMATION | |
|---|---|
| Version Webmin | 2.653 |
| Version Usermin | 2.552 |
| Version Virtualmin | 8.1.0 GPL |
| Version Apache | 2.4.68 |
Hi,
This morning, for about 5 hours, there were several freezes, either from Apache or PHP (I’m not exactly sure which one, but it was one of the two).
Here is an attack log:
102.215.246.3 - - [29/Jul/2026:09:36:12 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.87 Safari/537.36 SE 2.X MetaSr 1.0"
124.108.19.6 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
23.129.64.174 - - [29/Jul/2026:09:36:15 +0200] "GET / HTTP/1.1" 403 431 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
103.175.238.158 - - [29/Jul/2026:09:36:12 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36"
45.32.45.91 - - [29/Jul/2026:09:36:29 +0200] "GET / HTTP/1.1" 301 627 "https://www.noon.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:29 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.com.ph/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36"
106.104.177.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/14.0.3 Safari/605.1.15"
200.59.10.38 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.82 Safari/537.36"
190.112.200.133 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:29 +0200] "GET / HTTP/1.1" 301 627 "https://www.novinky.cz/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36"
193.189.100.199 - - [29/Jul/2026:09:36:15 +0200] "GET / HTTP/1.1" 403 5380 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:89.0) Gecko/20100101 Firefox/89.0"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36 Edg/102.0.1245.33"
103.176.94.14 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:90.0) Gecko/20100101 Firefox/90.0"
103.101.193.38 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36 OPR/77.0.4054.277"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0"
91.238.2.7 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36\""
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36"
23.94.70.130 - - [29/Jul/2026:09:36:28 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.co.in/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Mobile Safari/537.36"
103.153.96.135 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:90.0) Gecko/20100101 Firefox/90.0"
103.125.117.134 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:90.0) Gecko/20100101 Firefox/90.0"
193.189.100.199 - - [29/Jul/2026:09:36:14 +0200] "GET / HTTP/1.1" 403 5380 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:101.0) Gecko/20100101 Firefox/101.0"
103.120.175.243 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36 Edg/92.0.902.55"
103.54.169.12 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:89.0) Gecko/20100101 Firefox/89.0"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://www.pinterest.de/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36 Edg/141.0.0.0"
45.224.22.61 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13231 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36\""
116.196.113.68 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://www.airbnb.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/144.0.0.0 Safari/537.36"
193.189.100.199 - - [29/Jul/2026:09:36:14 +0200] "GET / HTTP/1.1" 403 5380 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.114 Safari/537.36"
213.210.60.58 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.82 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://www.novinky.cz/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36"
185.191.239.97 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://www.hopkinsmedicine.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36"
103.117.203.222 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.82 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://500px.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:27 +0200] "GET / HTTP/1.1" 301 627 "https://www.cam.ac.uk/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/144.0.0.0 Safari/537.36"
182.172.104.44 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.115 Safari/537.36"
103.54.169.12 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/14.0.3 Safari/605.1.15"
93.89.191.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
185.191.239.97 - - [29/Jul/2026:09:36:26 +0200] "GET / HTTP/1.1" 301 627 "https://www.hopkinsmedicine.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36"
103.101.193.38 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:26 +0200] "GET / HTTP/1.1" 301 627 "https://www.novinky.cz/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:26 +0200] "GET / HTTP/1.1" 301 627 "https://lemmy.world/" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/26.3 Mobile/15E148 Safari/604.1"
182.78.36.218 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.82 Safari/537.36"
181.209.125.186 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; rv:91.0) Gecko/20100101 Firefox/91.0"
116.196.113.68 - - [29/Jul/2026:09:36:26 +0200] "GET / HTTP/1.1" 301 627 "https://lemmy.world/" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/26.3 Mobile/15E148 Safari/604.1"
212.33.247.242 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0"
38.111.111.206 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 26562 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 17_3_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Mobile/15E148 Safari/604.1"
23.129.64.174 - - [29/Jul/2026:09:36:13 +0200] "GET / HTTP/1.1" 403 5380 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:89.0) Gecko/20100101 Firefox/89.0"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.lt/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Mobile Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.mercadolibre.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.pinterest.de/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36 Edg/141.0.0.0"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.mercadolibre.com.mx/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.0.0 Mobile Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://lemmy.world/" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/26.3 Mobile/15E148 Safari/604.1"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.pexels.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:25 +0200] "GET / HTTP/1.1" 301 627 "https://www.usatoday.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36"
