iptables

DDos対策

今朝、自分がプライベートで使っている個人サーバーのwikiが突然更新できなくなった。 サーバーに入って調べてみると、予想どおりディスクフルWEBサーバーに、とんでもないアクセスが来ていて、ログが溢れているのが原因だった。 IPアドレスは、ほぼユニーク…

NetRange(IP範囲)からCIDRを作成する

SPAMを送ってきたIPアドレスをWhoisで調べてiptablesに登録する際に、WhoisではIP範囲(NetRange)で結果が返ってくることが多いので、iptablesで使えるCIDRに変換するスクリプトの備忘録http://www.merit.edu/mail.archives/nanog/2003-06/msg00232.html ここ…

さくら VPS CentOSでkrfilterを導入する

中国・韓国あたりからのSPAM・アタックがひどいのでkrfilterを入れる。日本以外をフィルターするというのも手なのですが、こちらの記事に書かれているとおり、リストに存在しない日本のIPアドレス帯域があり、日本なのにアクセスできないということになりか…