<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>中国 | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/%E4%B8%AD%E5%9B%BD/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Mon, 06 May 2019 14:27:40 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>中国 | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/%E4%B8%AD%E5%9B%BD/feed"/>
	<item>
		<title>アタックするの辞めてくれないかな！</title>
		<link>https://blog.rurineko.com/archives/13820</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 06 May 2019 07:55:48 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[BAN]]></category>
		<category><![CDATA[CentOS7]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[結果]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=13820</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>アタック！！ 久しぶりにブログ書いてますが、errorログにアタックを検出したのでネタにしたいと思います。 まず下記がアタックされている様子のスクリーンショットです。222.185.238.250のGIPからアタックされ [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/13820">アタックするの辞めてくれないかな！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">アタック！！</h2>
<p>久しぶりにブログ書いてますが、errorログにアタックを検出したのでネタにしたいと思います。</p>
<p>まず下記がアタックされている様子のスクリーンショットです。222.185.238.250のGIPからアタックされていることが分かります。</p>
<p><img fetchpriority="high" decoding="async" class=" wp-image-13824 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00-400x512.png" alt="" width="592" height="758" srcset="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00-400x512.png 400w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00.png 477w" sizes="(max-width: 592px) 100vw, 592px" /></p>
<h3 id="midashi3">アタック元</h3>
<p><img decoding="async" class="wp-image-13826 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-400x428.png" alt="" width="709" height="759" srcset="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-400x428.png 400w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-620x664.png 620w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00.png 655w" sizes="(max-width: 709px) 100vw, 709px" /></p>
<p>という事なので、これは中国からのアタックだという事が分かりますね。ウザイのでそろそろ対策を講じて行きたいと思います。方向性はアタックされるIPがある特定のルールに基づき自動BANされる仕組みをつくって行きます。</p>
<h3 id="midashi3">ブログを書きながら構成変更完了</h3>
<p>○まずは、必要なツールをインストールをする。<br />
sudo yum install fail2ban fail2ban-systemd</p>
<p>○次に、今回閉め出したいアクセスを検出するフィルターを作成する<br />
sudo vi /etc/fail2ban/filter.d/wordpress_filter.conf</p>
<pre class="lang:default decode:true">[Definition]
failregex = ^&lt;HOST&gt;.*POST.*(wp-login\.php|xmlrpc\.php).*$
            ^&lt;HOST&gt;.*"(GET|POST).*" (404|403) .*$
ignoreregex =</pre>
<p>○フィルターを使っての動作を記述する<br />
sudo vi /etc/fail2ban/jail.d/wordpress_jail.conf</p>
<pre class="lang:default decode:true">[DEFAULT]
bantime  = 43200
findtime  = 3600
maxretry = 3
#banaction = firewallcmd-ipset
banaction = iptables-multiport
backend = gamin
action = %(action_mwl)s
ignoreip = 127.0.0.1/8

[recidive]
enabled = true
bantime = -1
findtime = 259200
maxretry = 2

[sshd]
enabled = true
port = 2345

[wordpress]
enabled = true
filter = wordpress_filter
logpath = /var/log/nginx/*access.log</pre>
<p>この辺りで設定した正規表現で該当アクセスを検出できているか？確認<br />
今回で言うと、下記の問題中国からのアタックを閉め出したい訳なので、該当アクセスにヒットしている事を確認</p>
<p>fail2ban-regex /var/log/nginx/access.log /etc/fail2ban/filter.d/wordpress_filter.conf &#8211;print-all-matched</p>
<pre class="lang:default decode:true">|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /123131/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /program/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /shopdb/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /phppma/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:22 +0900] "GET /phpmy/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"</pre>
