document.write("<script type=\"text/javascript\">function emo_pop() {window.open('http://www.haloscan.com/commenthelp.php','Help','width=200,height=360,resizable=yes,scrollbars=yes');}// </script><script type=\"text/javascript\">if (opener) {document.write('\x3Cbase target=\x22_blank\x22 /\x3E');}else if (parent) {document.write('\x3Cbase target=\x22_parent\x22 /\x3E');}// </script></div><div id=\"CmtContainer\"><dl><dt id=\"C683668\"><img src=\"http://www.gravatar.com/avatar.php?gravatar_id=65ebe62b4920947438f2a592af9d1abd&amp;default=http%3A%2F%2Fhomepage.mac.com%2Fyuji_okamura%2Fimage%2Funknown.gif&amp;rating=PG&amp;size=28\" alt=\"\" title=\"nipo の化身\" class=\"gravatar\" width=\"28\" height=\"28\" />&nbsp;nipo</dt><dd id=\"C683668_BODY\" class=\"MessageCell\">Wikipediaによると、KCCはドイツ、中国、シリア、アラブ首長国連邦に事務所があるみたいですね。<br><a href='http://www.kcc-europe.de/' rel='nofollow' target='_blank'>http://www.kcc-europe.de/</a><br>たぶんここが絡んでいるのだと思います。</dd><dd class=\"postedDate\"><script type=\"text/javascript\">WriteAddReplyLink(\"nipo\", 'C683668_BODY');// </script><div class=\"attribute\"><span class=\"name\">投稿日時</span>&nbsp;2009-05-30T21:27:15+09:00</span></div></dd><dt id=\"C683672\"><img src=\"http://www.gravatar.com/avatar.php?gravatar_id=6f8c288970705ad5fd09b16a411e3c5f&amp;default=http%3A%2F%2Fhomepage.mac.com%2Fyuji_okamura%2Fimage%2Funknown.gif&amp;rating=PG&amp;size=28\" alt=\"\" title=\"nao の化身\" class=\"gravatar\" width=\"28\" height=\"28\" />&nbsp;nao</dt><dd id=\"C683672_BODY\" class=\"MessageCell\">すばらしい探索技能ですね。<br>エイリアン1のリプリーが問い合わせ技術資格のいいやつを持っていることを思い出しました。</dd><dd class=\"postedDate\"><script type=\"text/javascript\">WriteAddReplyLink(\"nao\", 'C683672_BODY');// </script><div class=\"attribute\"><span class=\"name\">投稿日時</span>&nbsp;2009-05-31T01:02:53+09:00</span></div></dd><dt id=\"C683677\"><img src=\"http://www.gravatar.com/avatar.php?gravatar_id=3f657252e70b6bb809410c2749faca43&amp;default=http%3A%2F%2Fhomepage.mac.com%2Fyuji_okamura%2Fimage%2Funknown.gif&amp;rating=PG&amp;size=28\" alt=\"\" title=\"OKAMURA の化身\" class=\"gravatar\" width=\"28\" height=\"28\" />&nbsp;<a href=\"http://homepage.mac.com/yuji_okamura/iSawIt/index.html\" title=\"OKAMURA さんのサイト\">OKAMURA</a></dt><dd id=\"C683677_BODY\" class=\"MessageCell\">nipo さん:<br>なるほど! セカンドレベルの kcce は KCC-Europe の略だったんですね。ふむふむ、KCC は North Korean government computer research center ということですか。な〜るほど。<br>情報提供ありがとうございました。<br><br>nao さん:<br>スパムや侵入の試みなんかを効果的にシャットアウトしようとすると、こういうのを調べる道具に馴染みが出てくるんですよ。<br>リプリー…お腹に何か仕込まれそうです^^</dd><dd class=\"postedDate\"><script type=\"text/javascript\">WriteAddReplyLink(\"OKAMURA\", 'C683677_BODY');// </script><div class=\"attribute\"><span class=\"name\">投稿日時</span>&nbsp;2009-05-31T12:53:24+09:00</span></div></dd><dt id=\"C683745\"><img src=\"http://www.gravatar.com/avatar.php?gravatar_id=4d6cd4a907844956eaf95b1f4434cdd4&amp;default=http%3A%2F%2Fhomepage.mac.com%2Fyuji_okamura%2Fimage%2Funknown.gif&amp;rating=PG&amp;size=28\" alt=\"\" title=\"會澤 の化身\" class=\"gravatar\" width=\"28\" height=\"28\" />&nbsp;會澤</dt><dd id=\"C683745_BODY\" class=\"MessageCell\">ここ数日、TwitterもWebブラウズもろくにしておらず、このような詳細なエントリを上げていただいていたとは、.Kpドメインからのアクセスを受けていた張本人でございます。<br><br>自宅内のLANとは別に、Linuxマシンををテスト的にインターネットにさらしておりまして、もちろんOKAMURA御大の足元には及ばないまでもSecurityとはなんぞや。などテストしておりました。何の情報もない（ドメインすら得ていない）マシンに対しても外部からアクセスが入ってくることに驚愕を覚えつつ。さらしているマシンを踏み台にされないためにいろんな事を実験していました。