2001/02/16
■ふりむくなっ!(×3)キミは狙われている!
自宅にサーバーを立てよう!っちゅーことで、前回Apacheを動かすとこまでやったんで、そのまま耐久テストを開始しました。すると3日目ぐらいで繋がらなくなりました。どうやら接続が勝手に切れてしまったようです。原因はいまだ不明ですが、フレッツな接続環境はあまり良い噂が無いのでその所為だと思います。ただ、外的要因・・・という可能性も拭イキレズ、僕はそのまま怖い考えになってしまいました。
■悪をさえぎる壁になれっ!
というわけでFirewall(防火壁)を入れてみました。選んだソフトは、なぜか会社のマイマシンに保存されていたBlackICE Defender。どっかの記事で紹介されていたのをDLしておいたのでしょう。こいつは、徹底的にポートを閉じまくり、不正アクセス者からのアクセス履歴をとりまくり、可能な情報を(ほぼ)日本語で提供してくれまくる愛い奴です。ただし商品でし。とりあえず30日間試用版があるので、そいつでテスト運用です。ところでこのICEってのはやっぱりギブスンのICEでしょうかねぇ?今のところICE Breakerは使われて無いようですが。
■様子を探ろう
はたしてホントにこんな、ただ立ち上げただけの個人サーバーに攻撃は来るんでしょうか?結論から言うと割と来ます!平均すると10件/日前後でしょうか。内容も、SUN系UNIXを狙ったものからトロイの木馬まで様々でした。おそるべし。国的には韓国からが多いですね。
ところでBlackICE Defenderの設定をいじらないで使っていたところ、ウェブサーバーとしてのポートまで閉じられるという始末になっちゃいました。Apache動かしてる意味が・・・。設定ファイルにちゃんとポート80を開ける設定を入れましょう。
それと念のため、Firewallを導入しなかった数日間にトロイの木馬なんか仕掛けられちゃったりしてたら困るので、チェッカーを拾ってきて調べておきました。こちらもCleaner3というソフトの体験版で。。。いちおうOKらしいです。そのうち何か市販ソフト買ってこようと思います。
■で、切断する現象は?
今も時々あります。時々というよりむしろ頻繁かも。3日にいっぺん切れられると、常時接続してる意味ナイデス・・・。とりあえず、接続はリダイアルするように設定して、DiCEというソフトでDynamicDNSに2時間おきに更新かけるようには設定しておきました。これでなんとかなるかなー。
(以上)
|