title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/05 >>12345678910111213141516171819202122232425262728293031
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM セキュリティログ
小さくも大きくも閉じたりもしません
12/01/10 10:10 / PMailServer2

セキュリティログの実装が終わりましたので、自サーバーに適用してテスト運用中です。

書式は CSV 形式で
"日付時刻","プロトコル","リモートIP","リモートホスト","内容"
というフォーマットに決定しました。

内容については、SMTPで 25種、POP3/IMAP4 各4種づつになります。

photo


今まで SMTP認証やPOP3認証にアタックしてくるのはログを見て確認していましたが、こうして合わせてみると、同じIPからほぼ同時にアタックしてくることがわかります。
また、IMAP4 ではまったく記録されませんので、アタックツールが IMAP4 には対応していないということも見えてきます。

また原則として接続関連のみのログにしようと思いましたが、SMTPフィルタ関連のログも記録するようにしました。

SMTPログからログ解析でどのフィルタにどれくらいヒットしているかはわかるのですが、こちらにも記録することで、どういうフィルタがどれくらいの頻度で適用されているか確認ができるようにもなります。

対応した 2.03a は2,3日中にリリースできると思います。

[更新日付:2012/01/10 10:10:28]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+3f11924f2c7c5eb9de21c271f296d85f47c1c01c]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+3f11924f2c7c5eb9de21c271f296d85f47c1c01c]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.