siren.

MisskeyとMastodonへのスパム攻撃について

MisskeyやMastodonに対して、大量スパム攻撃が発生する事態が発生しました。

攻撃先のサーバにアカウントを作成して、無差別に他サーバのユーザへメッセージを送りつけます。
そのため対処としては、サーバの新規登録を開放から承認制にする事で、自身のサーバは攻撃元にならずにすみます。

当サーバも速い対処ができたので、攻撃元にはなりませんでしたが、管理を放置してるようなサーバからひっきりなしにスパムが飛んできて、だいぶてんやわんやでした。。
この対処としては、ドメインブロックを実施。スパムが飛んでくる→ドメインブロックをひたすらすることで要約落ち着きました...

また、各サーバの管理者の公開メールアドレスを使って、企業サイトのお問い合わせフォームに脅迫まがいの問い合わせを行ってる事態も発生しました。
当サーバのメールアドレスも勝手に使われましたが、当サイトとは一切関係ないことをここに明言、致します。

ここ最近、運用が安定してましたが、改めて気を引き締めて運用せねば、、と思いました...