おのたく日記 YouTubeも始めました→
2008-06-30(Mon) おいおい一日中アタックかい… [長年日記]
■ [Security]おいおい一日中アタックかい…
イタリアのとあるマシンから、メンテナンス用の回線へssh接続が2秒間隔で嵐のように一日以上つづいている
00:32:47.198434 IP host146-8-static.181-80-b.business.telecomitalia.it.35491 > on-o.com.ssh: S 4131327818:4131327818(0) win 5840
00:32:49.218651 IP host146-8-static.181-80-b.business.telecomitalia.it.35546 > on-o.com.ssh: S 4135497960:4135497960(0) win 5840
00:32:50.784300 IP host146-8-static.181-80-b.business.telecomitalia.it.35601 > on-o.com.ssh: S 4134811658:4134811658(0) win 5840
すでに、
Jun 28 13:30:46 server kernel: ssh_block:IN=tun0 OUT= MAC= SRC=80.181.8.146 DST=ないしょ LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=32741 DF PROTO=TCP SPT=54667 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0
の時点で一分間に5回接続エラーを起こしたので、そのIP ADDRESSからくるパケットを全てiptablesでDROPしているんだけど、30分で60kb 一日 2.8MBを受信させられているのは、通常は一日500KBしか受信してない、うちのような細い回線狙った新たなアタックか…
|