海外からの攻撃と思われるログが散見されたので、ipfw で鎖国した。
やってくるパケットは、主にSSH ブルートフォースアタックでした。

海外からのパケットは、httpとsmtpしか通していません。

SSH パスワード認証って、なにそれこわい

ファイアウォール構築 VOLUME1 第2版 ―理論と実践ファイアウォール構築 VOLUME1 第2版 ―理論と実践
エリザベス・D. ツビッキー D.ブレント チャップマン サイモン クーパー Elizabeth D. Zwicky

オライリージャパン 2002-12
売り上げランキング : 392579

Amazonで詳しく見る
by G-Tools