中国など特定の国からの不正アクセスを遮断したいとき

AI 不正アクセス ウェブ攻撃 遮断 コンテンツ

サーバーには不正アクセスが24時間押し寄せている

通常、不正アクセスを検知したら自動的に対処してくれるfail2banなどの利用が有効です。とにかく、不正アクセスは24時間ひっきりなしにやってきます。既知の脆弱性に対処していないサーバーを探しまわったり、ID・パスワードを順に入れてみたり...。

ウェブ攻撃してくるIPアドレスがわかった場合、Whois、IP lookupなどの機能を使って、どこの国からか、何の組織や団体、接続サービスからなのかを知ることができます。

情報の記述の中に、不正報告受付窓口(Abuse Contact)が記載されている場合があります。そこへ連絡すれば、対処してくれる場合があります。IPアドレスがサーバー運用事業者の場合、利用者のサーバーが乗っ取られていたり、悪用されているケースがほとんどなので、事業者に連絡して対処してもらいます。

接続サービスやプロキシ接続、オープンVPNなどを使ってIPアドレスをコロコロ変えて不正アクセスしてきている場合は連絡しても効果が見込めません。そんな場合はこちら側で特定のIPからの通信を遮断する措置を取ったほうがよい場合もあります。また、国や組織をあげて不正アクセスに取り組んでいる場合も、そんな組織に通報しても無意味です。

特定の国からのアクセスを遮断したい

特定の国からのアクセスを遮断したい場合に有用なリストが公開されています。IPアドレスは、世界を大きく分けた地域ごとに管理されていて、それぞれにIPアドレスをどこの国に振り分けているかをリスト化してくれています。リストを入手して、アクセス遮断したい国でくくって用いるといいでしょう。リストは随時更新されますので、常に最新の状態にしておく努力も大事です。

サービスを提供しない国や日本人がほとんど在留していない国は遮断しておいても問題ないでしょう。

 

アジア
ftp://ftp.apnic.net/pub/stats/apnic/delegated-apnic-latest

アメリカなど
ftp://ftp.arin.net/pub/stats/arin/delegated-arin-extended-latest

ヨーロッパ
ftp://ftp.ripe.net/pub/stats/ripencc/delegated-ripencc-latest

ほかに南アメリカやアフリカ版もあります。

 

個人情報は漏洩します。事例と対策から学ぶしかないです
個人が個々にいくら頑張っても個人情報は漏れるところから漏れます。 個人情報は漏洩します。事例と対策から学ぶしかないです メルケル首相を含む政治家らの個人情報が流出した。 独で政治家など994人の個人情報流出 20歳の男逮捕 #nhk_new...
メルカリの危険性と個人情報保護
メルカリは個人間売買で人気があり興味があるけれど、アプリの危険性や個人情報がちゃんと保護されているのか安全性が心配だったりします。 メルカリで簡単に高く売れる、あらゆる物が売っていることに問題や危険はないのでしょうか? メルカリのニュースや...
ファーウェイのバックドアがスマホにあるってホント?
ファーウェイ(HUAWEI)のバックドアがスマホに本当にあるのか、ないのかっていう問題が怖くて、安全性に疑惑を持ったり、最新のスマホやタブレットを購入するのをやめたほうがいいのか考え中ですか。また、すでに今持っているファーウェイ製のスマートフォンに脆弱性があるのか、もし脆弱性があるとすれば、バックドア対策とかウィルスやマルウェアを削除できるのかわからずに不安な人
スマートフォンメーカー国別早見表
ブランド名ではどこの国のスマホかわからないスマートフォンメーカーを国別に一覧にして早見表にまとめました。 通信キャリアが販売しているスマートフォンやタブレットは、型番やブランド名だけを書いて、製造メーカー名や国を書いていないことがあります。...
SIM Toolkitは危険なアプリなのか
スマホに見慣れないアプリ SIM Toolkit っていうのがあって気になってますか。もしこれが危険なウィルスやアプリかもしれないから、安易にアイコンをクリックできませんね。そんなあなたのもやもやを解決したいと思います
フィッシング詐欺の例と見分け方
フィッシング詐欺の例と見分け方を記事に書きました。フィッシングとは、インターネットの利用者からIDやパスワードなどの個人情報を奪うための詐欺です。奪ったIDやパスワードは情報売買され、ウェブサイトに侵入するために使われます。侵入されると、情...
まとめ QRコード決済 PayPayは大丈夫?
QRコード決済 PayPayの100億円あげちゃうキャンペーンが開始からたった10日で終了してしまったわけですが、ここに来てさまざまなPayPayの問題点が指摘され、PayPayは大丈夫なのか不安に思っている人がいるかもしれません。 Pay...
タイトルとURLをコピーしました