2011年5月21日土曜日

POP3に対する辞書攻撃

サーバを運用しているとどこからともなく攻撃があります。

SSHでサーバを乗っ取ろうとしたり、POP3サーバなどを攻撃して迷惑メールの踏み台に使おうとしたり。
実際にはサービス自体には問題ありませんでしたが、先日POP3に対する辞書攻撃を受けました。


ログを見る限り攻撃は失敗したようですが、DoS攻撃が主な目的かな!?
北アメリカのIPからで、2日間でおよそ25000回の攻撃でした。(ひどい。。。)
チャレンジしたユーザ名はaaronからzackaryまでとしっかりaからzまで流していました。

どうせproxyなどを踏んでいるのでIP自体に意味はないと思うけど、いろいろ対策を講じてみました。

とりあえず様子見。

0 件のコメント:

コメントを投稿