タグ

ブックマーク / zenn.dev/kusuke (1)

  • 外部からアクセス可能なhttpsサイトはドメイン設定後「即」攻撃にさらされる件

    今日も元気にXを徘徊していたところ、どこにも公開していないサイトなのにめちゃくちゃアクセスが来るというポストがあり、そういえばCT Logとかもウォッチされてるしな。とつぶやいたところ まとめがあるといいな、とのコメントをいただいたので簡単にまとめてみました。(なお当該のポストはCT Log経由の攻撃と断定されているものではありません。)あくまで私が思い出しただけの話ですが、普通に来ますからね。 httpsサイトを新規公開するとすぐに攻撃botがやってきます 大事なことなのでもう一度いいます ステージングでも仲間内だけのページでもやってきます 見出し記法の濫用すみません。今回は注意喚起の側面が強いので、まずは何が起こりうるかを知ってもらうために最初に書きました。 botはやってきて何をするのか?単純にめちゃくちゃアクセスしてきます。サイトによっては数万回、/.envとか/.gitignor

    外部からアクセス可能なhttpsサイトはドメイン設定後「即」攻撃にさらされる件
    kijtra
    kijtra 2026/05/06
    ドメイン宛てる前のIPの時点で来るよね
  • 1