<p>下記で動作をprocessをスタートして状況を確認する</p>
<p>systemctl start fail2ban<br />
systemctl enable fail2ban.service<br />
systemctl status fail2ban</p>
<h3 id="midashi3">動作確認</h3>
<pre class="lang:default decode:true">[hogehoge@vaaabbb-daada-gfgfldnfkjdbafndsanfdaslnfasdl　]# tail -f fail2ban.log
2019-05-06 16:02:54,087 fail2ban.server         [19532]: INFO    Exiting Fail2ban
2019-05-06 16:09:17,749 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 106.72.132.224
2019-05-06 16:09:18,066 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 66.249.71.52
2019-05-06 16:09:18,781 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 66.249.71.50
2019-05-06 16:09:31,315 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 106.72.132.224
2019-05-06 16:09:31,524 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 66.249.71.52
2019-05-06 16:09:31,736 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 66.249.71.50
2019-05-06 16:09:34,038 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 106.72.132.224
2019-05-06 16:09:34,462 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 66.249.71.50
2019-05-06 16:09:34,979 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 66.249.71.52
2019-05-06 16:22:53,371 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 126.247.226.253</pre>
<p>後は、zabbixで上記BANされたIPの数とUNBANされた数をカウントしてグラフ化するかな！</p>
<p>cat fail2ban.log | grep Ban | wc -l　この辺りをZabbixに叩かせてでた数字をグラフ化すると可視化できる。後ついでにslackにプッシュする設定を行う感じで外に出ている時に知る事が出来ますね。まあ、知った所で何もないんですがｗひとまず、張り付いて見張っている訳にはいかないので、これでいったん自動運転をしようと思います。</p>
<p>という事で、ひとまず、実装はできたのでこれで様子をみようと思います。<br />
それでは、何か参考にして頂ければ幸いです。</p>
<h3 id="midashi3">その後</h3>
<p>いいですねぇ。順調にブロックされているGIPがキャッチ出来ています。ブロックされていても、パケットカウントが増えているので、おそらくクラックツールとかで、プログラム的にRETRYを繰り返しているのかなと思われます。まあ、ぶっちゃそんなツールを入れて直にクラックする奴なんて滅多にいないので、クラックされて侵入されてどこかのサーバやらPCやらの中で動いて居るのだと思いますけどね。まあ、ひとまず、不審な行動をするとBANされて一定時間くると開放されるけど、ある回数BANを繰り返すと、そのIPは永久にBANされたままになる様に設定をしています。とりあえず、他の寄生先を見つけて、違うGIPからアタックをするくらいしかないですが・・・。同様の状況になるので、あまり意味はなさげかなと思います。</p>
<pre class="lang:default decode:true "> pkts bytes target     prot opt in     out     source               destination
   23  2261 REJECT     all  --  *      *       203.81.114.124       0.0.0.0/0            reject-with icmp-port-unreachable
   19  4476 REJECT     all  --  *      *       153.181.242.38       0.0.0.0/0            reject-with icmp-port-unreachable
   22  3400 REJECT     all  --  *      *       210.188.25.185       0.0.0.0/0            reject-with icmp-port-unreachable
   51  3387 REJECT     all  --  *      *       180.198.72.160       0.0.0.0/0            reject-with icmp-port-unreachable
   16   916 REJECT     all  --  *      *       60.149.92.77         0.0.0.0/0            reject-with icmp-port-unreachable
   16  4926 REJECT     all  --  *      *       118.241.130.248      0.0.0.0/0            reject-with icmp-port-unreachable
   12   552 REJECT     all  --  *      *       115.28.245.132       0.0.0.0/0            reject-with icmp-port-unreachable
  198 11928 REJECT     all  --  *      *       80.250.82.41         0.0.0.0/0            reject-with icmp-port-unreachable
   15  5122 REJECT     all  --  *      *       153.172.130.235      0.0.0.0/0            reject-with icmp-port-unreachable
   69  4140 REJECT     all  --  *      *       66.249.71.52         0.0.0.0/0            reject-with icmp-port-unreachable
