野良アクセス観測再開!?

去年7月から続くしつこい付きまといアクセスに対抗する為、一カ月以上の間、「ハニーポット切り替え合理化」の記事にある構成にて正規サイトへのWebアクセスを国内限定として運用していたが、7/1より大幅解除してみた。

世界各国の野良サーバーに、phpクエリベースの古いURL(hugo移行前の「海辺の放浪記」のURL)が残っている様で、ひたすらアクセスがあるが、意図的なものではなく、仕組んだ後に放置されていると思われる。
つきまといのフェーズは終息モードに入りつつあると見られる。

というわけで、下記の通り制限を大幅解除した。

●PREROUTINGチェイン

Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:ssh match-set jpnet src to:192.168.1.1:22
2       22  1236 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:smtp to:192.168.1.1:25
3       76  3638 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:http to:192.168.1.1:80
4      222 12504 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:https to:192.168.1.1:443
5        0     0 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:submission match-set jpnet src to:192.168.1.1:587
6        0     0 DNAT       tcp  --  ppp0   any     anywhere             anywhere             tcp dpt:imaps match-set jpnet src to:192.168.1.1:993

・SSHとsubmissionおよびimapsのみ、LOGの肥大化を避けるため国内限定とし、SMTPとWEBは制限無し。

●FORWARDチェイン

Chain FORWARD (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1     287K  208M ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
2        0     0 DROP       6    --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            tcp dpts:137:139
3        0     0 DROP       17   --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            udp dpts:137:139
4        0     0 DROP       6    --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            tcp dpt:445
5        0     0 DROP       17   --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            udp dpt:445
6        0     0 DROP       6    --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            tcp dpt:111
7        0     0 DROP       17   --  br0    ppp0    0.0.0.0/0            0.0.0.0/0            udp dpt:111
8     5424 3803K ACCEPT     0    --  br0    ppp0    192.168.1.0/24       0.0.0.0/0
9       73  3658 DROP       0    --  ppp0   br0     0.0.0.0/0            0.0.0.0/0            match-set firehol_level3 src
10      52  2700 DROP       0    --  ppp0   br0     0.0.0.0/0            0.0.0.0/0            match-set firehol_level2 src
11       2    92 DROP       0    --  ppp0   br0     0.0.0.0/0            0.0.0.0/0            match-set firehol_level1 src
12     194 10968 ACCEPT     0    --  ppp0   br0     0.0.0.0/0            192.168.1.1

・firehol_level1~3
FireHOL公開のブラックリストIPを遮断

GCPやAWS等のブラックリストは削除し、制限は、FireHOLのみとした。

これでようやく、自宅サーバー上のWebサイトへの攻撃やSCANのログを楽しめるようになる(笑)

しかしながら、「Pi2Bが10年連続稼働」の記事にある様に、去年の年末で連続稼働10年経過しており、寿命が近い可能性は否めない・・・

先日、車のスマートキーのボタン電池を買ったが、CR1632のところCR2032を買ってしまい用途に困っていた。
返品すると送料の方が高ついてしまうため、CR2032を使う小型の温湿度計を買ってサーバー付近に配置した。
温度計

一応温度管理(というか確認)出来るが、空調が無い部屋なので夏場の酷暑日は30℃を超えるだろうな・・・
さて、あと何年もつだろうか。