サーバ設定

Thumbnail of post image 048

 dns で IP アドレスを調べると、hn.kd.ny.adsl という存在しない名前を返してくるクローラがあります。

 中国です。中国です。中国です。

 大事なことなので3回言いました。中国はいいところも悪 ...

サーバ設定

Thumbnail of post image 178

 妙なアクセスが有ったのでログを調べたら、ユーザエージェントが「Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome ...

サーバ設定

Thumbnail of post image 152

 以前、gogglebot や bingbot を詐称するホストを、.htacces で拒否するようにした SHELL スクリプトを作りました

 一部を修正しました。 修正したのは、以下の色を付けた部分です。

#!/ ...

サーバ設定

Thumbnail of post image 175

 Webalizer のログを見ていたら昨日、上記アドレスからの大量なアクセスがありました。

 調べてみると日本国内の IP アドレスのようです。Kagawa T.V Broadcast Network Co,.Ltd の ...

サーバ設定

Thumbnail of post image 049

 netestate.de はホスティングサービスをしているようです。そのドメインからのアクセスがありました。

 ドイツからですよね。日本以外からのアクセスは全部弾いても問題ないかも知れませんが、.com とか、判断が難し ...

サーバ設定

Thumbnail of post image 078

 ログを確認したところ、Apache のログで、ユーザーエージェントが「Java/11.0.10」となっているものがありました。何処かのクローラか、スクレイピングでしょうね。

 IP を調べると、clients.your- ...

サーバ設定

Thumbnail of post image 039

 googlebot や binbot を詐称してアクセスするものがあります。今まで放置していましたが、Internal Server Error を出してきたので対処していこうと思います。

データの収集

 googlebo ...

サーバ設定

Thumbnail of post image 154

 fail2ban を使い、apache-404 で拒否した IP を調べてみたら、上記ドメイン内の IP でした。

 検索すると、以下のサイトがヒットしました。Google が提供する VM らしいです。

  ...

サーバ設定

Thumbnail of post image 040

 大量に 404 エラーや 403 エラーを出すホストを、fail2ban で弾くことにしました。

フィルタの作成

 フィルタを作成します。/etc/fail2ban/filter.d に 404, 403 用に、作成します ...

サーバ設定

Thumbnail of post image 022

 悪意はなくてもポートスキャンされると、ログに残ります。本当の攻撃が紛れてしまうことになります。

 Censys(censys-scanner.com)も度々当サイトへスキャンしに来るようです。多数のホストを擁するするよう ...