2020年5月20日水曜日

怪しい(海外からの)アクセス対応

実施基準:
①急激なCPU使用率100%であること
②topコマンドを入力すると上記にApache/nginx関連が占めていること
③通常混雑してない時間帯であること


1)対象のアクセスログを以下の方法で接続先のIPを抽出して上位1から3までを調査する。
cat ssl_access_log | cut -d " " -f 1 | sort | uniq -c |sort -r

2)以下で各種IPを調べる。

3)上記から調べた、海外からの怪しいIPについては
インバウンドリストに記載する。


0 件のコメント:

コメントを投稿

【AI×GitOps】Docker Composeから始めるRaspberry Pi 5 Kubernetesクラスタへの自動デプロイ設計

現在構築を進めている動画管理システム開発において、いきなりKubernetes(K8s)に展開するのではなく、 Docker Composeを中間地点に挟んで段階的にK8s+Argo CD(GitOps)へ移行するアーキテクチャ設計 をまとめました。 Bionic(AIアシスタン...