2005年10月アーカイブ

2日前から、iMac G5が警告なしに突然画面が真っ黒になりダウンする現象が発生しています。
今日は10回以上発生しています。

タイミングは特になく、使っているときや明け方勝手にダウンしてリブートしています。何をやったら落ちるということも特定できていません。

ハードウェアチェック、ハードディスクチェックをすべてやりましたが特に問題なく、困り果てている状況だったのですが、とりあえず、iMac G5を分解して、掃除機でホコリをすべて取り除くことを覚悟しました。

1年半ずーと稼働していて、家庭の環境で使っていたので、いっぱいホコリが貯まっていて、特に電源Unitの左側の場所にホコリが貯まっていた。

このホコリが悪さをしていた可能性が非常に高いですね。

データセンターで使っているのではなく、家庭で使っている場合は、1年に1回は、解体してメンテナンスをが必要かもしれませんね。

しばらくこれで様子見です。

Power Mac G5

イスラエルからのDoS攻撃に対応するため、Firewallを設定しました。本来なら、あまりやりたくないのですが、SymantecのPersonal Firewallでブロックすることにしました。 なぜ、やりたくないかというと、ソフトウェアで対応なので、DoS攻撃を受けている間はCPUを消費するためです。 ただ、ログを見て状況も確認できるので、しばらくこれで対応します。
DoS攻撃が続くようであれば、ダイアルアップルータでフィルタリングをかけたいと思います。この場合、ログは残りませんが。。。


設定は、複数台の同一サブネットマスクから攻撃が来ているので、下記の通り設定しました。
82.80.252.0 / 255.255.255.0
212.25.72.0 / 255.255.255.0

今のところ、すべてブロックできています。


macmini01_125_125
イスラエルのdcenter.bezeqint.netからのDoS攻撃がいまだに続いています。
はじめはDoS攻撃してくるサーバは1台だと思っていましたが、同一セグメントの複数のサーバから次々とDoS攻撃が始まっています。


現時点で攻撃してきているサーバ:
bzq-80-252-147.dcenter.bezeqint.net / 82.80.252.147
bzq-80-252-152.dcenter.bezeqint.net / 82.80.252.152
bzq-80-252-157.dcenter.bezeqint.net / 82.80.252.157
bzq-80-252-162.dcenter.bezeqint.net / 82.80.252.162
bzq-80-252-163.dcenter.bezeqint.net / 82.80.252.163
bzq-80-252-168.dcenter.bezeqint.net / 82.80.252.168
bzq-80-252-170.dcenter.bezeqint.net / 82.80.252.170
bzq-80-252-171.dcenter.bezeqint.net / 82.80.252.171
bzq-80-252-177.dcenter.bezeqint.net / 82.80.252.177
bzq-80-252-178.dcenter.bezeqint.net / 82.80.252.178
bzq-80-252-179.dcenter.bezeqint.net / 82.80.252.179
bzq-80-252-202.dcenter.bezeqint.net / 82.80.252.202
bzq-80-252-204.dcenter.bezeqint.net / 82.80.252.204
bzq-80-252-229.dcenter.bezeqint.net / 82.80.252.229

bzq-25-72-220.cust.bezeqint.net / 212.25.72.220
bzq-25-72-226.cust.bezeqint.net / 212.25.72.226


今まで、Firewallは、導入していませんでしたが、特定セグメントからのDoS攻撃が続いているので、Firewallの設定を考えたいと思います。


shuffle04_125_125

2005年2月13日午前3時17分24秒からイスラエルからDoS攻撃があり、通信ができない状況が数時間続きました。

Symantec Personal Firewall
----
bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381
bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381
bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381

IP Addressは、82.80.252.229で、Domain名は、データセンターとIP Addressを組み合わせているので、データセンターの利用者のサーバではなく、データセンター事業者が保有する機器から攻撃があった物と思われます。
おそらくデータセンター事業者の機器が踏み台となってDoS攻撃してきたのだと思いますが、データセンター事業者もしっかり機器管理をしてほしい物ですね。

とりあえず、Whoisで上記の管理者を調べて、対応をお願いしました。

このアーカイブについて

このページには、2005年10月に書かれたブログ記事が新しい順に公開されています。

前のアーカイブは2005年9月です。

次のアーカイブは2005年11月です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Apple Computer's
Macintosh with Darwin





Powered by MySQL that is the world's most popular open source database.



Powered by PHP that is a scripting language.



Powerd by Movable Type