何かまずい問題が発生していたらしいのでお知らせ


 みこ鯖と同一ネットワークにあった誰かマシンが乗っ取られてARP Spoofingしてたらしく、通信に割り込んでiframeとか突っ込んでたらしい。うーむ。レンタル鯖のセキュリティの限界なのか。
 とりあえず、ここ数日の間に変なもんが見えていたとしたら、そういう問題が起きてたせいらしいです。すみません。いや、ぶっちゃけ俺には全く責任無いよなとは思うんですが。やはり一応は。
 つーか、iframeの中身も恐らくヤバい物だったのだろうし、今更ではありますがご留意いただければと。

 つーか、みこ鯖はさくらインターネット上の鯖を一個借りてる訳ですが、同一ネットワークの他の鯖がやられるとアウトってのはきついなあ。
 まあでも、自宅鯖でも同じか。家族PCだの何だのあるしなあ。
 とはいえ、ARP SpoofingでLAN上のPCからの「応答にだけ割り込んでiframe挿入」という手口を見る限り、レンタル鯖であることを意識した攻撃にしか見えないよなあ。
 でも最近は上り速度規制も流行ってるしなあ。でも安そうだよなあ自宅鯖。でも電気代は結構あれだろうし、ハードが故障した時はレンタルの方が楽そうだしなあ。でもソフト的にやっちゃった時は自宅の方が遥かにいいよなあ。うーむ。うーむ。
 などと迷いつつ何年経ったっけ(笑)。

 とりあえず、さくら側も同じ手口への対応は進めるらしいので、それに期待ということで…。借りてる側の意識向上とか実際無理だろうし。俺も最近はあんまり意識高くもないし(笑)。
 つーか、レンタル鯖屋とかやってると、しょっちゅう似たようなことに対応してるのかなあ…。それとも、今回みたいな問題にならない限り放置なのかな。そうなのかも。
 そういえば、リピータは使ってませんと昔言われたっけなあ。純粋にコリジョンの問題が大きいんだろうかと思ったけど、それが無くてもセキュリティのコストを考えたらやっぱスイッチ必須なのか。

(Visited 4 times, 1 visits today)

コメントを残す

メールアドレスが公開されることはありません。

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください