Fail2banの設定を時々見直してたり


 マビが実質24時間メンテのような状況になっててblogネタとしてはよろしいですが、まあそれは後日落ち着いた頃にでも。

 Fail2banはここ数ヶ月かなりいい仕事をしてるけど、Logwatchに時々ダバーと漏れる時もあって、その度に調整はしている。むしろこれは調整して使うツールかもしれない。極力手間を掛けない、という方針には反するけど。Snortとかそういうのだと手間要らずになるんかなあ…。まーいいか。Fail2banの設定するのも面白いし。
 普段はLogwatchだけ見ていて、リトライ上限回数以上の攻撃ログを残すホストがあるとFail2banから漏れているので設定を見直すのだが、最近はずっと漏れていなかった。が、昨日漏れていたので、まずログとフィルタを確認。漏れるとは思えない。fail2ban-regexでテストしてもちゃんと問題のホストは引っ掛かる。おかしいなあ、と思ってよくよく考えると、監視時間の設定の問題だった。この攻撃元は15分置きに一回という何だかゆるやかなペースで攻撃…、じゃないな、これ第三者中継のブロックじゃん。ってことはSPAMの再送か。なるほど。まあ弾くように設定を変えよう。
 もうちょっと前にミスしていたのはDovecotとの連動の設定で、dovecot.confのauth_verboseをyesにしないと引っ掛けられないっぽかった。Fail2banのwikiを見ると、Dovecotのバージョンに依存する面もありそうな雰囲気が。まあログの書式だろうから仕方ないといえば仕方ないな。
 過去のbanのログを見ると、全部PostfixかDovecotであった。同一フィルタにしてしまったせいで、第三者中継なのかPOPログインなのか分からんけど。SSHはポート変更するだけで一切来なくなるなあ、現状だと。ポートスキャンまではしないのか。そんなことせんでもいくらでもあるってことなのかなあ。


マビがどんどんネクソンらしくなっていく


 ネクソンと言えば糞運営の代名詞のようになりつつありますが。ガンホーですら更正したらしいのにねえ。ネクソンは悪化する一方だ。まあ、マビは続けますが。つっても、マビやめたらもう二度とこんな糞会社に金なんか払わないけどさ。ストレージ以外極力払ってませんし。
 で、以前は「ネクソンの評判ひどいけどマビの運営と開発はまともだよな」とずっと感じていたけれども、C3辺りからゲーム性が微妙になり、C4辺りからとうとう鯖やクラが劣化し始めて。無駄にCPU負荷が高まったり、むかーし改善された痒いところに手が届く細かい仕様がいきなり破棄されたり、まー色々と。そもそも0:30を回るとしばらくゲームになんねーんだよクソが。
 でも、今日はあまりにも、ねえ。ほんと、数分テストしたら即分かる上に、ゲームとして致命的なレベルの問題をそのまま実装ですよ。ここまで不具合が大量に起きたのは初めて見たし。何なんすかね。仕事しろよなあ。
 最近は不正アクセスも異常な勢いで発生していて、他社は結構補償とかあるらしいけど、ネクソンにそんなものがある訳無いので。パスワード12文字で英数使ってて使い回し無し、というフレが普通にやられたのを聞いて、さすがに不安になったんでかなりガチのパスワードにしたけど。つっても、昔はかなり長い記号入りのパスワードが使えたし、その頃に登録してれば今でもそのまま使えるらしいのに、今は英数12文字までという謎制限が付いてるけどな。
 そして、マビのログインにはFail2ban的な処理が全く無いらしいんで困る。ブルートフォース受けっぱ、らしい。そこを何とかするだけで、何万分の一にも確率下がるはずなんだけどなあ。いや、本当にブルートフォース攻撃で破られてるならば、ですが。
 んで、マビノギIDとは別にネクソンIDというのがあって、ネクソンIDはOTPでかなりガチに守れるので、携帯でOTPを導入してみたら何か楽しかったりもしましたが。マビ自体のログインはOTP非対応なので微妙だけど。
 で、そんな状況の中、マビノギ2とか発表してたらしいけど。まともなスタッフ全員そっちってことですかね。まー、出たらやるとは思いますよ。金は使わんだろうけどな。


マビの新装備がエロくて困る


 SSの一つでも上げたいところだが、マビはSS一つでキャラを特定される可能性が極めて高いので、こんなエロゲー日記に晒す訳にも行かないような気がしまして。
 元々、マビの映像は非常にしょぼ、いや、シンプルだったのだが、時代に合わせてじわじわと変化していて、新しい装備ほどポリゴンが増えたりもしている。ような気がします。つーかβ初期と比べたら顔もだいぶ変わったしなあ。とかえらい古い話をしてみる。最近は身体まで変わったしな。おっぱいが四角くなくなったおっぱいとかそういうおっぱい。
 そういう訳で、時々「今までに無いレベルのモデリングが来てるなあ」と思うことがある。今回特にそれを感じたのが、台湾デザコン服とライダースウェア。何しろマビ恒例の腕が胴体と分離する問題が起きない。そしてライダースウェアがやばい。太股に気合入りすぎなのだが、どうにかしてお伝えしたい。しかしその方法に悩むうちにもう日付が変わりそうである。毎日更新がー。
 というわけで、推敲も無しに慌てて更新するのであった。まー今日は若干忙しかったしなあ。


Chromeに乗り換えたくなってくる


 しょぼい家族PCではChrome、若干マシな俺PCではFirefoxを使っているのだが、貧弱な家族PCでChromeを使ってる時の方がどうにも快適である。うーむ。
 理由は分かっている。明らかに軽いのだ。軽さは正義なのかもしれない。Firefoxでないと面倒だなあ、と思うのはアドオンだけである。それも特定のたった一つ。Chromeには色々と細かい機能が無くて困る面もあったが、使っているうちに慣れてきてしまった。
 それにしても、何でこんな速度差が出るのやら。Firefox4も確かに3と比べたらかなり軽くはなったのだが…。つっても、マビの裏で動かすと妙に固まる時とかあるけど。GPUアクセラレーション切ってみるかなあ。
 まあ、ブラウザは当面このままで、Ivyマシンにした時にまた考えればいい気もしなくもない。Firefoxでも十分軽くなるかもしれんし。


SugarSyncを使わない設定に変更する


 BackWPupのエラーがどうしても頻発する。SugarSyncへのアクセスが時々503になるようだ。時間帯をずらしたりもしたが効果無し。容量もガラ空きだし、原因不明。
 で、さらに問題があって、503になった時にSugarSyncのサーバ側に半端な状態のオブジェクトが残存することがある。これが一回発生すると、その後もひたすら503を繰り返すことがあり、その度に半端なオブジェクトが増えたりする。何だか怪しい設計だなあSugarSync。
 という訳で、転送先をDropboxに戻した。まあ大したことには使っていないので、容量はまだ余っているし。これで駄目だったらどうしたもんだかなあ。どうにかしてOsukiniに流しちゃうのが一番好ましい気はするが、FTPもNFSも入れたくないから、BackWPupから直接は送れなさそうな。うーむ。