コメントSPAMとSSHへのアタック

Apache・Webサーバ自宅サーバ管理日記 2005/11/18 (金) -

やっぱ どうにもコメントSPAMが多くて、手動でチマチマ消してたんじゃ面倒すぎる。
MovableTypeでも禁止IPって指定できるけど、IP1個づつ指定なんでDHCPでIP変えられたら意味がない。
で、サーバ側(apache)でアクセスを弾くことにした。
コメントSPAMのあったIPをWHOISで調べて、ISP丸ごと排除(ぉ
「.htaccess」に

order allow,deny
allow from all
deny from ***.***.***.***/255.255.255.0
deny from ***.***.***.*/20

ってかんじで拒否したいIPを列挙。
一応、WHOISで海外(非日本語圏)であることを確認してるけど・・・アクセスできなくなった人ごめんね(;´ω`)
さて、SSHへのアタックもいい加減ウザイので、こちらはルータでフィルタリング。
WAN側すべてのIP/すべてのPortからサーバ側Port22(SSH)へのアクセスをすべて拒否。
・・・たぶん これで設定あってるはずなんだが・・・



関連しそうなentry


Author: DebianOoM 2005/11/18 (金) 19:06


Tags: , , , , ,



One Response a “コメントSPAMとSSHへのアタック”


  1. 携帯サイト作成!モバイルテクノロジー研究所 Says:

    WEBアプリケーションの死活監視(不正アクセスのモニタ)

    これから数回に分けて、LAMPで構成したWEBアプリケーションの死活監視の方法について書いてみたいと思います。
    死活監視には、「外からの監視」と「内からの…

コメントをどうぞ

  • カテゴリー

  • Recent Entry

  • Archives

  • Recent Comments

  • タグクラウド

  • メタ情報

  • Feed

  • 美人Linux

  • あわせて読みたい

    レコメンデーションエンジン
  • SNSでのDebianOoM

  • Bookmark

  • PC・サーバ関連

  • Shopping