↑日記で日々積み重ねた情報をトップの「わんこのページ」にまとめています。

おのたく日記 [RDF] YouTubeも始めました→


2008-06-30(Mon) おいおい一日中アタックかい… [長年日記]

[Security]おいおい一日中アタックかい…

イタリアのとあるマシンから、メンテナンス用の回線へssh接続が2秒間隔で嵐のように一日以上つづいている

00:32:47.198434 IP host146-8-static.181-80-b.business.telecomitalia.it.35491 > on-o.com.ssh: S 4131327818:4131327818(0) win 5840

00:32:49.218651 IP host146-8-static.181-80-b.business.telecomitalia.it.35546 > on-o.com.ssh: S 4135497960:4135497960(0) win 5840

00:32:50.784300 IP host146-8-static.181-80-b.business.telecomitalia.it.35601 > on-o.com.ssh: S 4134811658:4134811658(0) win 5840

すでに、

Jun 28 13:30:46 server kernel: ssh_block:IN=tun0 OUT= MAC= SRC=80.181.8.146 DST=ないしょ LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=32741 DF PROTO=TCP SPT=54667 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0

の時点で一分間に5回接続エラーを起こしたので、そのIP ADDRESSからくるパケットを全てiptablesでDROPしているんだけど、30分で60kb 一日 2.8MBを受信させられているのは、通常は一日500KBしか受信してない、うちのような細い回線狙った新たなアタックか…

本日のPingbacks(全0件)

Google Web検索 on-o.com内を検索