Tsukiji Systems
RSS1.0


googleで
サイト内検索
このブログ
を検索!
  help

巻き戻し中。

2005年
9月
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30


2005-09-18(日) こもってます [長年日記]

_ 部屋に

缶詰めで読書。

普段の通勤時はとても読める環境にない。

同時に、フォーマットの作成と引用のリスト作成。

まだ本はたくさんある。

鬱。。。

_ PC 気晴らし

sshアタックの自動防御ツール完成。

2時間ほどの気晴らし。

先程早速1件引っかかった。

Firewallのカウントを見ると、遮断された後も10分ぐらい散発的に送ってきている。

DoS/DDoSみたいに投げっぱなしでは意味がない攻撃だから、こうすることでレスポンスを待つという動作が増えて、アタックの効率も急速に低下するはずだ。

1分間に規定数を超えるか、1時間で規定数を超えた時点でFirewallでばっさり。

ログを見ていると、攻撃の30分ぐらい前にポートスキャンが来て、レスポンスだけを見てから*1辞書で一気にアタックしてくる。

予兆の時点で制限掛けるという手もあるが、誤爆の恐れもあるので閾値を決めてある。

Firewallは問答無用でそのホストの/24マスクだ。

CIDRで近くの会社が踏み台にされたりすると、自分もアクセスできなくなる可能性があるが。

そのホスト周辺はセキュリティが甘いネットワークだろうという憶測から、他のホストに乗り換えて繰り返し来る前にサヨナラだ。

何匹引っかかるか楽しみ。

そのうち、植草家のセキュリティチェックにも集計を追加するかな。

*1 その間にあちこちのサイトのリストを作っているんだろうな



過去の写真!
良い感じに付いた(・∀・) 削るぜ! オリジナル(すり減ってる) バンジョーはあるんだがw
アクセスカウンター!
累計:
本日:
昨日:
最近のツッコミ