まめ畑

ゆるゆると書いていきます

少し手直し

最近、不正アクセス・不正中継を試みようとするやからが多すぎたので
サーバの設定を若干変更しました><v
Apacheのロードモジュールの見直しとディレクティブの設定の変更
Snortの定義ファイルの自動更新情報の変更と表示部のVersionUP
・拒否アドレスレンジの変更

最近は本格的にメールの不正中継や脆弱性をついたアタックが増えてきています。
でも、ほとんどがIIS向けの攻撃なのですが、中にはmod_proxyを使ってメールを
中継しようなんてしてる方もいらっしゃいます。
でも、そのモジュールは使用不可能にしてあるので拒否応答が返るはずです。
メールも1日に5〜8通は不正に中継しようとコネクションかけてきます。
一応、送信者認証をかけているので送信は出来ませんが、迷惑です><

とりあえず、バナーなどはすべてのサービスで無効にしているので何を使って
いるかの検索にも引っかからないようにしていますが、さらに不正アクセスが増えると
困るなぁ・・・。

多分、Googleサイトマップを送信して詳細なクローリングがかかっているので
登録数も増えてきて、様々な検索エンジンにも登録されているからかなぁ。

兎に角、気が抜けません><、