日本国内以外からのSSHを閉じてかなりマシにはなったのだが。

1週間ほどで2件ほどアクセスしてきているところが

1個は、

122.216.23.213(上位は、Ucom)

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス]     122.216.23.208/29
b. [ネットワーク名]             TK0008510119
f. [組織名]                     デジトイズ 株式会社
g. [Organization]               DigiToys Inc.
m. [管理者連絡窓口]             JP00022296
n. [技術連絡担当者]             JP00022296
p. [ネームサーバ]
[割当年月日]                    2007/09/21
[返却年月日]
[最終更新]                      2007/09/21 17:02:14(JST)

この会社のWEBページはhttp://digitoys.jp/index.htmlだと思われる。

で、もう1つのアドレスが

219.94.147.177(さくらインターネット株式会社)

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス]     219.94.147.0/24
b. [ネットワーク名]             SAKURA-NET
f. [組織名]                     さくらインターネット株式会社
g. [Organization]               SAKURA Internet Inc.
m. [管理者連絡窓口]             KT749JP
n. [技術連絡担当者]             KW419JP
p. [ネームサーバ]               ns1.dns.ne.jp
p. [ネームサーバ]               ns2.dns.ne.jp
[割当年月日]                    2006/10/19
[返却年月日]
[最終更新]                      2006/10/19 13:23:03(JST)

ここは、ホスティング会社なのでどっかの馬鹿会社がボット化してるんだろう。

でもおもしろいのは、上のデジトイズ 株式会社のWEBサーバがさくらにあるってことです(w

この会社って存在してるのか?

連絡するかどうか迷うところだ。

どっちも逆引き設定してないくらいのレベルなので、ろくに管理できてないから言っても無駄かなと思います。

むしろわざと逆引きしてないのか?

海外からSSHアクセス大量にきてた時にも逆引き設定してないところが9割くらいあったので

やっぱりそういう管理が甘いところに集まるのかな。