<br>不思議なことに、その中に定期的にアクセスしてくるものがあり、見たことがない.kpドメインであるという事がわかりました。で、Twitter何の気なしに呟いたわけです。北朝鮮などというのは思いもよりませんでした。<br>ネットにほぼ無防備にさらしていたLinuxマシンをネットから遮断したことは言うまでもありません。<br><br>勉強させていただきました。<br>自宅サーバーを目論んでいたのですが、もう少し勉強してみます。</dd><dd class=\"postedDate\"><script type=\"text/javascript\">WriteAddReplyLink(\"會澤\", 'C683745_BODY');// </script><div class=\"attribute\"><span class=\"name\">投稿日時</span>&nbsp;2009-06-04T21:09:10+09:00</span></div></dd><dt id=\"C683760\"><img src=\"http://www.gravatar.com/avatar.php?gravatar_id=3f657252e70b6bb809410c2749faca43&amp;default=http%3A%2F%2Fhomepage.mac.com%2Fyuji_okamura%2Fimage%2Funknown.gif&amp;rating=PG&amp;size=28\" alt=\"\" title=\"OKAMURA の化身\" class=\"gravatar\" width=\"28\" height=\"28\" />&nbsp;<a href=\"http://homepage.mac.com/yuji_okamura/iSawIt/index.html\" title=\"OKAMURA さんのサイト\">OKAMURA</a></dt><dd id=\"C683760_BODY\" class=\"MessageCell\">會澤さん:<br>大体こんなところでしょうか。<br>・不要なサービスは入れない<br>・ネットライフの生活機にしない<br>・外部から使いたいサービス以外はルータでシャットアウト<br>・使いたいサービスは iptables + /etc/hosts.(allow|deny) で利用元を限定<br>・サービスには可能であれば認証を付け SSL 限定にする<br>・余力があればクライアント証明書無しに SSL サービスに接続させない<br>・ssh は必ず公開鍵/秘密鍵のペアで認証</dd><dd class=\"postedDate\"><script type=\"text/javascript\">WriteAddReplyLink(\"OKAMURA\", 'C683760_BODY');// </script><div class=\"attribute\"><span class=\"name\">投稿日時</span>&nbsp;2009-06-05T16:38:33+09:00</span></div></dd></dl><div class=\"InputCell\"><div id=\"newcomment\"></div><form method=\"post\" name=\"addComment\" action=\"http://www.haloscan.com/comments/yujiokamura/isawit_1353/\" target=\"_self\"><dl><dt><label for=\"name\">Name (<span class=\"accesskey\">N</span>)</label></dt><dd><input id=\"name\" name=\"name\" type=\"text\" size=\"38\" value=\"\" tabindex=\"1\" accesskey=\"N\" /></dd><dt><label for=\"email\">Email (<span class=\"accesskey\">E</span>)</label> - <em>表示されません</em></dt><dd><input id=\"email\" name=\"email\" type=\"text\" size=\"38\" value=\"\" tabindex=\"2\" accesskey=\"E\" /><div class=\"note\"><a href=\"http://www.gravatar.com/\" title=\"Gravatar - Globally Recognized Avatar\">Gravatar</a> にサインアップするとメールアドレスの入力でアバターアイコンを表示できます。</div></dd><dt><label for=\"url\">URL (<span class=\"accesskey\">U</span>)</label></dt><dd><input id=\"url\" name=\"url\" type=\"text\" size=\"38\" value=\"\" tabindex=\"3\" accesskey=\"U\" /></dd><dt><label for=\"addMessage\">Comment (<span class=\"accesskey\">C</span>)</label><a href=\"http://www.haloscan.com/commenthelp.php\" onclick=\"emo_pop(); return false;\" title=\"Smiley and tag help\">コメントの入力ヘルプ</a>,</dt><dd><textarea id=\"addMessage\" name=\"addMessage\" rows=\"12\" cols=\"38\" tabindex=\"3\" accesskey=\"C\"></textarea><br /><input type=\"checkbox\" name=\"subscribe\" id=\"subscribe\" value=\"1\" /><label for=\"subscribe\">Notify me of followup comments via email</label></dd></dl><div class=\"formSubmit\"><input name=\"submit\" type=\"submit\" value=\"投稿する\" class=\"SubmitButton\" tabindex=\"4\" accesskey=\"S\" />(<span class=\"accesskey\">S</span>)&nbsp;<input name=\"previewMessage\" type=\"submit\" value=\"プレビュー\" class=\"SubmitButton\" tabindex=\"5\" accesskey=\"P\" />(<span class=\"accesskey\">P</span>)</div><input type='hidden' name='user' value='yujiokamura' /><input type='hidden' name='comment' value='isawit_1353' /></form></div></div><img src=\"http://c5.statcounter.com/counter.php?sc_project=561713&amp;java=0&amp;security=01eeff58\" alt=\"\" border=\"0\" /></body>");