ハッカーを招待して自宅サーバーを攻撃させましたが、その結果は警鐘を鳴らすものでした

in tech

セルフホスティングは、コンピュータが好きであれば楽しい趣味であり、サブスクリプション サービスを自分でホスティングするものに交換すれば、数ドルを節約できる合理的な方法でもあります。ただし、自己ホスト型サービスをオンラインに配置してインターネットからアクセスできるようにする場合は、多少のリスクが伴います。私のサーバーがどのような攻撃を受けているのか興味があったので、何が起こったかを確認するためにハニーポットを設定しました。

ハニーポットとは何ですか?

罠、あるいは気晴らしの可能性もある

Ugreen iDX6011 Pro NAS のフロント パネルには、6 つの番号付きドライブ ベイと接続ポートがすべて表示されています。 クレジット: Patrick Campanale / How-To Geek

サイバーセキュリティの世界では、ハニーポットはハッカー (または他の種類のサイバー犯罪者) の注意を引くように設計されたツールです。ハニーポットにはいくつかの異なる形式があり、いくつかの重要な機能を提供します。

ハニーポットは、違法なコンテンツを収集しようとする人々の IP アドレスを収集するために使用される偽のダウンロードの形式を取る場合があります。

また、ハニーポットは、ハッカーにとって脆弱なターゲットのように見えるように設計されたサーバー上で実行されるプログラムです。これにはいくつかの利点があります。

何よりもまず、ハニーポットを使用すると、サイバーセキュリティの専門家 (または専用のセルフホスティング者) が、サーバーがどのような種類の攻撃を受けているかを判断できます。ハッカーは特定のポートを攻撃しようとしていますか?これは、ハッカーが特定のサービスの悪用を狙っていることを示していますか?彼らはいつ攻撃するのか、そしてそのトラフィックはどこから発生するのでしょうか?これらの要素はすべて、ハッカー (または他の種類の悪意のある攻撃者) がどのように攻撃しているかを洞察することができ、その洞察を利用して、将来のハッカーの攻撃を阻止することができます。

さらに、ハニーポットを使用して、攻撃者を正当なターゲットから遠ざけることができます。彼らが、実際には行き止まりである非常に脆弱なターゲットに見えるものを攻撃するのに忙しい場合、おそらく適切に保護された Minecraft サーバーを見逃す可能性があります。

サーバー用のハニーポットを選択する

自分で構築する必要さえありませんでした

Netgear Nighthawk MK93S トライバンド メッシュ Wifi 6E システムのポートにイーサネット ケーブルを接続している人。 クレジット: Jordan Gloor / How-To Geek

インターネットで検索すると サーバーハニーポット 非常に技術的な説明が付いた幅広いオプションが見つかります。何を探しているのかが事前に分からない場合、ほとんどの情報は役に立ちません。しかし、多種多様なハニーポットを 1 つの便利なパッケージにまとめたプロジェクトがあります。それが T-Pot です。

T ポットのオファー 30 個別のハニーポットに加えて、壊れたハニーポットの自動再起動、ハニーポット データの暗号化、視覚化ツール、セットアップ全体の実行をできるだけ簡単にする Web ベースのフロントエンドなどの機能を実行する多数のツールが含まれています。

T-Pot を実行するには、作成者は少なくとも 16 GB の RAM と 256 GB のストレージを推奨していますが、もう少し少なくても十分に対応できます。実際に、128GB microSD カードを備えた 8GB Raspberry Pi 4 に T-Pot をセットアップしました。かなり長い間問題なく動作しています。

私のハニーポットは何を見つけましたか?

多すぎない、それは良いことだ

T-Pot のハニーポット ダッシュボード。

ネットワーク上で複数のサーバーを実行しているにもかかわらず (そのうちのいくつかはインターネットに公開されています)、ハニーポットへのヒットは予想よりも少なく、どれも深刻なものではありませんでした。

私のハニーポットは、文字通り過去 5 日間で合計 227 件のヒットを受けました。 全て そのうちの 1 つは、シスコが運営するサイバーセキュリティ グループである Talos Intelligence によって制御されている IP からのものです。

私の実際の結果は少しおとなしいものですが、サイバーセキュリティについて話すときは、退屈なほうが良いのです。回避できるのであれば、大量の攻撃が常にサーバーを攻撃することは望ましくありません。

サーバー上での T-Pot のセットアップ

試してみてください!

虹色のバックライトを備えた OnePlus Keyboard 81 Pro で入力している人。 クレジット: Hannah Stryker / How-To Geek

T-Pot は可能な限り使いやすいように設計されており、必要に応じて 1 つのコマンドでサーバー上にセットアップできます。

まず、通常どおり Linux サーバーに接続することから始めます。ヘッドレス サーバーを使用している場合は、SSH 経由で接続するか、サーバーにマウスとキーボードが設定されている場合は、代わりにその方法で手動で入力できます。しかし、あなたは できない Linux サーバー上の T-Pot で GUI を使用しても機能しません。

T-Pot は Windows と macOS でも利用できます。

ただし、サーバーを制御する場合は、ターミナルに次のコマンドを入力します。

env bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"

これにより、必要なものがすべて自動的にダウンロードされ、インストールされます。セットアップ プロセス中に、ユーザー名とパスワードを作成するように求められます。 必ず書き留めておいてください。これらの資格情報は、T-Pot の Web インターフェイスにアクセスする方法です。

すべてのインストールが完了したら、サーバーを再起動し、オンラインに戻るのを待って、dps コマンドを実行します。すべてがうまくいけば、実行中のハニーポットのリストが表示されるはずです。

ハニーポットがサーバー上で実行されていることを確認します。

次に、ブラウザに次のように入力します https://(ここにあなたのIP):64297/ Web インターフェイスを表示します。

T-Pot Web インターフェイス。

Kibana から始めることをお勧めします。ハニーポットが何をしているのかについての優れた概要が表示されます。


ハニーポットは特に必要ありませんが、楽しいプロジェクトです。

ハニーポットは私のセルフホスティング設定に厳密には必須の部分ではありませんが、設定と監視が信じられないほど簡単であることを考えると、当面は使い続けるつもりです。最悪のシナリオでは、ストレージ領域を無駄に消費し、古いログを断続的に削除する必要があります。

せいぜい、自己ホスト型サービスを攻撃する可能性のある攻撃の種類についての洞察が得られ、将来的に自分自身をより適切に保護できるようになります。

このテーマについてさらに詳しく知りたい方は以下をご覧ください

完全ガイドはこちら

関連記事

前の投稿
この34,000ドルの日本製ハイブリッドセダンは、ほとんどの家族が実際にはSUVを必要としていないことを証明しています
次の投稿
Dyson OnTrac CNC アルミニウム ヘッドフォンは現在半額です

関連記事