- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Linuxサーバーからのセキュリティログ)
Linuxサーバーのセキュリティログ
このQ&Aのポイント
- Linuxサーバーからのセキュリティログについて説明します
- ログに記録されているのは、外部からの侵入試行のログです
- これらのログは、DNSの通知に関するものです
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
攻撃とはいっても,これしか攻撃されている兆候がなければ,どうということはないです。世の中には,ホスト名のリスト集めるような趣味の人間もいますからね。また,利用したいホスト名を忘れてしまったときなどにもAXFRリクエストは活用できます。 攻撃を気にするのなら,その他の攻撃指標を検知できるようなシステム,それら数多くの指標を総合的見て判断を下せるようなシステムを構築することが大事です。
その他の回答 (1)
- onosuke
- ベストアンサー率67% (310/456)
回答No.1
DNSプロトコルのAXFRリクエストについて調べてみるといいですよ。
質問者
お礼
アドバイスありがとうございます。 外部からの攻撃であることは間違いないと思います。 また、お気づきの点がありましたら、追記くだされば幸いです。
お礼
再度の書き込みありがとうございます。 あれから数日たちますが、これといった変化がありません。 しばらく要経過観察になります。 ありがとうございました。