サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置26日目 ~ブログを移転しました~

サイバーセキュリティに関するブログをいろいろ拝見させていただいていたところ、FC2ブログを使われている方はいらっしゃらず、ほとんどの方がはてなブログを使用されていることから、私も真似をしてはてなブログに移転することにしました。

移転に際し、画像ファイルが結構おかしくなっているようで、過去の記事が非常にみにくい状態になっていますが、少しずつ修正していきます…。

 

 

さて、本日のハニーポットの状態です。

f:id:tk-secu:20180114230225p:plain

f:id:tk-secu:20180114230139p:plain

f:id:tk-secu:20180114230149p:plain


この週末も、大きな変動は無いようで、攻撃はそこそこ来ていますが、比較的落ち着いている状況といえます。

f:id:tk-secu:20180114230516p:plain

週末2日間の攻撃の推移はこのようになっています。

日曜の午前中に「honeytrap」のアクセスが少し伸びていますね。

 

「honeytrap」でフィルタリングをかけると、このようになりました。

f:id:tk-secu:20180114230904p:plain

攻撃の大半は「セイシェル」という地域からのようです。

地理はあまり詳しくないので、どこから調べてみたところ、インド洋に浮かぶ115の島からなる国家だそうです。

ちょっと意外な地域からの攻撃ですね。

f:id:tk-secu:20180114231132p:plain

IPアドレスはこのようになっています。

攻撃に使われているのは、主に2つのアドレスのようですね。