以前から、システムから届くメールにこんなのがありまして。
引用:
--------------------- httpd Begin ------------------------
Connection attempts using mod_proxy:
58.62.172.114 -> 64.12.161.153:443: 12 Time(s)
58.62.172.114 -> 64.12.161.185:443: 12 Time(s)
58.62.172.114 -> 64.12.200.89:443: 10 Time(s)
誰かが、ウチのサイトの踏み台にして別のサイトにアクセスしようとしているんですね。忙しさにかまけて(モンハンで.. ってをぃ)、放置してたんですが、やっぱり気になるのでアクセスログをチェック。
引用:
58.62.172.114 - - [24/Jun/2009:03:36:38 +0900] "CONNECT 64.12.161.153:443 HTTP/1.0" 200 52431 "-" "-"
58.62.172.114 - - [24/Jun/2009:03:41:16 +0900] "CONNECT 64.12.161.153:443 HTTP/1.0" 200 52066 "-" "-"
げっアクセスに成功してやんの。あわててmod_proxyを無効にして、アクセス元の58.62.172.114からのアクセスを拒否するようにfirewallの設定を変更。
ググってみたけど、このアタックに関する情報は少ないようです。58.62.172.114が中国のIPアドレスで、どうやらパスワード辞書攻撃をやってるらしいということだけはわかりましたが。
う゛ーむ、不正に加担していたのか。やっぱり不審なログを見つけたら、とっとと対応しないとダメですね。
ご参考:
俺を踏み台にしたぁ〜!....
黒い三連星 
。日本語での情報はこれしか見つかりませんでした。
IPアドレス検索結果:64.12.161.185IPアドレス検索結果:64.12.200.8.... 攻撃を受けているのはAOLみたいですね。
58.62.172.114|...|Project Hony Pot.... 攻撃元は中国のホストで、いろいろよろしくないことをやっているということが知られているようです。