[FreeBSD] auth.logの解析
たまにはと、なにげに、auth.logの解析をしてみる。(^^;
auth.logには、
- Invalid user xxx from 20x.xx.xx.xx
- reverse mapping checking getaddrinfo for 20x-xx-xx-xx.xxx.com failed - POSSIBLE BREAKIN ATTEMPT!
- Did not receive identification string from 20x.xx.xx.xx
等々の記録がされる。
Invalid user には、
あらゆるアカウントでやってくるようで、3日間で、8,494回で、2,142種類あった。
Invalid userのみをピックアップして、sort | uniq -c | sort -r してみると、ベスト10は、
である。
うちは、数少ないとは思うが、いろいろやってくるね。
人名でいくと、
- 33 mike
- 33 michael
- 32 richard
- 26 paul
- 26 john
といったものがあるが、明らかに日本人名のアカウントも一杯あるね。
もいちど、ipfwのルールとか見直そうかな。。。