t-hoso.net

【ブログ】今日もひたすら対処

PC

ホスト一覧

今日もサイバー攻撃と闘い中です。

正直、エンジニアじゃないので、このあたりは専門外。よくわからないんですよねぇ。。

とりあえず間違っているかもしれませんが、以下のような手順で進めてます。

「それちゃうでー」と思われる方、ぜひご教授くださいませ。

サーバーのアクセスログには、アクセスしてきたホストが記録されています。

んで、ここに出ているIPアドレスですが、これをhtaccessでアクセス拒否にすればいいわけですが、大抵こういう輩は複数のIPアドレスを所有しており、それを切り替えて攻撃してきます。

ですから、1つ1つのIPアドレスを排除してもイタチごっこなわけです。

どうせ止めるなら、そいつが持っているIPアドレスすべてを止めなくてはなりません。

怪しいIPアドレス

そこで、このIPアドレス(特にアクセス数が常軌を逸しているもの)をコピーして、こちらのサイトでIP検索をかけます。

IP検索

結果から、(マスク範囲)と表記されているものを探して、これをコピーして、htaccessにブチ込んでおけば、こいつが所有しているIPアドレスを一斉に拒否することができます。

マスク範囲の表記

が、中にはマスク範囲が出てこない場合があります。

そんな時は、こんな感じの所有しているIPの範囲が表示されている部分があるはずなので、これをコピーします。

IP範囲の指定

そして、こちらのサイトでこのIP範囲をdeny付き変換を行えば、マスク範囲がdeny付で生成されるので、これをそのままhtaccessに入れてあげています。

マスク範囲をdeny付で生成

こんな感じの作業を繰り返しています。

これで1週間ほどがんばってみて、どれくらい減るか確かめてみようと思います。