アカウント名:
パスワード:
どういう調査をしたらリスト型攻撃によるものだとわかるんだろう・明らかに総当りではない・弊社から情報が漏洩しているはずがない・よってリスト型攻撃に違いないとか?
攻撃のログ見れば素人でも何となくわかるだろ、リスト型は
解るか?DDNSよろしく多数の接続元から、しかも回数制限を回避するために時間をかけてゆっくりアクセスしてくる昨今のリスト攻撃を。
DDNSよろしく……ひょっとしてそれはギャグで言ってるのか?
すまん、素で書き間違えたorz
ルーパチでドメイン名切り替えながらやるのかと微笑ましく思ってたのに。
別に昨今のことじゃないし、リスト型に限った話ですらないけどな。そもそも、クロネコメンバーズIDは、メールアドレスの必要がないので、ログイン試行にメールアドレスが多いだけでも、リスト型と解釈しやすい。
ゆっくりアクセス…リスト型攻撃と解することとは、何ら関係がない。- 「弊社で使用されていないものが含まれて」いたことが リスト型攻撃だったと”後付けで”確認できる理由。 リアルタイムでわざわざリスト型と解釈する必要などないのだから、 解釈時にタイムスライスを変えて調べれば済むだけの話。
多数の接続元…むしろ攻撃傾向について解釈が容易になる。- 接続元
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」
リスト型攻撃によるもの (スコア:0)
どういう調査をしたらリスト型攻撃によるものだとわかるんだろう
・明らかに総当りではない
・弊社から情報が漏洩しているはずがない
・よってリスト型攻撃に違いない
とか?
Re: (スコア:0)
攻撃のログ見れば素人でも何となくわかるだろ、リスト型は
Re:リスト型攻撃によるもの (スコア:0)
解るか?
DDNSよろしく多数の接続元から、しかも回数制限を回避するために時間をかけてゆっくりアクセスしてくる昨今のリスト攻撃を。
Re: (スコア:0)
DDNSよろしく……ひょっとしてそれはギャグで言ってるのか?
Re: (スコア:0)
すまん、素で書き間違えたorz
Re: (スコア:0)
ルーパチでドメイン名切り替えながらやるのかと微笑ましく思ってたのに。
Re: (スコア:0)
別に昨今のことじゃないし、リスト型に限った話ですらないけどな。
そもそも、クロネコメンバーズIDは、メールアドレスの必要がないので、
ログイン試行にメールアドレスが多いだけでも、リスト型と解釈しやすい。
ゆっくりアクセス…リスト型攻撃と解することとは、何ら関係がない。
- 「弊社で使用されていないものが含まれて」いたことが
リスト型攻撃だったと”後付けで”確認できる理由。
リアルタイムでわざわざリスト型と解釈する必要などないのだから、
解釈時にタイムスライスを変えて調べれば済むだけの話。
多数の接続元…むしろ攻撃傾向について解釈が容易になる。
- 接続元