Signal to Noise Ratio|静寂を乱す「招かれざる客」の記録 No.3

当サイトでは、コンテンツの一部に広告を掲載しています。
Abusive Bot / Malicious IP Address List

UNIX Cafe 第115回

目次

Security Incident Log: 2026-03-17 & 18

本ドキュメントは、検知された不正通信の客観的証拠および、それに基づく防御措置の記録である。

--- Incident Log: 2026-03-18 ---
Target IP: 141.148.168.147
Status: PERMANENTLY BLOCKED
WHOIS Info:
Org: Oracle Corporation
Country: US
Abuse Contact: abuse@oracle.com
Type: Data Center
Comment:
Persistent brute-force attack targeting administrative interfaces. 858 failed requests focusing on login POST and index GET operations.

備考:
典型的な総当たり攻撃だ。深夜の廊下で、特定の部屋のドアノブを執拗に回し続けているようなものだ。これほど回数が多いのは、自動化されたスクリプトが止まらなくなっているのだろう。システムの整合性を守るため、即座に「出入り禁止」とした。
--- Incident Log: 2026-03-18 ---
Target IP: 20.63.210.169
Status: PERMANENTLY BLOCKED
WHOIS Info:
Org: Microsoft Corporation
Country: US
Abuse Contact: abuse@microsoft.com
Type: Data Center
Comment:
Vulnerability reconnaissance searching for PHP backdoors and unauthorized file patterns.

備考:
建物の裏側に回り、設計図にない「勝手口」がないか壁をなぞるように探っている動きだ。特定のファイル名を網羅的に叩く手法は、明確な侵入意図を示している。
--- Incident Log: 2026-03-18 ---
Target IP: 20.89.243.125
Status: PERMANENTLY BLOCKED
WHOIS Info:
Org: Microsoft Corporation
Country: US
Abuse Contact: abuse@microsoft.com
Type: Data Center
Comment:
Path traversal attempts targeting hidden directories including .trash and .well-known.

備考:
床下や屋根裏にある「小さな隙間」を覗き込もうとする行為だ。利用者がアクセスする必要のないディレクトリを狙うのは、設計の不備を突こうとしている証拠だ。
--- Incident Log: 2026-03-18 ---

Target IP: 20.78.129.228
Status: PERMANENTLY BLOCKED
WHOIS Info:
Org: Microsoft Corporation
Country: US
Abuse Contact: abuse@microsoft.com
Type: Data Center
Comment:
Reconnaissance targeting internal components, including libraries and editor scripts.

備考:
建物の配管や電気配線のメーカーを調べているようなものだ。古い部品(脆弱なプラグイン)の有無を確認し、そこから火を放とうとしている。インフラの細部を狙うプロの「泥棒」の動きだ。
--- Incident Log: 2026-03-18 ---

Target IP: 50.62.181.149
Status: PERMANENTLY BLOCKED
WHOIS Info:
Org: GoDaddy.com, LLC
Country: US
Abuse Contact: abuse@godaddy.com
Type: Data Center
Comment:
Login attempt via User-Agent spoofing. Targeted POST requests to login endpoints.

備考:
「他人の上着を借り、顔を隠して受付を通り抜けようとする」不審者だ。訪問者を装っているが、目的は管理権限の奪取にある。慎重な手順を持って、静かにブラックホールへ送り込んだ。

The SysAdmin’s Conclusion

これら全てのIPはデータセンター由来であり、一般ユーザーの正当なアクセスとは見なし得ない。POSIXが守る「自由」とは、法と規約(Protocol)を遵守する者のためにある。境界線を明確に引くことで、システムの健全な血流を守り続ける。

🚫:Signal to Noise Ratio|静寂を乱す「招かれざる客」の記録

さらに学びたいあなたへ

📘 用途ごとに選ぶ Linux のおすすめ本

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

のいのアバター のい UNIX Cafe マスター

Macintosh Color Classicから始まった旅は、長いWindows時代を経て、Windows10のサポート終了をきっかけにUNIXの世界へ戻ってきました。UNIX Cafeでは、UNIX・Linux・そしてMacな世界を、むずかしい言葉を使わず、物語のように書いています。プログラミングは、アイデアをコンピューターに伝えるための言葉です。簡単な単語と文法を覚えれば、誰でもコマンドを使えます。ぜひ一度、やさしいプログラミングの世界をのぞいてみてください。

目次