サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置53日目 ~T-POTの不具合?~

今日もハニーポットのブログを書こうと思っていたのですが、なぜか朝9時前からすべての通信が途絶えていました。

T-POTのkibanaやwebTTYには接続できるので、PCが落ちていた、ネットワークが遮断されていたというわけではないはずなのですが、まだ原因究明には至っていません。

先ほど、再起動を行ったところ、無事に受付が開始されていたこと、受け付けられていなかったと思われた部分もkibanaでログが表示されたので、おそらく一時的に読み込みに失敗していただけだと思われますが、少し気になります。

 

さて、気を取り直して、まずは30日分の実績です。

f:id:tk-secu:20180211234022p:plain

f:id:tk-secu:20180211234029p:plain

f:id:tk-secu:20180211234037p:plain

相変わらず、CowrieとVnclowpotが大半を占めていますね。先日、オリンピック関連のサイバー攻撃が見つかったようですが、ハニーポットにはこれといってオリンピックがらみでは攻撃は来ていないようですね。

次に、本日1日分です。

f:id:tk-secu:20180211233620p:plain

 

こちらも、いつもとあまり変わりはありません。はやり開催国でなければ、サイバー攻撃の対象とならないということなのでしょうか。

 

ぜひ、日本人選手には大量に金メダルをとってきてもらいたいものですね。

そうすれば、選手たちも喜びますし、嫉妬してハニーポットに攻撃してくる人が増えて私も喜べるかもしれません。

 

余談ですが、Kali Linux18.1がリリースされていました。

早速更新してアップデートしていますので、近いうちにKaliでの実験も行いたいと思います。