レンタル –          おやじdemo_CentOSを使う
5月 142014
 

久しぶりのLinuxサーバーの話です・・・・。

このブログもwordpressを使用しています。
海外からのアクセスも無い訳ではありませんでしたが、この1.2週間は特に米や中、仏の国々からのアクセスが非常に多くなってきています。logを見るとwordpressへのPHP攻撃やCGIへのアクセスをしようとしているのが分かります。

ここはsakuraのレンタルサーバーですが、ここにも沢山海外からのお客様がいらっしゃっています。少し前までは、あまり来なかったのですが、先週あたりから異常に多い。

特に自宅サーバーを含め侵入された気配はありませんが、これだけ多くの海外アクセスが増えてくるとサーバーのパフォーマンスが低下してしまいます。下らない事にリソースを使いたくないですよね。

うぅ~海外からのアクセス全てを遮断したい。

だいたい日本語でしか書いてないのに、何で見にくるの?と思いたくなります。最近は翻訳ソフトも充実しているので翻訳して読んでくれれば有難いですが、まさかそんな訳ありません。

日本人向けに配信しているサイトは日本国だけ許可されていれば充分ですよね。
下手に色々な国を許可していてもロクな事ありません。

SSHやFTPなど自宅サーバーを外部からも許可しているのであれば、iptableの設定やパスワードを難しい内容に切り替える等の対処をしておいた方が良さそうです。メールサーバー(dovecot)等は、総当たり攻撃されたりするので、少しでも攻撃の気配がありそうなら、サービスを停止させ、ポートを閉じてしまうのもありかと思います。

今は世界的にも色々な場所で紛争が起きているのはご承知の通りかと思います。
そういう社会背景とこのインターネットの攻撃と比例している事もあります。特に近隣国が日本に対して良く思っていない、なにかに付けて攻撃したいという悪の感情をもった輩が沢山いるので、性善説で物事を考える訳にはいきません。

自分の組み立てた自宅サーバーが悪の手先となり、ダークなお仕事の手伝いをしていたなんて洒落になりません。ここは皆さん、注意を払って運用して下さい。

夜中は、ルーターでポートを閉じてしまうという手もあります。
logのチェックを怠らないようにお願いします。

4月 222013
 

毎日、運用しているATOM鯖ですが、kinsakuさんより、「さくらASPより、こちらの方がレスポンスが良い」と言われました。ATOM-D510(1.6ghz)なんで、それ程、スペック的には強力な訳ではありませんが、そこそこの速さで安定しているという事ではないでしょうか。

さくらASPでは、一台のサーバー内に、何個からIDが入って稼働しているので、多分、1台で10人分ほどの契約者が使うブログやファイルなどが入っていると思われます。

時間帯によっては、ファイルをアップロードしたり、管理画面で調整している場合もあるでしょう。CPUを消費する作業を誰かが行っていると、急にサーバーが重たくなったりしたり、アクセスが集中する時間帯だったりすると、レスポンスが極端に悪くなります。さくらASPのサーバーはCore2みたいです。

無料のブログ(アメーバ・FC2など)も同じかと思います。アクセスが自分のブログだけではなく、その回線自体が混雑していると動作が重たいのは仕方の無い事のようです。

ATOM鯖はお安くできるので。常時稼働でなくても、宅内テストサーバーとか。ファイルサーバーとか、必要な時に使えるサーバーとしてはどうですか。使用するソフトのテスト環境とか最適ですよ。