[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2935] この判断、いかがなものでしょうか?



こんばんは、山本@中野坂上と申します。

こちらでは多分初投稿です、よろしくお願いします。

ついさっきパケットを見ていたらどこかから1k〜2kで私の
サーバへアクセス中何となく
# cat  /var/log/xferlog | grep  61.209.167.33
何も無し
# cat  /var/log/httpd/access_log | grep  61.209.167.33
何も無し
# cat  /var/log/secure | grep  61.209.167.33
Feb 19 23:17:31 linux777 sshd[8951]: Did not receive identification string from 61.209.167.33.
# cat  /var/log/maillog | grep  61.209.167.33
Feb 19 23:17:24 linux777 ipop3d[8950]: pop3 service init from 61.209.167.33
Feb 19 23:17:24 linux777 ipop3d[8950]: Command stream end of file while reading line user=??? host=OFSfa-02p8-33.ppp11.odn.ad.jp [61.209.167.33]
Feb 19 23:18:00 linux777 sendmail[8954]: NOQUEUE: OFSfa-02p8-33.ppp11.odn.ad.jp [61.209.167.33] did not issue MAIL/EXPN/VRFY/ETRN
 during connection to MTA

その他にも調べてみましたがまともでないと判断したので
#ipchains -I input -i ppp0 -s  61.209.167.33 -j DENY
数分後
# ipchains -L -v
Chain input (policy ACCEPT:  packets,  bytes):
 pkts bytes target     prot opt    tosa tosx  ifname     mark       outsize  source                destination           ports
  715 42918 DENY       all  ------ 0xFF 0x00  ppp0                           OFSfa-02p8-33.ppp11.odn.ad.jp anywhere              n/a

としました、判断が早すぎますでしょうか?

#ログの1行が長くて読みにくいと思います、ごめんなさい。
--
山本 清
E-Mail:syousuke@xxxxxxxxxxxxxxxxxxx

★WideStudio最新版 ws-v2.00 & PDFマニュアル公開中
http://linux777.dyndns.org/

--[PR]------------------------------------------------------------------
■ お茶を未体験者全員にプレゼント!Wチャンスさらに抽選で100名様プレゼ
■■ お通じの悩み→便秘薬×  養麗健茶(ようれいけんちゃ)でスッキリ
■■■ ダイエット→無理な運動× 烏龍茶ポリフェノールで健康ダイエット
■■■■   健康茶→おいしくない× 味と効果に自信アリ! 旦(o^ )
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aJAng
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp