サーバーにアクセスするスパム

サーバーにアクセスするスパム

ポート転送を通じて小さなウェブサイトを開き、誰でも自分のサイトにアクセスできるようにしました。このサイトのアドレスは投稿していませんでしたが、他の国の人(IP から判明)が自分のサイトにアクセスしていました。彼らはどうやって自分のアドレスを知り、自分のサイトで何ができるのでしょうか?

答え1

どうやってあなたの IP を知るのでしょうか? インターネット全体を定期的にスキャンするボットがあります。新しい IP とポートはすぐに見つかり、それらを探している人のためにフォーラムで公開されることがあります。

あなたのサイトで何ができるでしょうか? Rickuku が指摘しているように、それはあなたがどのようなセキュリティを導入しているか、そしてあなたのサイトに何があるかによって異なります。しかし、静的サイトであっても、作成者が意図していない、望まない方法で利用される可能性があります。Troy Hunt のブログ (https://www.troyhunt.com/heres-why-your-static-website-needs-https/) から始めましょう。

まだこれを始めたばかりのようですので、世界に公開する準備が整ったと確信できるまで、ファイアウォールを使用して、新しいサイトへのアクセスをテストに使用する IP のみに制限することを強くお勧めします。

答え2

おそらく、検索エンジンによってインデックス化され、削除されるか、あるいはそれに類する事態に陥ったのでしょう。

実際の悪影響については、サイトによって大きく異なります。静的サイトの場合は、それほど影響はありません。適切に保護されていない Wordpress/Joomla! などのサイトでは、悪質な行為が行われる可能性があります。

したがって、この時点で自宅でホストすることにまだ自信があり安全だと感じている場合は、最新の状態であること、ファイアウォールが設置されていることなどを確認してください。

関連情報