HN 日本語サマリー

← 一覧へ戻る
インフラ・DevOps

HNに聞く:ユーザーエージェントログを通じてARG(代替現実ゲーム)を宣伝されているのか?

Ask HN: Am I being advertised an ARG via user agent logs?

9 pointsby SpecialistK6 コメント

要約

投稿者がリバースプロキシのログを調査中、「SleepBot/1.0」という特異なユーザーエージェントを発見しました。このボットはGoogleのASNから発信されており、関連URLをたどると、長年更新されていないウェブサイトに辿り着きます。しかし、サイト内のリンクから見つかったGitHubアカウントには最近の活動があり、投稿者はこれが個人のスクレイパー、タイプミス、あるいは一種の代替現実ゲーム(ARG)なのかと疑問を呈しています。

全文翻訳

私は、匿名のリバースプロキシとCDNサービスのログを調べています。クローラーボットの群れが私のPHPアプリケーションを攻撃しているかのようにヒットしているので、どの奇妙なユーザーエージェント文字列が接続を許可されているかを確認しています。「Sogou」や「meta-webindexer」の他に、「SleepBot/1.0」からの少数のリクエストがありました。 SleepBotとは何でしょうか? ASNはGoogleで、UA文字列は「Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; SleepBot/1.0; +http //sleepbot com/) Chrome/131.0.0.0 Safari/537.36」です(リンクがクリックできないように編集済み)。 そこで、そのサイトにアクセスしてみました。すると、Shoutcastのオンラインラジオストリームをまだ運営しているものの、それ以外は5年間オンラインで活動が見られない、興味深いテクノロジーとアンビエントミュージックの人物のホームページのようでした。Wayback Machineを見ると、10年以上ほとんど変化がありません。しかし、履歴書のリンクからは、異なるURLとユーザー名を持つGitHubアカウントが表示され、今年3月に1件のイシューが報告されていました。これはさらに深いです。 一体何が起こっているのでしょうか?Googleまたは関連会社の従業員が個人的なスクレイパーを動かしているのか、それともウェブを閲覧中にカスタムUA文字列を使用しているだけなのか?誰かがタイプミスをしたのか?それとも、これは奇妙なセキュリティゲーム/ARG(「代替現実ゲーム」)の一種で、私が餌に食いついた間抜けなのでしょうか?