<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>缶詰ファクトリー - さばかん 自宅サーバーBlog &#187; アタック</title>
	<atom:link href="http://s-srv.net/archives/tag/%e3%82%a2%e3%82%bf%e3%83%83%e3%82%af/feed" rel="self" type="application/rss+xml" />
	<link>http://s-srv.net</link>
	<description>現役サーバー管理者ですけど。サーバーブログというよか単なるハードウェアヲタクだぁね。</description>
	<lastBuildDate>Sat, 26 Sep 2009 14:51:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/tag/%e3%82%a2%e3%82%bf%e3%83%83%e3%82%af/feed" />
		<item>
		<title>iptablesでアタックが多い国からのアクセスを遮断</title>
		<link>http://s-srv.net/archives/17</link>
		<comments>http://s-srv.net/archives/17#comments</comments>
		<pubDate>Thu, 19 Jun 2008 13:46:26 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[自宅サーバー]]></category>
		<category><![CDATA[DROP]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[遮断]]></category>

		<guid isPermaLink="false">http://s-srv.net/?p=17</guid>
		<description><![CDATA[				　会社でもこの自宅サーバーもそうですが、外部に公開されているサーバーでは、ログにSSHでのログインをはじいた形跡が大量に見られます。設定に穴がなければ運用上影響はないのですが、実験ということで下記のサイトを参考に [...]]]></description>
			<content:encoded><![CDATA[				<p>　会社でもこの自宅サーバーもそうですが、外部に公開されているサーバーでは、ログにSSHでのログインをはじいた形跡が大量に見られます。設定に穴がなければ運用上影響はないのですが、実験ということで下記のサイトを参考にし、アタックが多いと言われる国はじくようにしてみました。</p>
				<p><a href="http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp">krfilter</a><br />
				<a href="http://www.42ch.net/~shutoff/">うざい国からのアクセスを全て遮断</a></p>
				<p>　こうした不正アクセス数は、アメリカなどを抜いて、現在は中国・韓国・台湾・香港などからがもっとも多くなっているようです。上のほうのリンク先では、インド、インドネシア、フィリピン、タイなども含む細かいフィルタが選択できるようになっているので、自分のサイトのコンテンツやアクセス元などを考えて適用することが出来るので便利です。</p>
				<p>　パケットレベルでDropしてしまうので、メールサーバーなども運用している場合、メールが届かないなどの問題が起きる可能性がありますので、やろうと思われている方は注意しましょう。</p>
]]></content:encoded>
			<wfw:commentRss>http://s-srv.net/archives/17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/17" />
	</item>
	</channel>
</rss>
