‘Linux’ カテゴリーのアーカイブ

ip_conntrackのメモ

2008年7月18日 金曜日

日本F-Secure株式会社 – 製品サポート情報

通信が多く、Linuxのiptablesのセッション管理テーブル(ip_conntrack)
を使い果たした場合、NATが働かず、通信できなくなったり検査できなく
なることがあります。
これは、問題発生後のdmesgコマンドで以下のエラーのメッセージが
出力されかで確認できます。(診断情報ではsystem/dmesg.txt)
ip_conntrack: table full, dropping packet.

なぜかこの状態になった。一部のIPアドレスから頻度の高いアクセスがあるなぁとは思っていたけれど、そんなにあるとは想定外。
(続きを読む…)

sshのブルートフォースアタックが凄まじいのでdenyhostsを入れてみた

2008年7月12日 土曜日

サーバのログを見ると、毎日毎日延々アタックを続けられていて精神衛生上良くありません。

  1. hosts.denyで特定のIPアドレスからしか入れないようにする
  2. firewallで特定のIPアドレスからしか入れないようにする
  3. 公開鍵認証にする

等をやっておくのが基本的な解決だろうとは思いますが、公開鍵認証だけの場合、攻撃側にその事がわからないようで延々アタックを続けられたりします。攻撃側の接続頻度が高い場合自分が接続できなかったりしてリソースの無駄遣いだなぁと思ったりしたので、denyhostsを入れてみることにしました。
(続きを読む…)