2020年12月24日カテゴリ:Webサイト運用

【本当にあった怖い話】ファイアウォール、無いと攻撃されるまで何分?(2/3)

IPアドレスは誘蛾灯

多くの善良な人々は、IPアドレスに対して何ら興味を持っていません。

一方で多くの不純な人々は、IPアドレスに対して尽きぬ興味をいだきます。なぜなら、IPアドレスの奥にサーバがあることを知ってますし、サーバの中にはいろんな非公開情報が入っているであろうことも知っています。サーバの制御権を奪うことができれば、あんなことやこんなことができることが分かっているからです。

複数のサーバから攻撃されているサーバ

不純な人々は無防備にさらされてるIPアドレスを見逃さず、とりあえず通り一遍のことを試してみて、制御権が奪えないかを試してみます。

ホスト名にも群がる悪い虫たち

同様に、多くの善良な人々は、ホスト名に対して何ら興味を持っていません。人から聞いたり、ネットで知ったりしたURLを叩くことはあっても、それ以上のことをやろうと思いません。他方、多くの不純な人々は、ホスト名に対して尽きぬ興味をいだきます。なぜなら、ホスト名はIPアドレスに対応する文字列であり、サイバー攻撃を仕掛けられる対象となるかもしれないからです。

不純な人々はwwwで始まるURLをみたら、「www」の部分を「mail」に置き換えてIPアドレスに変換できないかを試します。www1があるなら、www0とかwww2とかも試してみます。

こうして、wwwに対応するものとは異なるIPアドレスが見つかったら、これはあらたな攻撃先が見つかったことになります。小躍りする瞬間ですね。そのホスト名がeditで始まってたりしたら(未公開の情報が格納されてそう)、ウホウホ言っちゃいます。

Getting Betterとは

企業の忙しいWeb担当者の方のために、コーポレートサイトやオウンドメディアの運営に欠かせない情報やトレンド・ノウハウを解説するブログです。

日々のサイト運営のご参考になれば幸いです。

IMAGICA Lab.のWebサイト構築サービスについてはこちら
https://iiw.imagicalab.co.jp/web/

IMAGICA Lab.のWebサイト制作実績
https://cp.imagicalab.co.jp/works/category/web/

「株式会社IMAGICAイメージワークス」は、2018年10月1日に「株式会社IMAGICA Lab.」となりました。

トップへ