Rastree la actividad del servidor Apache para una solicitud http específica

Rastree la actividad del servidor Apache para una solicitud http específica

Tengo un cracker que sirve contenido falso al robot de Google desde mi sitio Drupal. Por lo general, pueden omitir mi sistema CMS, pero lo arrancan lo suficiente para capturar la solicitud http y devolver una página "clonada" con contenido inyectado desde su propia CDN. Como éste.

2016-12-16 05:29:43 Error   66.249.64.109   404 GET /IRVW8pIT HTTP/1.1

No creo que se hayan metido en mis cms.

No puedo entender qué fragmento de código/archivo está interceptando la solicitud http y enrutandola en contra de mi voluntad. ¿Existe alguna manera de rastrear lo que sucede en SU ​​PROPIO servidor cuando se realiza una solicitud HTTP específica?

información relacionada