title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/05 >>12345678910111213141516171819202122232425262728293031
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM PMailServer2 2.41b Memo
小さくも大きくも閉じたりもしません
19/10/27 13:15 / PMailServer2

来週中に 2.41b をリリースする予定です。

別記事にする予定ですが、一昨日くらいから DoS攻撃を受けていて、メールサーバーの調子が悪くなっていたのですが、一瞬で落ちるような DoS攻撃であれば、ある意味わかりやすいのですが、徐々に台数が増えていったので、気がつくのが遅れてしまいました。

ということで、PMailServer2 に DoS攻撃を検知する機能を実装しました。(Pro版のみの対応です)

photo

(画面は開発中です。本実装の際には変わると思います。追加中の設定もありますので)

指定した時間内の間に、同一IPからしきい値を超える接続があった場合、管理者にメールで通知を行います。

この検知はプロトコルを問わず SMTP/POP3/IMAP4 で共通にカウントされます。

つまり、192.168.1.100 から SMTP と SubSMTP と IMAP4 にそれぞれ10回づつ接続があったら、30回とカウントされます。

昨日からの攻撃は、従来のブルートフォースアタックとは微妙に違い、SMTP/POP3/IMAP4/HTTP 全てのポートに対して接続があった為です。

DoS攻撃は根本的に「受けたら駄目」なので PMailServer2 側ではブロックせず、通知を受けたらルーターレベルでブロックをすることを前提としています。

時々、勘違いされている方がいますので念押ししますと、安価なブロードバンドルーターでフィルタできる数が少ないので、PMailServer2 側でブロックする機能が欲しい。という要望があるかもしれませんが、上記のように DoS攻撃は「(サーバーアプリ側で)受けたら駄目」です。
受けた時点(Accept時点)で DoS攻撃は成立する為です。

あと、当然 http 等の他のプロトコルは検知できません。

ピークは過ぎたようですが、いつ再開するかわかりませんので、早めに実装&テストとリリースを行いたいと思います。


もう1つは、Webmail で iOS モードと iPad モードを実装しました。
元々、iPhoneモードという機能で、iOS のみ専用画面が用意されていましたが、これをユーザーエージェントで任意に切り替えできるようにしました。

長らくこのモードは手を入れていませんでしたが、iPodTouch 7Gen と iPadAir3 を購入しましたので(^-^;

あとは細かな調整になると思います。

[更新日付:2019/10/27 13:15:33]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+02e146289b0f83c3aff53d6e1f6650af87156cb9]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+02e146289b0f83c3aff53d6e1f6650af87156cb9]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.