01:39:53

splunk、for unix and linuxのapp突っ込んで/var/log追加させるだけでsshdへのログイン試行ログが抽出できるとか楽しすぎでは?

01:40:53

全鯖にUniversal forwarder突っ込んでログ回収だけでもさせておきたいわね

19:56:45

うーんコロナ

20:47:35

各鯖へsplunkforwarderとTA_nixを流し込んでいく

22:39:04

splunkでauth.logを全部収集させたら攻撃元IPが楽しいことになっている…

22:40:16

139.99.193.160がaqpw\.netに紐付いているらしいけど、これなんなんだ

22:43:19

abuseIPDB見たらめっちゃ報告きている👉abuseipdb.com/check/139.99.193

139.99.193.160 | OVH Australia Pty Ltd | AbuseIPDB