管理人=サイト管理人
聞き手=聞き手
(ただし、対談式に書いてみたシリーズ)
聞き手「最近のアクセスどうです?」
管理人「いろいろ暴露しててボット攻撃受けてるじゃない」
聞き手「ですねぇ」
管理人「んで、方程式わかってきてhttp/1.1で攻撃してきてる
のよね。ま、もちろん正当な方法でもhttp/1.1で来てるという
悲しみがあるけど」
聞き手「ほう、データ収集するなら全部http/1.1で」
管理人「本来だと、http/1.1でアクセスしてきて、http/2かhttp/3
にアップグレードで再接続という流れなんだけど
wordpressに切り替えると、更に攻撃くるだろうという事で
blogger使ってるのね」
聞き手「はい」
管理人「そうするとね、独自ドメイン利用時にはSSL/TLS使えないのね」
聞き手「あらら」
管理人「ONにし続ける間、エラーを吐き続ける。」
聞き手「うわぁ」
管理人「というわけで、http/1.1とhttp/2とhttp/3はわけて反応するのね」
聞き手「そうなると、そこやられるとオリジンが危ないですね」
管理人「そうなのね。そういうわけで最近、http/1.1のアクセスは
マネージドチャレンジを一律でかけてる状態」
聞き手「wordpressのBOT攻撃のために」
管理人「そうなのね」
聞き手「放置してたら、通信ポート枯渇しますからね」
管理人「そうなのね。もちろん、通常の正常サービスもアクセスしてくる
んだけど、wordpressのBOT攻撃にはそれしか選択が存在しない状況
なのよね。http/1.1ってファイル1つ1つでポート番号使いますからね」
聞き手「http/2とhttp/3は違うの?」
管理人「なんだろう、検出 - インデックス未登録が多くて書いても意味ない
って思ってるからよくわからんけど、http/2はストリームを使って反応がよくなる
http/3がUDPでアクセスするみたいな感じくらいしかわからん」
聞き手「んじゃ、http/1.1が完全に個別なんですね」
管理人「しかも、非暗号が基本なので、googleサポからはメールと同時に
セキュリティ意識が皆無と認識されますね」
聞き手「なるほど」
管理人「結構、防衛大変なのよー」
聞き手「そういえば、レッドデッドオンラインのあの件での
報復マネージドチャレンジ、あれチャレンジ設定なくなってますよね?」
管理人「多分、オーバーライドでリバースプロキシのキャッシュ消えると
思うけど、一応、オリジンをオーバーライドするでちょっと仕掛けてます」
聞き手「ぶほっ。」(案の定噴き出す」
管理人「多分、報復対象ASNに対してはすごい古い記事が出続けると
思います。このタイミングでぶっちゃけますけど」
聞き手「あれ確か、該当IPから調べてASNで対処ですよね」
管理人「その通り」
聞き手「まさに大は小を兼ねる… にしては大が大きすぎるけど
仕組み上仕方ないですね」
管理人「そんな感じです。ありがとうございました。」
聞き手「こちらこそ、ありがとうございました。」
0 件のコメント:
コメントを投稿