[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:9226] Re: sshへのアタック



吉岡です。

Sokichi wrote:
> sshのポートをオープンにしている方はこのようなアタックに対して
> 何か対応をとられているのでしょうか?
> FTPなどは特定のIPからしかアクセスできないようにしているのですが、
> sshの場合、モバイル端末などからアクセスする都合上、運用に支障が
> でるので現在はIPの制限をかけていません。
> やはり、面倒でもアタックしてくるIPなどを片っ端から
> 拒否していった方がいいのでしょうか?
>

自宅サーバー(FreeBSD)にて、swatchとipfwを利用して、アタックしてきた
IPアドレスを自動的に制限するように仕掛けてみました。現在のところ
順調に動いているようです。
おそらくipfwをipchainsなどにすればLinuxでも同様の効果を得られるのでは
ないかと思います。

設定内容を
http://www.hodogaya.org/home-server/swatch-ipfw.html
に公開しましたので、参考になればと思います。

-- 
吉岡 渉 / yossy@xxxxxxxxxxxx, yossy@xxxxxxxxxxxxxx
       / http://www.hodogaya.org/


--[PR]------------------------------------------------------------------
┏┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┃┃ CNET Japan :: ITビジネストレンド情報をメールでお届け
┗┻━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 選りすぐりの情報だけを毎朝お送りします
  登録はこちらから →→ http://ad.freeml.com/cgi-bin/ad.cgi?id=dr5jM
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp