06:19:22

各種ログを漁って、
SSH
Postfix
Dovecot
への接続の遮断を自動化する拙作ツール。
主にTCPWrapperを設定する実装だったけど、そんなまどろっこしいことはせず、ポートの区別をせずに締め出してもよいのではないか?
アプリケーション層ではなくインターネット層で遮断する。具体的には、ipfwとiptablesの設定に対応させる。
という構想。

06:23:37

メールのサービスはHTTP同様、全ての接続元を受け入れざるを得ない。SSHも用途によっては同様。
最近、
(UA, AS43765 PP SKS-LUGAN)
の連中がやりたい放題なので、ほんとにムカついてる。

06:44:20

ipfwは、ルールの順位が番号で管理されてるから、既存ルールの途中に新しいルールを割り込ませることは可能。
iptablesはどうか。調べておく。

06:49:41

qiita.com/madaran0805/items/14

まさにこれですわ。いいね。

iptables で位置を指定してルールを設定する方法 - Qiita
20:30:17

マイコン直撃世代なんだが。マイコンなどという高価なおもちゃはおねだりできなかった。
同世代の同業者が、ゼッパチのマシン語がなんちゃらとか言ってるのを聞くと、すごく劣等感を感じるわけだが。

ゲームセンターあらしには人一倍リスペクトがあるつもりだが。(関係ない様である

20:36:20

あーでもあれだよね。
ゲームセンターあらしも、ギャラクシアンパート2などという、正式なナムコのタイトルじゃないものを題材にしたりとか、今にして思うとちょっとおいたがあったなw

20:37:00

なんの話だ