ミニお知らせ

結構ガチ目の暴露もしてるので

他ページも見てみてちょ

最近の技術事情

管理人=サイト管理人

聞き手=聞き手

(ただし、対談式に書いてみたシリーズ)


聞き手「最近のアクセスどうです?」

管理人「いろいろ暴露しててボット攻撃受けてるじゃない」

聞き手「ですねぇ」

管理人「んで、方程式わかってきてhttp/1.1で攻撃してきてる

のよね。ま、もちろん正当な方法でもhttp/1.1で来てるという

悲しみがあるけど」

聞き手「ほう、データ収集するなら全部http/1.1で」

管理人「本来だと、http/1.1でアクセスしてきて、http/2かhttp/3

にアップグレードで再接続という流れなんだけど

wordpressに切り替えると、更に攻撃くるだろうという事で

blogger使ってるのね」

聞き手「はい」

管理人「そうするとね、独自ドメイン利用時にはSSL/TLS使えないのね」

聞き手「あらら」

管理人「ONにし続ける間、エラーを吐き続ける。」

聞き手「うわぁ」

管理人「というわけで、http/1.1とhttp/2とhttp/3はわけて反応するのね」

聞き手「そうなると、そこやられるとオリジンが危ないですね」

管理人「そうなのね。そういうわけで最近、http/1.1のアクセスは

マネージドチャレンジを一律でかけてる状態」

聞き手「wordpressのBOT攻撃のために」

管理人「そうなのね」

聞き手「放置してたら、通信ポート枯渇しますからね」

管理人「そうなのね。もちろん、通常の正常サービスもアクセスしてくる

んだけど、wordpressのBOT攻撃にはそれしか選択が存在しない状況

なのよね。http/1.1ってファイル1つ1つでポート番号使いますからね」

聞き手「http/2とhttp/3は違うの?」

管理人「なんだろう、検出 - インデックス未登録が多くて書いても意味ない

って思ってるからよくわからんけど、http/2はストリームを使って反応がよくなる

http/3がUDPでアクセスするみたいな感じくらいしかわからん」

聞き手「んじゃ、http/1.1が完全に個別なんですね」

管理人「しかも、非暗号が基本なので、googleサポからはメールと同時に

セキュリティ意識が皆無と認識されますね」

聞き手「なるほど」

管理人「結構、防衛大変なのよー」

聞き手「そういえば、レッドデッドオンラインのあの件での

報復マネージドチャレンジ、あれチャレンジ設定なくなってますよね?」

管理人「多分、オーバーライドでリバースプロキシのキャッシュ消えると

思うけど、一応、オリジンをオーバーライドするでちょっと仕掛けてます」

聞き手「ぶほっ。」(案の定噴き出す」

管理人「多分、報復対象ASNに対してはすごい古い記事が出続けると

思います。このタイミングでぶっちゃけますけど」

聞き手「あれ確か、該当IPから調べてASNで対処ですよね」

管理人「その通り」

聞き手「まさに大は小を兼ねる… にしては大が大きすぎるけど

仕組み上仕方ないですね」

管理人「そんな感じです。ありがとうございました。」

聞き手「こちらこそ、ありがとうございました。」

0 件のコメント: