2005/02/07

sshに外から五月蝿いのが来る

DHCP側にfirewallを設定してみる

/etc/network/interface に

pre-up iptables -A INPUT -p TCP -i $IFACE --dport 22 -j REJECT --reject-with tcp-reset

を追加。
効果があるかな?

ついでにどっから誰(?)が来たかをさらしとこう。
from 210.21.119.67
test 2
guest 1
admin 2
user 1
単純

from 211.106.100.61
admin 4
guset 2
test 4
user 2

from 211.22.1.20
admin 1
axiscards
gonzo
role
role1
satan
snake 2
tomcat 2
ありがち

from 219.84.134.191
abc 3
access 1
adam 5
adm 5
admin 3
administrator 1
alex 2
amanda 4
america 1
apache 6
bill 6
biology 5
captain 1
carmen 1
cat 1
check 1
compaq 3
computer 1
cyrus 5
dan 6
data 6
database 3
doctor 1
dog 1
emil 1
evil 1
file 1
frank 5
fred 6
ftpusers 4
fun 1
game 1
god 3
gpm 3
info 5
jack 6
james 3
jesus 4
joel 5
john 4
jonathan 4
karla 1
kevin 1
kid 3
kill 4
king 1
linux 3
love 11
mark 5
master 4
matt 4
mimi 3
mysql 4
nasa 1
nate 4
nelson 3
nick 4
operator 4
oracle 8
pamela 4
paul 8
player 2
power 2
r 1
robert 3
run 2
server 2
sex 2
shop 4
slapme 1
slow 1
snake 1
sport 1
sports 1
sql 4
student 1
sybase 5
tamara 4
temp 1
thc 1
time 1
tom 4
turbo 1
url 1
usa 1
user 2
valentin 1
web 7
webmaster 2
wolf 1
www 7
xxx 1

276回も…。こんな単純な名前もあるのかよ、てのも含まれてますね。
from 61.221.108.219
adm 2
apache 1
cosmin 1
cyrus 1
horde 1
iceuser 1
jane 1
matt 1
mysql 1
operator 1
pamela 1
patrick 2
rolo 1
test 4
www 1
wwwrun 1


from 61.222.179.75
from 62.168.11.154
このへんは もう not receive

2005/02/03

iptables チュートリアル 1.1.19 全文日本語訳 1.0.0

ファイアウオールの定番 iptables の説明
http://www.asahi-net.or.jp/%7Eaa4t-nngk/iptables/index.html
ここまで解り易いのは少ない。でも理解するにはプロトコルの基本的な知識が必要です。