Yado_tech

旅館+ITとはなんぞ

さくらのVPSにAsteriskをインストールしてたら乗っ取られた話。

fail2banなどを入れていたにも関わらず変な番号でregisterされて勝手に外部に発信されていました。

 

大急ぎでiptablesでそのIPをDROPさせたにかかわらず侵入されていました。

 

本気でヤバイ・・

 

てことでこんな感じのことを考えていた。

f:id:devilmakelie:20180113112625j:plain

 

よく考えたらFlaskでAuthしたIPアドレスをリストに追加するシェルスクリプトを書いてそのあとiptables-restore出来るように変更しても出来るんじゃないかって思ったので

とりあえずそっちで作って見ようと思った。