<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>結果 | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/%E7%B5%90%E6%9E%9C/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Mon, 06 May 2019 14:27:40 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>結果 | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/%E7%B5%90%E6%9E%9C/feed"/>
	<item>
		<title>アタックするの辞めてくれないかな！</title>
		<link>https://blog.rurineko.com/archives/13820</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 06 May 2019 07:55:48 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[BAN]]></category>
		<category><![CDATA[CentOS7]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[結果]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=13820</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>アタック！！ 久しぶりにブログ書いてますが、errorログにアタックを検出したのでネタにしたいと思います。 まず下記がアタックされている様子のスクリーンショットです。222.185.238.250のGIPからアタックされ [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/13820">アタックするの辞めてくれないかな！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">アタック！！</h2>
<p>久しぶりにブログ書いてますが、errorログにアタックを検出したのでネタにしたいと思います。</p>
<p>まず下記がアタックされている様子のスクリーンショットです。222.185.238.250のGIPからアタックされていることが分かります。</p>
<p><img fetchpriority="high" decoding="async" class=" wp-image-13824 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00-400x512.png" alt="" width="592" height="758" srcset="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00-400x512.png 400w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-10-53_No-00.png 477w" sizes="(max-width: 592px) 100vw, 592px" /></p>
<h3 id="midashi3">アタック元</h3>
<p><img decoding="async" class="wp-image-13826 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-400x428.png" alt="" width="709" height="759" srcset="https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-400x428.png 400w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00-620x664.png 620w, https://blog.rurineko.com/wp-content/uploads/2019/05/SnapCrab_NoName_2019-5-6_15-11-57_No-00.png 655w" sizes="(max-width: 709px) 100vw, 709px" /></p>
<p>という事なので、これは中国からのアタックだという事が分かりますね。ウザイのでそろそろ対策を講じて行きたいと思います。方向性はアタックされるIPがある特定のルールに基づき自動BANされる仕組みをつくって行きます。</p>
<h3 id="midashi3">ブログを書きながら構成変更完了</h3>
<p>○まずは、必要なツールをインストールをする。<br />
sudo yum install fail2ban fail2ban-systemd</p>
<p>○次に、今回閉め出したいアクセスを検出するフィルターを作成する<br />
sudo vi /etc/fail2ban/filter.d/wordpress_filter.conf</p>
<pre class="lang:default decode:true">[Definition]
failregex = ^&lt;HOST&gt;.*POST.*(wp-login\.php|xmlrpc\.php).*$
            ^&lt;HOST&gt;.*"(GET|POST).*" (404|403) .*$
ignoreregex =</pre>
<p>○フィルターを使っての動作を記述する<br />
sudo vi /etc/fail2ban/jail.d/wordpress_jail.conf</p>
<pre class="lang:default decode:true">[DEFAULT]
bantime  = 43200
findtime  = 3600
maxretry = 3
#banaction = firewallcmd-ipset
banaction = iptables-multiport
backend = gamin
action = %(action_mwl)s
ignoreip = 127.0.0.1/8

[recidive]
enabled = true
bantime = -1
findtime = 259200
maxretry = 2

[sshd]
enabled = true
port = 2345

[wordpress]
enabled = true
filter = wordpress_filter
logpath = /var/log/nginx/*access.log</pre>
<p>この辺りで設定した正規表現で該当アクセスを検出できているか？確認<br />
今回で言うと、下記の問題中国からのアタックを閉め出したい訳なので、該当アクセスにヒットしている事を確認</p>
<p>fail2ban-regex /var/log/nginx/access.log /etc/fail2ban/filter.d/wordpress_filter.conf &#8211;print-all-matched</p>
<pre class="lang:default decode:true">|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /123131/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /program/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /shopdb/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:21 +0900] "GET /phppma/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"
|  222.185.238.250 - - [06/May/2019:03:31:22 +0900] "GET /phpmy/index.php HTTP/1.1" 404 548 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0)" "-"</pre>