93.89.191.158 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
187.62.191.3 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36"
91.142.75.202 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://lemmy.world/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:11 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36 Edg/91.0.864.71"
116.196.113.68 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.co.id/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.com.mx/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.0.0 Mobile Safari/537.36"
103.194.47.51 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 10.0; rv:91.0) Gecko/20100101 Firefox/91.0"
191.7.196.128 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
203.81.75.202 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 8283 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:90.0) Gecko/20100101 Firefox/90.0"
103.76.148.43 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36"
103.176.94.14 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 8284 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:90.0) Gecko/20100101 Firefox/90.0"
116.196.113.68 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://www.coupang.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://www.pexels.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:24 +0200] "GET / HTTP/1.1" 301 627 "https://stackoverflow.com/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
92.247.12.130 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.0 Safari/605.1.15"
103.125.117.134 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.82 Safari/537.36"
24.106.221.230 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36 Edg/92.0.902.55"
78.141.211.6 - - [29/Jul/2026:09:36:23 +0200] "GET / HTTP/1.1" 301 627 "https://telegram.org/" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/26.3 Mobile/15E148 Safari/604.1"
181.209.81.118 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:91.0) Gecko/20100101 Firefox/91.0"
192.42.116.99 - - [29/Jul/2026:09:36:12 +0200] "GET / HTTP/1.1" 403 5380 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:22 +0200] "GET / HTTP/1.1" 301 627 "https://www.zalando.de/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Mobile Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:22 +0200] "GET / HTTP/1.1" 301 627 "https://stackoverflow.com/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:22 +0200] "GET / HTTP/1.1" 301 627 "https://500px.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36"
203.29.27.216 - - [29/Jul/2026:09:36:22 +0200] "GET / HTTP/1.1" 301 627 "https://www.booking.com/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/143.0.0.0 Mobile Safari/537.36"
149.34.210.56 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36\""
109.230.89.126 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:78.0) Gecko/20100101 Firefox/78.0"
103.154.178.58 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36 OPR/77.0.4054.275"
2a01:e0a:e3f:c4c0:768e:ba99:6e98:4e97 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 19981 "https://www.bing.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36 Edg/150.0.0.0"
38.111.111.206 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 26562 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 17_2_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1"
92.45.31.22 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36 Edg/91.0.864.67"
92.45.71.158 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.74 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:21 +0200] "GET / HTTP/1.1" 301 627 "https://www.usatoday.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:21 +0200] "GET / HTTP/1.1" 301 627 "https://www.sitejabber.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:21 +0200] "GET / HTTP/1.1" 301 627 "https://www.howtogeek.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36"
116.196.113.68 - - [29/Jul/2026:09:36:21 +0200] "GET / HTTP/1.1" 301 627 "https://www.sohu.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/143.0.0.0 Safari/537.36 Edg/143.0.0.0"
116.196.113.68 - - [29/Jul/2026:09:36:21 +0200] "GET / HTTP/1.1" 301 627 "https://www.google.co.th/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
200.49.99.78 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.101 Safari/537.36"
92.45.71.158 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:90.0) Gecko/20100101 Firefox/90.0"
38.111.111.206 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 26562 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 17_2_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1"
38.111.111.206 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 26562 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 17_4_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.4 Mobile/15E148 Safari/604.1"
191.7.196.128 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
103.126.10.162 - - [29/Jul/2026:09:36:10 +0200] "GET / HTTP/1.1" 200 13233 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36"
Here is what I noticed during the attack:
- The Apache server (and/or PHP) freezes on all websites. The only way to fix it is to restart both services. I have the impression that PHP is the one freezing.
- I noticed no CPU overload, or it only lasted for a few seconds.
- The number of Apache connections can suddenly increase.
- I was not able to install a system to block this type of attack. The person or bot stopped by itself around 9:45 AM.
The Apache and/or PHP freezes were very annoying.
How can we protect against this type of attack?
Is this an HTTP flood attack?
I noticed that since July 12, it has been coming back from time to time, always causing freezes.