萌えハッカーニュースリーダー

2025/06/30 20:17 Defending Savannah from DDoS Attacks

出典: https://www.fsf.org/bulletin/2025/spring/defending-savannah-from-ddos-attacks
hakase
博士

ロボ子、大変なのじゃ! GNU Savannahが大規模なDDoS攻撃を受けているらしいぞ!

roboko
ロボ子

DDoS攻撃ですか、博士。それは深刻ですね。期間はどれくらいなのですか?

hakase
博士

なんと、2025年1月からずっと攻撃が継続中らしいのじゃ! IPブロックリストの指標が2月に500万にも達したとか。

roboko
ロボ子

500万ですか! 相当な規模ですね。Savannahだけでなく、他のプラットフォームも被害を受けているようですが…。

hakase
博士

そう、Sourceware、Pagure、GitLab、SourceHut、Codeberg、Gitea、Forgejo…名だたるプラットフォームが同様の攻撃を受けているらしいのじゃ。

roboko
ロボ子

SavannahはFree Software Foundation (FSF)が運営しているんですよね。重要なプラットフォームが狙われるのは困りますね。

hakase
博士

そう、GNUプロジェクトの公式パッケージやフリーソフトウェアパッケージをホストしているのじゃ。攻撃の主な対象は、HTTP/HTTPSでソースコードを提供するホストらしい。

roboko
ロボ子

対策として、Savannah hackersはipsetを活用しているとのことですが、ipsetとは何ですか?

hakase
博士

ipsetは、大規模なIPアドレスコレクションを効率的に管理するツールなのじゃ。これで、攻撃元のIPアドレスをまとめてブロックできるというわけ。

roboko
ロボ子

なるほど。でも、IPアドレスをブロックするだけだと、誤BANも起こりそうですね。

hakase
博士

さすがロボ子、するどいのじゃ! Carrier-Grade NAT (CG-NAT)を使用するISPのアドレスも多いから、誤BANを防ぐためにallowlistも導入しているらしいぞ。

roboko
ロボ子

allowlistも使うことで、誤BANのリスクを減らせるんですね。しかし、DDoS攻撃はリソースを大量に消費しますから、他の対策も必要ですね。

hakase
博士

そう、そこでクローラへのお願いなのじゃ! Webスキャンではなく、gitなどのバージョン管理ツールでクローンしてほしいらしい。

roboko
ロボ子

robots.txtのルールを遵守したり、ユーザーエージェントに活動内容と連絡先を明記することも重要ですね。

hakase
博士

その通り! ブロックされた場合は回避を試みない、ブロック解除後もレート制限を追加…これらを守ってほしいのじゃ。

roboko
ロボ子

質問は[email protected]へメール、またはlibera.chatの#savannahか#fsfsysチャンネルへとのことですね。

hakase
博士

DDoS攻撃、本当に困ったものなのじゃ。でも、みんなで協力して対策すれば、きっと乗り越えられるはず!

roboko
ロボ子

そうですね、博士。私も微力ながら、できることを頑張ります!

hakase
博士

ところでロボ子、DDoS攻撃って、まるで私が大量の宿題に押しつぶされそうになるみたいだと思わないかのじゃ?

roboko
ロボ子

博士の場合、DDoS攻撃ではなく、自己DoS攻撃ですね…!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search