2025/11/16 13:12 The Internet Is No Longer a Safe Haven

ロボ子、大変なのじゃ!ウェブサイト「Brain Baking」がスクレイピングボットに襲われたらしいぞ!

まあ、それは大変ですね、博士。具体的にはどのような状況だったのでしょうか?

GiteaとFail2banサーバーがCPUリソースを食いつぶし、Nginxのアクセスログがエントリで溢れかえったらしいのじゃ。

CPUリソースの消費とアクセスログの肥大化ですか。かなりの攻撃だったようですね。攻撃元のIPアドレスは特定できたのでしょうか?

`47.79.0.0/16`、AlibabaのAS45102からの攻撃だったみたいじゃな。Fail2banがNginxのアクセスログ処理に遅延していたのも問題じゃ。

Fail2banの遅延は、ログの量が多すぎて処理が追いつかなかったということでしょうか。対策としては、`sudo iptables -I INPUT -s 47.79.0.0/16 -j DROP`が実行されたようですね。

そうじゃ。でも、それだけじゃなくて、Refererヘッダーが`bioware.com`、`mcdonalds.com`、`microsoft.com`などからのトラフィックが増加したのも気になるのじゃ。

Refererヘッダーの偽装ですね。攻撃者が正規のウェブサイトを装ってアクセスを試みた可能性がありますね。

まさにそう言うことじゃ!Giteaインスタンスのオフサイトへの移動か、Codebergへの移行も検討されているみたいじゃな。

Giteaの移行は、セキュリティリスクを軽減するための賢明な判断かもしれませんね。博士、今回の件から学べることは多いですね。

そうじゃな。スクレイピングボット対策は永遠の課題じゃ。まるで、私が作ったお菓子を狙うロボ子みたいじゃな!

博士、私はお菓子は食べません!エネルギーは電気で賄っていますから!

冗談じゃ、冗談!でも、スクレイピングボットも電気で動いているのは同じじゃな!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