<p>下記で動作をprocessをスタートして状況を確認する</p>
<p>systemctl start fail2ban<br />
systemctl enable fail2ban.service<br />
systemctl status fail2ban</p>
<h3 id="midashi3">動作確認</h3>
<pre class="lang:default decode:true">[hogehoge@vaaabbb-daada-gfgfldnfkjdbafndsanfdaslnfasdl　]# tail -f fail2ban.log
2019-05-06 16:02:54,087 fail2ban.server         [19532]: INFO    Exiting Fail2ban
2019-05-06 16:09:17,749 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 106.72.132.224
2019-05-06 16:09:18,066 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 66.249.71.52
2019-05-06 16:09:18,781 fail2ban.actions        [20201]: NOTICE  [wordpress] Ban 66.249.71.50
2019-05-06 16:09:31,315 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 106.72.132.224
2019-05-06 16:09:31,524 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 66.249.71.52
2019-05-06 16:09:31,736 fail2ban.actions        [20201]: NOTICE  [wordpress] Unban 66.249.71.50
2019-05-06 16:09:34,038 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 106.72.132.224
2019-05-06 16:09:34,462 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 66.249.71.50
2019-05-06 16:09:34,979 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 66.249.71.52
2019-05-06 16:22:53,371 fail2ban.actions        [20367]: NOTICE  [wordpress] Ban 126.247.226.253</pre>
<p>後は、zabbixで上記BANされたIPの数とUNBANされた数をカウントしてグラフ化するかな！</p>
<p>cat fail2ban.log | grep Ban | wc -l　この辺りをZabbixに叩かせてでた数字をグラフ化すると可視化できる。後ついでにslackにプッシュする設定を行う感じで外に出ている時に知る事が出来ますね。まあ、知った所で何もないんですがｗひとまず、張り付いて見張っている訳にはいかないので、これでいったん自動運転をしようと思います。</p>
<p>という事で、ひとまず、実装はできたのでこれで様子をみようと思います。<br />
それでは、何か参考にして頂ければ幸いです。</p>
<h3 id="midashi3">その後</h3>
<p>いいですねぇ。順調にブロックされているGIPがキャッチ出来ています。ブロックされていても、パケットカウントが増えているので、おそらくクラックツールとかで、プログラム的にRETRYを繰り返しているのかなと思われます。まあ、ぶっちゃそんなツールを入れて直にクラックする奴なんて滅多にいないので、クラックされて侵入されてどこかのサーバやらPCやらの中で動いて居るのだと思いますけどね。まあ、ひとまず、不審な行動をするとBANされて一定時間くると開放されるけど、ある回数BANを繰り返すと、そのIPは永久にBANされたままになる様に設定をしています。とりあえず、他の寄生先を見つけて、違うGIPからアタックをするくらいしかないですが・・・。同様の状況になるので、あまり意味はなさげかなと思います。</p>
<pre class="lang:default decode:true "> pkts bytes target     prot opt in     out     source               destination
   23  2261 REJECT     all  --  *      *       203.81.114.124       0.0.0.0/0            reject-with icmp-port-unreachable
   19  4476 REJECT     all  --  *      *       153.181.242.38       0.0.0.0/0            reject-with icmp-port-unreachable
   22  3400 REJECT     all  --  *      *       210.188.25.185       0.0.0.0/0            reject-with icmp-port-unreachable
   51  3387 REJECT     all  --  *      *       180.198.72.160       0.0.0.0/0            reject-with icmp-port-unreachable
   16   916 REJECT     all  --  *      *       60.149.92.77         0.0.0.0/0            reject-with icmp-port-unreachable
   16  4926 REJECT     all  --  *      *       118.241.130.248      0.0.0.0/0            reject-with icmp-port-unreachable
   12   552 REJECT     all  --  *      *       115.28.245.132       0.0.0.0/0            reject-with icmp-port-unreachable
  198 11928 REJECT     all  --  *      *       80.250.82.41         0.0.0.0/0            reject-with icmp-port-unreachable
   15  5122 REJECT     all  --  *      *       153.172.130.235      0.0.0.0/0            reject-with icmp-port-unreachable
   69  4140 REJECT     all  --  *      *       66.249.71.52         0.0.0.0/0            reject-with icmp-port-unreachable
   79  4740 REJECT     all  --  *      *       66.249.71.50         0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       126.247.226.253      0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       123.217.103.91       0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  *      *       106.72.132.224       0.0.0.0/0            reject-with icmp-port-unreachable</pre>
