HTTPポートへの攻撃、すさまじい。


投稿ツリー


前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2002/4/6 23:48
なーお 

ADSLでWEB公開してから、HTTPのログを監視しています。

いやあ、Win-NT系サーバー目当ての攻撃が、すごいです。
うちのはLinuxだから「ファイルが見つかりません」というエラーが並ぶだけですが、"/scripts/"、"/c/winnt"、"/d/winnt"などのフォルダが公開されていないかスキャンしてきます。 もしWinNTでPersonalWebServerで上記フォルダを公開していたら、ひとたまりもないですね。

そんなわけで、Linuxで良かった、と思えます。

では。

投票数:0 平均点:0.00
返信する
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2002/5/12 22:25
なーお 

Realserverをインストールして、そのファイルをWWW(Apache)でもリンクして公開しています。そうしたら、そのファイル要求を1秒間に数回、30秒程度連続して行う、という攻撃を受けています。

この攻撃は、SYN攻撃というのかな? 1回の(30秒間)攻撃の間IPは同一ですが、次の攻撃のときはIPが変わっています。クラスCまでのネットワークアドレスは同一ですが・・

今のところ何も問題が起こっていないようですが、その間帯域を占有しているのは間違いないし、イヤですねえ・・

どなたか対策をご存知でしたらご教示ください。

投票数:0 平均点:0.00
返信する

このトピックに投稿する

題名
ゲスト名
投稿本文
  条件検索へ