みたにっき@はてな

三谷純のブログ

アタック

サーバーへの攻撃はよくあることなのかもしれないですが、
このゴールデンウィーク中はこれまたすごいことになってました。
SSHDへの総当たり。

May 4 05:15:02 xxxx sshd[5045]: Invalid user student from ::ffff:69.165.110.19
May 4 05:15:06 xxxx sshd[5047]: Invalid user kevin from ::ffff:69.165.110.19
May 4 05:15:15 xxxx sshd[5051]: Invalid user postfix from ::ffff:69.165.110.19
May 4 05:15:19 xxxx sshd[5053]: Invalid user ftpuser from ::ffff:69.165.110.19
May 4 05:15:27 xxxx sshd[5057]: Invalid user mysql from ::ffff:69.165.110.19
May 4 05:15:32 xxxx sshd[5059]: Invalid user testuser from ::ffff:69.165.110.19
May 4 05:15:36 xxxx sshd[5061]: Invalid user postgres from ::ffff:69.165.110.19
May 4 05:15:40 xxxx sshd[5063]: Invalid user mailtest from ::ffff:69.165.110.19
May 4 05:15:45 xxxx sshd[5065]: Invalid user sales from ::ffff:69.165.110.19
May 4 05:15:49 xxxx sshd[5067]: Invalid user service from ::ffff:69.165.110.19
May 4 05:15:53 xxxx sshd[5069]: Invalid user student from ::ffff:69.165.110.19
May 4 05:15:57 xxxx sshd[5071]: Invalid user kevin from ::ffff:69.165.110.19
May 4 05:16:06 xxxx sshd[5075]: Invalid user postfix from ::ffff:69.165.110.19

てな感じで、まぁ派手にログに残ってます(kevinって誰?)。
5月4日だけで1500回くらい試行されたようです。
んむー。なんだか気持ち悪いです。
大学の自分の研究室のサーバーも、自宅のサーバーも一斉にこの手のログが増えたので、何かあったのでしょうか。