아파치의 로그에 이상한 공격이있었습니다.

2856 단어 아파치

오늘의 에피소드



최근 Raspberry PI 환경에서 만들었던 것을 Flat 환경으로 이행 중입니다만,
왠지 아파치 로그에 이상한 IP에서 URL에 액세스
역사가 많았기 때문에 여기에 기재하고 싶습니다.

Apache 로그 확인

아래의 경로로 이동하여 로그 파일 목록을 확인합니다.


다음은 error.log에서 내용을 살펴 보겠습니다.
무작위로 URL에 액세스를 시도하는 것 같습니다.


IP 주소의 접속처를 조사한다

이번은 「219.85.145.106」이 IP에 대해 조사해 보겠습니다.
먼저 아래 URL에 액세스합니다.

■IP정보 확인
htps //w w. c 만. jp / 네토 ぉ rk / 쏘 rt / i p. HTML

아래 화면에 입력한 후 검색 버튼을 클릭합니다.


IP 주소 정보가 표시됩니다.


다음은 IP 주소가 관리하는 기관의 정보입니까?


>IP 주소의 주소를 조사한다

■ IP 주소에서 주소로 변환 확인
htp://케이오미치. 이 m/그리고 x. php

아래와 같이 IP 주소를 넣어 검색하면 주소는 왼쪽에 구글 맵의 표시는 오른쪽에 표시됩니다.


위도와 경도로 주소 찾기

■ 위도와 경도로 주소 검색
htps //w w.ぇㅇl은 t. 이. jp/와 ls/오 g p p. HTML

아래와 같이 위도와 경도를 입력한 후 검색하면 주소가 표시됩니다.


아래는 해당 주소를 Google 지도에 표시합니다.


결론

외부에서 서버에 액세스한 로그도 확인할 필요도 있을까 생각합니다.
가능하면 외부에 80포트 이외는 공개하지 않는 것이 좋을 것입니다.
이전 외부에서 액세스 한 로그에 "Not Found"문자열이있는 IP 주소를 거부하는 Python 로직도 만들었습니다.
많은 IP를 거부하면 서버가 느려진 생각이 있었기 때문에 그만두었습니다.
오늘은 IP 주소에서 주소를 조사하거나 위도와 경도로 주소를 조사하는 방법도 알게 되었어요. W

좋은 웹페이지 즐겨찾기