   79  4740 REJECT     all  --  *      *       66.249.71.50         0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       126.247.226.253      0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       123.217.103.91       0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       106.72.132.224       0.0.0.0/0            reject-with icmp-port-unreachable</pre>
<p>&nbsp;</p><p>The post <a href="https://blog.rurineko.com/archives/13820">アタックするの辞めてくれないかな！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>中国からのアタック！監視されているのも知らずに！</title>
		<link>https://blog.rurineko.com/archives/10849</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Thu, 05 Apr 2018 23:18:15 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[ファイヤウォール]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[クラック]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[不正アクセス禁止法]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[辞書攻撃]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=10849</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span>監視されているのも知らずに！ かれこれもう数ヶ月になろうか？私が管理しているとあるserverに、ポートスキャンをして、応答があるサービスに向かってアタックを開始した。それは、server乗っ取り系のアタックであるが、古 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/10849">中国からのアタック！監視されているのも知らずに！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">監視されているのも知らずに！</h2>
<p>かれこれもう数ヶ月になろうか？私が管理しているとあるserverに、ポートスキャンをして、応答があるサービスに向かってアタックを開始した。それは、server乗っ取り系のアタックであるが、古典的な手法でのアタックである。こちらも知ってはいながら、どんなことをしてくるか？詳細にログを取りながら手口を伺っていたのですが、そろそろ手を打とうかという事で対応を行った。</p>
<h3 id="midashi3">どんなアタックを仕掛けてきたか？</h3>
<p>まずは、私が契約しているグローバルIPに対してポートスキャンを確認した。次に、あるサイトの開発serverで、複数人で使用しているので、お分かりであろうかと思うのだが、SSHをあけているのだが、もちろん標準ポートではないですよ。先ほどのポートスキャンでＳＳＨサービスが応答してしまったので、それに向かってアタックを仕掛けてきた。</p>
<p>下記がそのアタックの一部抜粋したログである。スクリプトによる辞書アタックな典型的なアタック手法ですね。いろんな文言・言葉・名前などを送ってＩＤがあるかないか？を調べて居る模様が手に取るように分かりますね。このserverですよ、パスワード認証許可しておらず、公開鍵だけの認証にしているので、鍵を持ってこないとまず入れる事はないのです。また、前段にIPSがいてパケット単位で監視しているサーバになります。</p>
<p>Apr 1 03:48:01 stg sshd[32096]: input_userauth_request: invalid user beppie<br />
Apr 1 03:54:12 stg sshd[32196]: input_userauth_request: invalid user berangere<br />
Apr 1 04:00:22 stg sshd[32292]: input_userauth_request: invalid user berd<br />
Apr 1 04:06:32 stg sshd[32395]: input_userauth_request: invalid user berenice<br />
Apr 1 04:12:39 stg sshd[32487]: input_userauth_request: invalid user berenice<br />
Apr 1 04:18:48 stg sshd[32582]: input_userauth_request: invalid user berenice<br />
Apr 1 04:24:54 stg sshd[32677]: input_userauth_request: invalid user beret<br />
Apr 1 04:31:01 stg sshd[302]: input_userauth_request: invalid user berg<br />
Apr 1 04:37:07 stg sshd[400]: input_userauth_request: invalid user berger<br />
Apr 1 04:43:14 stg sshd[499]: input_userauth_request: invalid user berget<br />
Apr 1 04:49:18 stg sshd[595]: input_userauth_request: invalid user berk<br />
Apr 1 04:55:22 stg sshd[688]: input_userauth_request: invalid user berna<br />
Apr 1 05:01:25 stg sshd[791]: input_userauth_request: invalid user bernabe<br />
Apr 1 05:07:29 stg sshd[889]: input_userauth_request: invalid user bernabeu<br />
Apr 1 05:13:31 stg sshd[983]: input_userauth_request: invalid user bernadene<br />
Apr 1 05:19:32 stg sshd[1078]: input_userauth_request: invalid user bernadette<br />
Apr 1 05:25:34 stg sshd[1170]: input_userauth_request: invalid user bernadette<br />
Apr 1 05:31:36 stg sshd[1262]: input_userauth_request: invalid user bernadette<br />
Apr 1 05:37:37 stg sshd[1361]: input_userauth_request: invalid user bernadina<br />
Apr 1 05:43:37 stg sshd[1453]: input_userauth_request: invalid user bernadine<br />
Apr 1 05:49:37 stg sshd[1548]: input_userauth_request: invalid user bernadine<br />
Apr 1 05:55:37 stg sshd[1640]: input_userauth_request: invalid user bernadine<br />
Apr 1 06:01:38 stg sshd[1765]: input_userauth_request: invalid user bernard<br />
Apr 1 06:07:39 stg sshd[1861]: input_userauth_request: invalid user bernard<br />
Apr 1 06:13:39 stg sshd[1971]: input_userauth_request: invalid user bernarda<br />
Apr 1 06:19:38 stg sshd[2066]: input_userauth_request: invalid user bernardina<br />
Apr 1 06:25:39 stg sshd[2158]: input_userauth_request: invalid user bernardo<br />
Apr 1 06:31:40 stg sshd[2250]: input_userauth_request: invalid user bernd<br />
Apr 1 06:37:39 stg sshd[2342]: input_userauth_request: invalid user bernhard<br />
Apr 1 06:43:40 stg sshd[2434]: input_userauth_request: invalid user berni<br />
Apr 1 06:49:41 stg sshd[2526]: input_userauth_request: invalid user bernice<br />
Apr 1 06:55:42 stg sshd[2618]: input_userauth_request: invalid user bernice<br />
Apr 1 07:01:43 stg sshd[2721]: input_userauth_request: invalid user bernice<br />
Apr 1 07:07:44 stg sshd[2813]: input_userauth_request: invalid user berri<br />
Apr 1 07:13:45 stg sshd[2905]: input_userauth_request: invalid user berrie<br />
Apr 1 07:19:48 stg sshd[3000]: input_userauth_request: invalid user bert<br />
Apr 1 07:25:49 stg sshd[3092]: input_userauth_request: invalid user bertha<br />
Apr 1 07:31:54 stg sshd[3187]: input_userauth_request: invalid user bertha<br />
Apr 1 07:37:56 stg sshd[3279]: input_userauth_request: invalid user bertha<br />
Apr 1 07:43:58 stg sshd[3371]: input_userauth_request: invalid user bertille<br />
Apr 1 07:50:01 stg sshd[3463]: input_userauth_request: invalid user bertille<br />
Apr 1 07:56:04 stg sshd[3556]: input_userauth_request: invalid user bertille<br />
Apr 1 08:02:06 stg sshd[3661]: input_userauth_request: invalid user bertram<br />
Apr 1 08:08:09 stg sshd[3756]: input_userauth_request: invalid user bertrand<br />
Apr 1 08:14:12 stg sshd[3852]: input_userauth_request: invalid user bery<br />
Apr 1 08:20:18 stg sshd[3949]: input_userauth_request: invalid user beryl<br />
Apr 1 08:26:23 stg sshd[4042]: input_userauth_request: invalid user beryl<br />
Apr 1 08:32:27 stg sshd[4134]: input_userauth_request: invalid user beryl<br />
Apr 1 08:38:33 stg sshd[4226]: input_userauth_request: invalid user beryle<br />
Apr 1 08:44:41 stg sshd[4318]: input_userauth_request: invalid user beshi<br />
Apr 1 08:50:47 stg sshd[4410]: input_userauth_request: invalid user bess<br />
Apr 1 08:56:54 stg sshd[4505]: input_userauth_request: invalid user bess<br />
Apr 1 09:03:02 stg sshd[4608]: input_userauth_request: invalid user bess<br />
Apr 1 09:09:12 stg sshd[4708]: input_userauth_request: invalid user bessie<br />
Apr 1 09:15:25 stg sshd[4804]: input_userauth_request: invalid user bessie<br />
Apr 1 09:21:38 stg sshd[4899]: input_userauth_request: invalid user bessie<br />
Apr 1 09:27:50 stg sshd[4991]: input_userauth_request: invalid user bessy<br />
Apr 1 09:34:04 stg sshd[5088]: input_userauth_request: invalid user best<br />
Apr 1 09:40:18 stg sshd[5191]: input_userauth_request: invalid user bestman</p>
<h3 id="midashi3">どこからよ！？</h3>
<p>って実IPいりですよｗ今回だけ特別ですからね。中国から発信されているっぽですね。以前は<span style="color: #ff0000;"><strong>166.111.5.141</strong><span style="color: #000000;">だけだったのですが最近３カ所からアタックし始めたのでウザイので泳がせずブロックする事にしました。見て分かる通り、気づかれないように時間も数分に１度程度のアタックを継続して送ってくる奴っぽいですね。とはいえですね、茶番に付き合う気はないのでとっととブロックです。</span></span></p>
