2015年4月28日火曜日

不正アクセスポートスキャン

サーバが不正アクセスによりポートスキャンされると下記のようなログが残ります。


ポートスキャンされた結果

Apr 28 15:44:06 server sshd[13798]: warning: can't get client address: Connection reset by peer
Apr 28 15:44:06 server sshd[13798]: refused connect from unknown
Apr 28 15:44:03 server sshd[13797]: warning: can't get client address: Connection reset by peer
Apr 28 15:44:03 server sshd[13797]: refused connect from unknown
Apr 28 15:43:59 server sshd[13796]: warning: can't get client address: Connection reset by peer
Apr 28 15:43:59 server sshd[13796]: refused connect from unknown
Apr 28 15:43:56 server sshd[13795]: warning: can't get client address: Connection reset by peer
Apr 28 15:43:56 server sshd[13795]: refused connect from unknown
Apr 28 15:43:53 server sshd[13794]: warning: can't get client address: Connection reset by peer
Apr 28 15:43:53 server sshd[13794]: refused connect from unknown
Apr 28 15:43:49 server sshd[13793]: warning: can't get client address: Connection reset by peer
Apr 28 15:43:49 server sshd[13793]: refused connect from unknown
Apr 28 15:43:46 server sshd[13792]: warning: can't get client address: Connection reset by peer
Apr 28 15:43:46 server sshd[13792]: refused connect from unknown


上記はほんの一例、この5~10倍くらいは同様のログが残ります。

refused なんで tcpwrapper が一応はじいています。

refuse意味や和訳。 【動詞】 【他動詞】1a〈依頼・要求などを〉断わる,拒絶する,拒否する,辞退する 《☆【類語】 refuse は断固とした強い態度で断わる; decline は refuse よりは穏やかに断わる;

0 件のコメント:

コメントを投稿

注: コメントを投稿できるのは、このブログのメンバーだけです。