<p>&nbsp;</p><p>The post <a href="https://blog.rurineko.com/archives/13820">アタックするの辞めてくれないかな！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ダイエット6日目です。－2.3キロ達成</title>
		<link>https://blog.rurineko.com/archives/8200</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Fri, 04 Aug 2017 11:43:18 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.食べ物]]></category>
		<category><![CDATA[48時間]]></category>
		<category><![CDATA[6日目]]></category>
		<category><![CDATA[こんにゃく麺]]></category>
		<category><![CDATA[エナジー飲料]]></category>
		<category><![CDATA[カロリー]]></category>
		<category><![CDATA[サラダ]]></category>
		<category><![CDATA[シェイク]]></category>
		<category><![CDATA[ダイエット]]></category>
		<category><![CDATA[デトックス]]></category>
		<category><![CDATA[モンスター]]></category>
		<category><![CDATA[ライザップも真っ青]]></category>
		<category><![CDATA[断食]]></category>
		<category><![CDATA[結果]]></category>
		<category><![CDATA[記録]]></category>
		<category><![CDATA[－2．3ｋｇ]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=8200</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>ダイエット6日目です。 現状を報告すると、-2.3kg減量に成功しました。とりあえず1ヶ月5キロくらいだったか？目処にダイエットすることが必要と言われてたので、まあ、それに基づいてダイエットを実施しています。ただ、ぶっち [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/8200">ダイエット6日目です。－2.3キロ達成</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><p><img decoding="async" src="http://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-20_0-59-45_No-00.png" alt="" width="428" height="312" class="aligncenter size-full wp-image-8002" srcset="https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-20_0-59-45_No-00.png 428w, https://blog.rurineko.com/wp-content/uploads/2017/07/SnapCrab_NoName_2017-7-20_0-59-45_No-00-400x292.png 400w" sizes="(max-width: 428px) 100vw, 428px" /></p>
<h2 id="midashi2">ダイエット6日目です。</h2>
<p>現状を報告すると、-2.3kg減量に成功しました。とりあえず1ヶ月5キロくらいだったか？目処にダイエットすることが必要と言われてたので、まあ、それに基づいてダイエットを実施しています。ただ、ぶっちゃけ今回で言うと、全く苦労してないというか、あまり我慢してやっている感覚は無いです。初日とかは、ちょっといつもと違うので、体が食べる様に要求してきましたが、2日目・3日目とくると全く、そんな事は無くなってきました。夜は普通に食べますしね。いつも通りです。</p>
<h3 id="midashi3">夜を制限する方が良い</h3>
<p>そんな事は分かっているんですよ！！夜は、もう寝るだけだからそんなに食べないで良いのは分かっているのですが、会合・打ち合わせ・会議後の飲み会など、普通考えれば、今ダイエット中だから食べれませんよとか、ダイエット中なので飲めないんですって言うとしらけますよね？なので、夜は普通に食べて問題ないです。それに、夜食べても結局夜中まで仕事しているので、そこで十分カロリーは消費しているんです。なので大丈夫なんですよ。</p>
<h3 id="midashi3">通常１日の食事</h3>
<p>朝　・おにぎり2つ　出来るだけカロリーが少ない物を選定する<br />
　　・アイスコーヒー（いわゆるレイコー）ミルクのみ入れる　ガムシロ禁止！<br />
昼　・出来るだけカロリーが低い野菜サラダ＋こんにゃく麺入りの物か無ければ野菜サラダ<br />
　　・スープ（出来れば暖かい物が良い）無ければ冷静スープ150kcal程度目安<br />
夜　・普通に食事<br />
ここでのポイントとしては、朝・昼の食事で、摂取カロリーを600kcal程度に押さえておくことです<br />
。夜普通に食べるので、夜摂取するカロリーが1000kcal位を想定していると、おにぎり2つがけっこうカロリーがあるので、全体で1900kcal以内で押さえる事が最低条件なんです。先日から基礎代謝って話をしておりますが、基礎代謝は、じっとしてても、生命活動によって消費されるエネルギー量なので、全く運動をしない前提で、このカロリーより低い水準を維持すれば、必然的に痩せていきます。なので、基礎代謝-摂取カロリ＝体内から燃やされるエネルギー量です。</p>
<p>ただ、全く運動しないって行っても、トイレに行ったり風呂入ったり当然しますよね？なので、＋100kcalや200kcalは＋で消費されているんですよ。なので、普通にどんどん減っていく感じですね。もしブーストをかけたいのであれば、ダイエットシェイクを使う方法を考えています。次の項目で書きますね。</p>
<h3 id="midashi3">ブースト１日の食事</h3>
<p>朝ダイエットシェイク、60kcalを1杯家で飲んで行きます。朝ご飯はこれで終了です。10時から仕事ってのもあるので、以外にすぐ昼が来ますので、昼は夜まで長いので100kcalのシェイクを1杯飲みます。これで夜までで、160kcalしか取らない話になります。それに夜は普通に食べたとしても、トータル摂取カロリから基礎代謝と運動量分を差し引いても、かなり体内から燃やさざる終えないエネルギー量です。こうなってくると、もっと早く体重は落ちるでしょうね。</p>
<h3 id="midashi3">本当は！？</h3>
<p>ダイエットを開始する前に、48時間程度のデトックスで水だけで過ごす断食をしてから、ダイエットをするのが良いと思いますが、今回は、ちょっと急ぎのダイエットってのもあって、実施しておりません。このまま行くと冬までにはとりあえず10キロ減位の水準にいけると思うので、翌年も10キロくらいのダイエットをして、進めて行きたいと思っています。</p>
<h3 id="midashi3">ダイエットして良かったこと！</h3>
<p>・昼間めっちゃ眠たくモンスターばかり飲んでいたのですが、ダイエットしてからは、一切眠くなくなりました。若干お腹が減っているからからかも知れませんね。とりあえず今週は全くモンスターを飲まずに入れました。素晴らしい話ですね。どんどん痩せて素晴らしい世界を楽しみましょうか。</p><p>The post <a href="https://blog.rurineko.com/archives/8200">ダイエット6日目です。－2.3キロ達成</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