<p><img decoding="async" class="alignnone size-full wp-image-10858" src="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-19-39_No-00.png" alt="" width="386" height="426" /></p>
<p>泳がすこと数ヶ月、下記のアタック回数となってます。ひどいですよねぇ。</p>
<p>[root@stg ~]# cat /var/log/secure* | grep 166.111.5.141 | wc -l<br />
334</p>
<p>[root@stg ~]# cat /var/log/secure* | grep 103.235.247.242 | wc -l</p>
<p>15281</p>
<p>IPひろばで調べて見ると！中華人民共和国ってでてますね。</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-10851" src="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-25-30_No-00.png" alt="" width="379" height="594" /></p>
<p>ここら辺りからアクセスされているっぽです。まあ、プロバイダーの所在地でしょうけど。</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-10852" src="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00-400x192.png" alt="" width="902" height="433" srcset="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00-400x192.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00-620x298.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00-768x369.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00-940x451.png 940w, https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-5_23-26-59_No-00.png 1216w" sizes="auto, (max-width: 902px) 100vw, 902px" /></p>
<p>ブログ的には、記事になる案件なのでいいのですが、個人的には人のサーバにログインしてやろうなんてけしからん訳です。皆様も個人的な趣味・趣向でクラックなんかしてると、国内には不正アクセス禁止法なるものが存在していますので、痛い目を見るかも知れませんよ。くれぐれもやめておいた方がいいですよ。</p>
<h3 id="midashi3">ブロックしたIPは？</h3>
<p>ポリシーは詳しくは言えませんが、ブロックしたのはこのIPの32ビットマスクでブロックしてだけではありません。むしろ/32なんかでブロックする訳がありません。もう分かりましたよね？はい。まあそういう事ですね。</p>
<h3 id="midashi3">結論</h3>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-10855" src="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-6_1-3-35_No-00-400x34.png" alt="" width="600" height="51" srcset="https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-6_1-3-35_No-00-400x34.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/04/SnapCrab_NoName_2018-4-6_1-3-35_No-00.png 471w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>ブロックして、１時間程度で３つIPからのアタックは停止したようです。向こうからしてみれば、IPが変わったんだろう程度だろうですが、アタックしている事もログを取って監視されているという事をお忘れ無く！</p><p>The post <a href="https://blog.rurineko.com/archives/10849">中国からのアタック！監視されているのも知らずに！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>中国にもラーメンの自販機登場</title>
		<link>https://blog.rurineko.com/archives/9409</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Thu, 02 Nov 2017 04:37:06 +0000</pubDate>
				<category><![CDATA[1.ラーメン]]></category>
		<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.食べ物]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[オフィースビルに設置]]></category>
		<category><![CDATA[ラーメン]]></category>
		<category><![CDATA[上海]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[大人気？]]></category>
		<category><![CDATA[自動販売機]]></category>
		<category><![CDATA[４５秒]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=9409</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>中国でラーメンの自販機がリリース 中国で「麺の自動販売機」登場！たった45秒でアツアツの麺がいただけます ２種類のメニューをから選んでポチッと押して ４５秒待てば、熱々のラーメンができあがってでてくるという。 なんか、ち [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/9409">中国にもラーメンの自販機登場</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">中国でラーメンの自販機がリリース</h2>
<p><img loading="lazy" decoding="async" class="size-full wp-image-9410 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-27-6_No-00.png" alt="" width="609" height="351" srcset="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-27-6_No-00.png 609w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-27-6_No-00-400x231.png 400w" sizes="auto, (max-width: 609px) 100vw, 609px" /></p>
