新しいblogに移行しました

新ブログ "All Yout Bugs Are Belong To Ass" に移行しました!

2008-04-22

[Linux]自宅サーバへのSSH Bruteforce-Attackの統計を取りました

Powered by K6-II 400MHz なマシンを自宅サーバとして公開しているんだけど、例のごとくSSHdへのBruteforce-Attackが多い。
実は半年くらい前に、SSH-Bruteforce-Attack対策ツールを仕掛けておいたんだけど、このツールのIPリストをちょくちょく見てる。
で、さっきそいつの統計を取ってみた。期間はだいたい6ヶ月(2007-11-01〜2008-04-22)。
統計の基準となる物といっても、アクセス元IPから国を割り出すくらいの事しかしていない。


攻撃回数 ccTLD
348 CN (中国)
143 KR (韓国)
138 US (アメリカ)
59 IN (インド)
50 TW (台湾)
33 JP (日本)
25 HK (香港)
22 DE (ドイツ)
21 FR (フランス)
18 BR (ブラジル)
14 TH (タイ)
12 RU (ロシア)
12 PL (ポーランド)
12 IT (イタリア)
11 MY (マレーシア)
11 CO (コロンビア)
9 CL (チリ)
9 CA (カナダ)
9 AU (オーストラリア)
9 AR (アルゼンチン)
8 GB (グレートブリティン)
7 TR (トルコ)
5 PH (フィリピン)
5 ID (インドネシア)
5 ES (スペイン)
4 ZA (南アフリカ)
4 VE (ベネズエラ)
3 SG (シンガポール)
3 SE (スウェーデン)
3 RO (ルーマニア)
3 PK (パキスタン)
3 NL (オランダ)
3 MX (メキシコ)
3 MA (モロッコ)
3 DK (デンマーク)
3 CZ (チェコ)
3 BD (バングラデシュ)
3 AT (オーストリア)
2 YU (ユーゴスラビア(現在未使用のはずなのに!?))
2 TG (トーゴ)
2 PE (ペルー)
2 IR (イラン)
2 IL (イスラエル)
2 HU (ハンガリー)
2 GT (グアテマラ)
2 EE (エストニア)
2 CH (スイス)
1 VN (ベトナム)
1 UA (ウクライナ)
1 SK (スロバキア)
1 SI (スロベニア)
1 PT (ポルトガル)
1 PS (パレスチナ)
1 NG (ナイジェリア)
1 NA (ナミビア)
1 MU (モーリシャス)
1 LT (リトアニア)
1 LK (スリランカ)
1 LA (ラオス)
1 KH (カンボジア)
1 GR (ギリシャ)
1 GE (グルジア)
1 FI (フィンランド)
1 EC (エクアドル)
1 CR (コスタリカ)
1 CM (カメルーン)
1 BG (ブルガリア)
1 BE (ベルギー)
1 AP (アジア太平洋地域)
1 AE (アラブ首長国連邦)


う〜ん。あえてコメントする価値も無いね。

0 件のコメント: