コメントSPAMとSSHへのアタック
Apache・Webサーバ • 自宅サーバ管理日記 2005/11/18 (金) -
やっぱ どうにもコメントSPAMが多くて、手動でチマチマ消してたんじゃ面倒すぎる。
MovableTypeでも禁止IPって指定できるけど、IP1個づつ指定なんでDHCPでIP変えられたら意味がない。
で、サーバ側(apache)でアクセスを弾くことにした。
コメントSPAMのあったIPをWHOISで調べて、ISP丸ごと排除(ぉ
「.htaccess」に
order allow,deny
allow from all
deny from ***.***.***.***/255.255.255.0
deny from ***.***.***.*/20
ってかんじで拒否したいIPを列挙。
一応、WHOISで海外(非日本語圏)であることを確認してるけど・・・アクセスできなくなった人ごめんね(;´ω`)
さて、SSHへのアタックもいい加減ウザイので、こちらはルータでフィルタリング。
WAN側すべてのIP/すべてのPortからサーバ側Port22(SSH)へのアクセスをすべて拒否。
・・・たぶん これで設定あってるはずなんだが・・・
関連しそうなentry
Author: DebianOoM 2005/11/18 (金) 19:06
Tags: htaccess, SPAM, SSH , アクセス制御, コメント, フィルタリング
携帯サイト作成!モバイルテクノロジー研究所 Says:
2007/08/22 (水) at 23:55
WEBアプリケーションの死活監視(不正アクセスのモニタ)
これから数回に分けて、LAMPで構成したWEBアプリケーションの死活監視の方法について書いてみたいと思います。
死活監視には、「外からの監視」と「内からの…