<p>中国で「麺の自動販売機」登場！たった45秒でアツアツの麺がいただけます</p>
<p>２種類のメニューをから選んでポチッと押して</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-9411 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-6_No-00-620x355.png" alt="" width="620" height="355" srcset="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-6_No-00-620x355.png 620w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-6_No-00-400x229.png 400w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-6_No-00.png 627w" sizes="auto, (max-width: 620px) 100vw, 620px" /></p>
<p>４５秒待てば、熱々のラーメンができあがってでてくるという。</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-9412 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-26-6_No-00-620x347.png" alt="" width="620" height="347" srcset="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-26-6_No-00-620x347.png 620w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-26-6_No-00-400x224.png 400w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-26-6_No-00.png 622w" sizes="auto, (max-width: 620px) 100vw, 620px" /></p>
<p>なんか、ちゃんとしてそうなのが出てくるようです。美味しそうですね。</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-9413 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-44_No-00.png" alt="" width="611" height="352" srcset="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-44_No-00.png 611w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-25-44_No-00-400x230.png 400w" sizes="auto, (max-width: 611px) 100vw, 611px" /></p>
<p>しかも、蓋がしてあるので、オフィースへの持ち帰りなども、出来る様に考慮されているようですが、よく見ると真ん中にでっかい穴が開いてますね。</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-9414 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-32-34_No-00.png" alt="" width="612" height="344" srcset="https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-32-34_No-00.png 612w, https://blog.rurineko.com/wp-content/uploads/2017/11/2017-11-2_13-32-34_No-00-400x225.png 400w" sizes="auto, (max-width: 612px) 100vw, 612px" /></p>
<p>そこから、スープを入れたり湯切りをする感じなのでしょう。湯切りはしておらず、スープで麺をほぐしているだけかも知れません。Packageを破ってスープ入れて、あとは浸透してるのを待っている時間で４５秒って感じですかね。</p>
<p>一度食べに上海に向かおうかな。年内は無理そうだから、来年どこかで一回取材がてら行ってきてもいいかも知れませんね、。</p><p>The post <a href="https://blog.rurineko.com/archives/9409">中国にもラーメンの自販機登場</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>台風１８号続報</title>
		<link>https://blog.rurineko.com/archives/8657</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Sat, 16 Sep 2017 05:31:27 +0000</pubDate>
				<category><![CDATA[1.天気]]></category>
		<category><![CDATA[1.東京]]></category>
		<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[台風]]></category>
		<category><![CDATA[1018.2hPa]]></category>
		<category><![CDATA[1019.1hPa]]></category>
		<category><![CDATA[上陸]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[九州]]></category>
		<category><![CDATA[北海道]]></category>
		<category><![CDATA[台風１８号]]></category>
		<category><![CDATA[四国]]></category>
		<category><![CDATA[大雨]]></category>
		<category><![CDATA[日本横断]]></category>
		<category><![CDATA[日本海]]></category>
		<category><![CDATA[暴風雨]]></category>
		<category><![CDATA[東シナ海]]></category>
		<category><![CDATA[東京]]></category>
		<category><![CDATA[東北]]></category>
		<category><![CDATA[東海]]></category>
