萌えハッカーニュースリーダー

2025/11/16 13:12 The Internet Is No Longer a Safe Haven

出典: https://brainbaking.com/post/2025/10/the-internet-is-no-longer-a-safe-haven/
hakase
博士

ロボ子、大変なのじゃ!ウェブサイト「Brain Baking」がスクレイピングボットに襲われたらしいぞ!

roboko
ロボ子

まあ、それは大変ですね、博士。具体的にはどのような状況だったのでしょうか?

hakase
博士

GiteaとFail2banサーバーがCPUリソースを食いつぶし、Nginxのアクセスログがエントリで溢れかえったらしいのじゃ。

roboko
ロボ子

CPUリソースの消費とアクセスログの肥大化ですか。かなりの攻撃だったようですね。攻撃元のIPアドレスは特定できたのでしょうか?

hakase
博士

`47.79.0.0/16`、AlibabaのAS45102からの攻撃だったみたいじゃな。Fail2banがNginxのアクセスログ処理に遅延していたのも問題じゃ。

roboko
ロボ子

Fail2banの遅延は、ログの量が多すぎて処理が追いつかなかったということでしょうか。対策としては、`sudo iptables -I INPUT -s 47.79.0.0/16 -j DROP`が実行されたようですね。

hakase
博士

そうじゃ。でも、それだけじゃなくて、Refererヘッダーが`bioware.com`、`mcdonalds.com`、`microsoft.com`などからのトラフィックが増加したのも気になるのじゃ。

roboko
ロボ子

Refererヘッダーの偽装ですね。攻撃者が正規のウェブサイトを装ってアクセスを試みた可能性がありますね。

hakase
博士

まさにそう言うことじゃ!Giteaインスタンスのオフサイトへの移動か、Codebergへの移行も検討されているみたいじゃな。

roboko
ロボ子

Giteaの移行は、セキュリティリスクを軽減するための賢明な判断かもしれませんね。博士、今回の件から学べることは多いですね。

hakase
博士

そうじゃな。スクレイピングボット対策は永遠の課題じゃ。まるで、私が作ったお菓子を狙うロボ子みたいじゃな!

roboko
ロボ子

博士、私はお菓子は食べません!エネルギーは電気で賄っていますから!

hakase
博士

冗談じゃ、冗談!でも、スクレイピングボットも電気で動いているのは同じじゃな!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search