Ciao,
com'era lo script che faceva il redirect? Forse puoi postarlo, magari offuscandolo un pochino, per ragioni di sicurezza degli utenti.
sei riuscito a capire chi ce l'aveva messo?
Un saluto.
PS. Dopo un paio di mesi di calma oggi ho natato un uovo host che provava la solita sql injection:
47.44.65.50 -> 47-44-65-50.static.ftbg.wi.charter.com