Estas não se parecem com codificações de caracteres desconhecidos. Como os IPs de origem são da China, pode-se pensar que isso se deve a problemas de ativação (por exemplo, como ter um caractere chinês na URL), mas a solicitação parece estar em formato binário.
Como é muito difícil decodificar a mensagem contida em um fluxo binário, considero isso uma tentativa de violação (automática / com script ou ainda pior: direcionada) e trato a rede de origem / IPs como hostis.
Nesse caso em particular, eu descartaria solicitações dos IPs de origem.