		<category><![CDATA[関東]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=8657</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>台風１８号最新情報 今現在、東シナ海を北上しており、今後九州・四国・中国地方を総なめした後、日本海側に抜けて再度東北に再上陸し、北海道と進みそうな予報となっています。勢力は、955hPaであり、昨夜から若干衰えた感じです [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/8657">台風１８号続報</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">台風１８号最新情報</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-8658" src="https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00-620x461.jpg" alt="" width="620" height="461" srcset="https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00-620x461.jpg 620w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00-400x298.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00-768x571.jpg 768w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00-940x699.jpg 940w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-10-55_No-00.jpg 1016w" sizes="auto, (max-width: 620px) 100vw, 620px" /><br />
今現在、東シナ海を北上しており、今後九州・四国・中国地方を総なめした後、日本海側に抜けて再度東北に再上陸し、北海道と進みそうな予報となっています。勢力は、955hPaであり、昨夜から若干衰えた感じですかね。</p>
<table class="typhoon_detail_live_table" border="0" cellspacing="0" cellpadding="1">
<tbody>
<tr>
<th>実況日時</th>
<td>16日13時現在</td>
<th>中心気圧</th>
<td>955hPa</td>
</tr>
<tr>
<th>大きさ</th>
<td>大型</td>
<th rowspan="2">中心位置</th>
<td rowspan="2">北緯 29度10分<br />
東経 126度20分</td>
</tr>
<tr>
<th>強さ</th>
<td>強い</td>
</tr>
<tr>
<th>存在地域</th>
<td>東シナ海</td>
<th>中心付近の<br />
最大風速</th>
<td>40m/s</td>
</tr>
<tr>
<th>方向・速さ</th>
<td>北東にゆっくり</td>
<th>最大瞬間風速</th>
<td>60m/s</td>
</tr>
<tr>
<th>15m/s以上の<br />
強風域</th>
<td>全域で500km</td>
<th>25m/s以上の<br />
暴風域</th>
<td>全域で200km</td>
</tr>
</tbody>
</table>
<h3 id="midashi3">予想されている最大雨量は？</h3>
<p>18日6時までの24時間に予想される雨量は、多いところで、九州北部地方、四国地方、近畿地方　300から400ミリ・九州南部、中国地方、東海地方、関東地方、甲信地方　200から300ミリとなるようです。</p>
<h3 id="midashi3">東京の今後</h3>
<p>明日１７日の朝から１８日朝にかけて暴風雨となる予定です。明日は外出を控えて頂く様にお願いしたいです。けして、海を見に行ったり河の水位を見に行ったりしないでください。よく、それで帰らぬ人になっているのを見かけます。くれぐれもご注意ください。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-8660" src="https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-27-4_No-00-620x353.jpg" alt="" width="620" height="353" srcset="https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-27-4_No-00-620x353.jpg 620w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-27-4_No-00-400x228.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2017/09/SnapCrab_NoName_2017-9-16_14-27-4_No-00.jpg 636w" sizes="auto, (max-width: 620px) 100vw, 620px" /></p>
<h3 id="midashi3">東京現在の気象情報は？</h3>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-8659" src="https://blog.rurineko.com/wp-content/uploads/2017/09/20170916141943-620x465.jpg" alt="" width="620" height="465" srcset="https://blog.rurineko.com/wp-content/uploads/2017/09/20170916141943-620x465.jpg 620w, https://blog.rurineko.com/wp-content/uploads/2017/09/20170916141943-400x300.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2017/09/20170916141943.jpg 640w" sizes="auto, (max-width: 620px) 100vw, 620px" /><br />
気圧が下がり始めました。前回の記事では、1019.1hPaだったので現在画像の通り1018.2hPaですね。既に曇っているので日照も200w/m3を越えていません。流石に紫外線指数は１です。外気温は22.7℃秋の風が吹いてます。これを書いてる部屋は相変わらず真空管の暑さとＰＣとサーバが動いていりる関係で冷房を使って居ますが。続報は定期的に書いて行こうと思いますが、今夜からちょっと群馬に行こうと思うので、若干記事を書く時間がないかも知れません。</p><p>The post <a href="https://blog.rurineko.com/archives/8657">台風１８号続報</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>台風がきておる！台風3号　九州から関東を横断する感じ？</title>
		<link>https://blog.rurineko.com/archives/7895</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 03 Jul 2017 15:45:26 +0000</pubDate>
				<category><![CDATA[1.天気]]></category>
		<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[台風]]></category>
		<category><![CDATA[タイフーン]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[九州]]></category>
