AWSでインスタンスを立ち上げただけでは、Webサーバは起動していないのだが、Webサーバーを起動したらどこのDNSにも登録していないのに攻撃と思われる不正アクセスが多発していた。
おそらくIPレンジに対して無作為に攻撃しているだけとは思うが、テスト利用中は念のためBASIC認証をかける。これでスクリプトによる攻撃はほぼシャットアウトできる。
その内攻撃者のIPとURLを一覧化してブラックリストにしよう。
AWSでインスタンスを立ち上げただけでは、Webサーバは起動していないのだが、Webサーバーを起動したらどこのDNSにも登録していないのに攻撃と思われる不正アクセスが多発していた。
おそらくIPレンジに対して無作為に攻撃しているだけとは思うが、テスト利用中は念のためBASIC認証をかける。これでスクリプトによる攻撃はほぼシャットアウトできる。
その内攻撃者のIPとURLを一覧化してブラックリストにしよう。
No related posts.