実家のIPアドレスが変化したのでsshdへの攻撃の再開にどれくらい時間がかかるのか調べてみました。/var/log/auth.logにsshdが"refused connect from"を記録した回数は、IPアドレスが変化した2025-03-20 16:00 UTCごろに減って、13時間後の2025-03-21 05:00 UTCごろに元に戻っていました。その前にもちょろちょろアクセスは来ていたので、攻撃対象のIPアドレスを見つけるのにかかる時間は13時間よりも短く、攻撃元のクラスタが攻撃対象のIPアドレスのリストを同期するのに半日くらいの時間がかかるということなのかもしれない。

実家サーバのsshdへの攻撃の頻度の変化。だいたい1回/分だが2025-03-20 16:00 UTCごろから2025-03-21 17:00UTCごろまでは少ない。
0

If you have a fediverse account, you can quote this note from your own instance. Search https://mastodon.zunda.ninja/users/zundan/statuses/114202540120825782 on your instance and quote it. (Note that quoting is not supported in Mastodon.)