		<category><![CDATA[低気圧]]></category>
		<category><![CDATA[台風3号]]></category>
		<category><![CDATA[四国]]></category>
		<category><![CDATA[大雨]]></category>
		<category><![CDATA[山崩れ]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[東北]]></category>
		<category><![CDATA[東海]]></category>
		<category><![CDATA[梅雨前線]]></category>
		<category><![CDATA[気圧配置]]></category>
		<category><![CDATA[河川]]></category>
		<category><![CDATA[浸水]]></category>
		<category><![CDATA[関東]]></category>
		<category><![CDATA[関西]]></category>
		<category><![CDATA[雨]]></category>
		<category><![CDATA[雷雨]]></category>
		<category><![CDATA[高気圧]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=7895</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>台風3号情報 実況日時 3日23時現在 中心気圧 985hPa 大きさ &#8212; 中心位置 北緯 29度55分 東経 126度40分 強さ &#8212; 存在地域 東シナ海 中心付近の 最大風速 30m/s 方向 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/7895">台風がきておる！台風3号　九州から関東を横断する感じ？</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2>台風3号情報</h2>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-7896" src="http://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00-400x284.png" alt="" width="823" height="584" srcset="https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00-400x284.png 400w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00-620x441.png 620w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00-768x546.png 768w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00-940x668.png 940w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-27-39_No-00.png 1038w" sizes="auto, (max-width: 823px) 100vw, 823px" /></p>
<table class="typhoon_detail_live_table" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<th>実況日時</th>
<td>3日23時現在</td>
<th>中心気圧</th>
<td>985hPa</td>
</tr>
<tr>
<th>大きさ</th>
<td><span class="grey">&#8212;</span></td>
<th rowspan="2">中心位置</th>
<td rowspan="2">北緯 29度55分<br />
東経 126度40分</td>
</tr>
<tr>
<th>強さ</th>
<td><span class="grey">&#8212;</span></td>
</tr>
<tr>
<th>存在地域</th>
<td>東シナ海</td>
<th>中心付近の<br />
最大風速</th>
<td>30m/s</td>
</tr>
<tr>
<th>方向・速さ</th>
<td>北北東に35km/h</td>
<th>最大瞬間風速</th>
<td>40m/s</td>
</tr>
<tr>
<th>15m/s以上の<br />
強風域</th>
<td>東に190km<br />
西に150km</td>
<th>25m/s以上の<br />
暴風域</th>
<td>全域で40km</td>
</tr>
</tbody>
</table>
<p>台風3号は、かなり気圧が高めの小さな台風である為、</p>
<p>速度が早めで明日早ければ、夕方から関東に影響が出始めそう・・・。</p>
<p>&nbsp;</p>
<p>下記気圧配置でみると、東北に梅雨前線があり、</p>
<p>そこの前線の手前にそって太平洋側に抜けると想定される。</p>
<p>北海道に高気圧があり、前線を押し下げようと働いている為、前線が押し下げられて</p>
<p>九州から中国・四国地方を横断して、関西・東海・関東と総なめにして、太平洋に抜ける。</p>
<p>ただ、気圧は高めだから上陸すると、水蒸気の供給がなくなる為、勢力が急速に縮小する可能性は高い。</p>
<h2><img loading="lazy" decoding="async" class="aligncenter wp-image-7897" src="http://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-32-24_No-00-400x393.png" alt="" width="658" height="646" srcset="https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-32-24_No-00-400x393.png 400w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-4_0-32-24_No-00.png 582w" sizes="auto, (max-width: 658px) 100vw, 658px" /></h2>
<h2>関東への影響について</h2>
<p>今のところ、雨や風のピークは4日(火)の夜遅くから5日(水)の明け方です。</p>
<p>雨の降る時間は比較的短いですが、一時的に土砂降りとなる所もあるでしょう。</p>
<p>台風の進路や速度、発達具合によっては、強い雨の時間がずれる可能性もありますので、</p>
<p>最新の情報をチェックしましょう。</p>
<p><script src="http://front.eye.tc/typhoon-gahou/parts/typhoon_parts.js" type="text/javascript"></script><script type="text/javascript">showTyphoonParts(1,1)</script></p><p>The post <a href="https://blog.rurineko.com/archives/7895">台風がきておる！台風3号　九州から関東を横断する感じ？</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
