あはは 久しぶりの題名・・・
考えてみると、この手の物は書きたくないのだけどね・・・安眠妨害なので・・・・
ちょうど 手持ちの管理用ノートを東京に起きてきたあたりから・・
めちゃくちゃな不正アクセスをもらっていました・・・
どうにもこうにも、やんちゃな彼ら?はももに休みをくれないようとしています
アクセス制御なら、彼らのアドレスは解っているので、それを記述すればすむのですが・・・
それだと、いたちごっこの始まりで、暫定的な処置にしかならない・
何もしていないとアベレージが上がる・・上がる・・・簡単に30を越しちゃう
20を越しちゃうと、あるサービスがコネクションを拒否するんですよね・・・ 設定で換えることは出来るけど・・・
もも的なポリシーは 、来る者は拒まず
せっかく来て頂いたのに、入り口で通行止めはどうにもこうにも・・・
ですから、一部のマシンは除いて、きてくれる物は拒まず
でも、悪さしちゃう人には・・・あはは
と言うわけで、ルールを作って、設定しました・・・
1秒間に同じ元アドレスからいかなるポートのアクセスも20を越えると、しばし制御させて頂きます
それにしても、・・・・おいおい!!
自分のマシンが乗っ取られても、気がつかないのか・・・・
今、めちゃアタックをくれているマシンが10台くらいあるのだけど、全てMSなOS
初めて見たけど・・・パナマ から3台も・・・
のこりはおきまりの、韓国 中国 アメリカ・・・か
このGlobalさ!! ここも世界を股にかけちゃってるのね・・・・あはは
ポートをスキャンしてみると、IISを上げている WEBにしていて、Globalに上げているマシン
しっかりSMTPも上がっている・・・SPAMの踏み台ですね
おまけに30000番以上のポートに限りなくアクセスを繰り返して、穴狙い・・・か・・・
限りないパケットの嵐です・・・
素直なもも的なマシン達は、善意あるパケットに素直に対応してあげてる
その結果だ高負荷・・・あはは
管理者はちゃんと管理して!!って言いたいね