こんにちは、無能です。出来心でGoogleのbot達を調査します。 偽装しているものがどれくらいいるかも調査します。 調査 今回はNginxのサーバログから確認します。 Googleが含まれるUser-Agent 対象 $ ls access.log access.log.0 access.log.1 access.lo...
Read →
Fail2ban Reports こんな感じに出力されます。 fail2ban-report GitHub - haturatu/f2b-report: f2b-report reads fail2ban-client status <jail> output from stdin and writes a ...
Read →
こんにんちは、無能です。 最近ファイル認証脱却、というか気持ち悪いのが certbot で証明書更新を走らせている訳ですがその場合ファイル認証で行っているので mail.example.com ドメインをダミーでNginx側でListenしている状態です。 自動で走らせているから良いんですが certbot は一時的にフ...
Read →
こんにちは、タイトルはアレのもじりです。ふと思い出した曲なだけです。 最近異常に記事更新が多いのは一度気になると止まらなくなってくるのでその時期なだけです。 Nginx 今までとりあえずリバースプロキシ兼キャッシュサーバとして建ててましたが IPv6 対応と共に気になってしまったのでリファクタ含めて設定を見直しました。 ...
Read →
こんにちは、無能です。 なんか家のスマホ環境からうちのサイトにリクエストを送るとなんか応答速度が遅く気の所為かなと思っていたのですがauのモバイル回線に切り替えてアクセスしたら逆に早くなったのでこれは気の所為じゃないと思ったら犯人は恐らくIPv6未対応でした。 作業 AAAAレコード登録 ちょっと今ごにょごにょいじってい...
Read →
こんにちは、無能です。 最近ConoHaの障害があるのはもちろんなのですが、バックエンド側サーバが気づいたら死んだり(ちなみにホストマシン移行で解消)悩ましいので自前Edge DNSをどうやったら作れるので試してます。 CNAMEに登録しているレコードにAレコード2つ登録 こうします $ dig www.soulmini...
Read →
こんにちは、無能です。 ふと自分でホストしているサイトのリクエストを確認した時のことです。 とんでもないBotのリクエスト 基本的には fail2ban でHTTPのDoS攻撃自体はIPレベルで遮断対象は drop させるようにしているのであんまり都度確認はしていなかったのですが。 UA自体を rhit では見るコト出来...
Read →
こんにちは、無能です。 adminページがパブリックに公開されているとあまりよろしくないですが私の場合現在はadminページに関してはWireGuardのプライベートIPのみ許可しています。その設定の仕方です。 WireGuard側の設定 つまりは複数クライアントを使っている状態になっています。 クライアント側 この場合...
Read →
こんにちは、無能です。 もう死にかけなのですがVultrからConoHaに移行中なのでメモです。 -> 家でそのまま酔っ払って気づいたら寝ていたのでほぼ翌日である今日に書いてます Vultr FreeBSD $ pkg info | awk '{print $1}' | sed "s/^/pkg ins...
Read →
こんにちは、無能です。 破の続編です。 このままだとSSHでPushできない 今の構図 クライアント側 - VPS VPN srv + Nginx proxy srv - GCP Gitea こんな感じでVPSを通過してGCPに向けてSSH通したいんです。 さて、どうしようかなと思っていたのですが解決しました。 過去に...
Read →