L
次のページ
H
前のページ
U
上のページ

« おじや改め… | Main | 自分宛の呟きの背景色を変えるブックマークレット »

2009年07月02日

スパム送信元と SSH 攻撃元の国別集計

ここ一ヶ月間の我が家へのスパムメールと不当な SSH アクセスの集計をしてみました。どちらも中国からのものが圧倒的で他の追随を許していません。


この集計の対象は、最近約 1 ヶ月に我が家に届いたスパムメールと不当な SSH アクセスの全てで、それぞれ約 400 通、450 回です。これらの送信元やアクセス元がどの国あるいは地域のものかを調べてみました。(もちろん面倒なので自動でやってます)

スパム送信元上位 10 カ国
国・地域名 割合
中華人民共和国79.9%
大韓民国3.9%
日本2.9%
インド1.8%
アメリカ合衆国1.6%
ブラジル1.6%
台湾(台湾省/中華民国)1.6%
フィリピン1.3%
マレーシア1.3%
フランス0.8%
その他3.1%
SSH 攻撃元上位 10 カ国
国・地域名 割合
中華人民共和国48.8%
大韓民国8.1%
アメリカ合衆国7.9%
ブラジル3.8%
台湾(台湾省/中華民国)2.9%
香港2.5%
ドイツ2.0%
タイ1.8%
イタリア1.6%
インド1.6%
その他19.0%

どちらも中国が他を圧倒していて追随を許していませんね。ここは共通していますが、スパムは中国が約 80%、SSH は約 50% となっています。10 位以下をまとめた「その他」はスパムが 3.1%、SSH が 19% です。

この違いは「分散」の違いと見ています。グラフにしてみるとどちらも同じような分布をしているのですが、そのなだらかさが違うのです。

なんでそうなるのかはもう想像でしかないのですが、僕はこんな風に見ています。

  • スパムメールは相手が読める言語で文面を作るため地域の偏りが生じやすい。

    日本人に送るのだったら日本語で送らないとあまり効果がありません。英語で書かれていたら、スラングが多くて意味がいまいちわからず、たとえ読んでも「そんなドキドキのサイトならちょっと様子を見てみようかな」なんて気にならないでしょう。中国語で書かれていたら普通の文面だって真剣に時間をかけても大意を掴むのが精一杯だし、全然読めないハングルで書かれていたらそもそも読みません。

    となるとターゲットの母国語で流暢に書かなきゃならないわけです。そうしたらそういう文面を作る人材を確保するために地域の偏りも出てこようというものです。

  • SSH 攻撃は侵入&踏み台化が目的なので相手の地域や言語は関係ない。

    ターミナルを触ってみれば直ぐにわかりますが、SSH でログインして操作するときに母国語はあまり関係ありません。クラッカーもそうだと思うんです。自分がやりたい操作ができるようなコマンド体系があればいいわけで、せいぜいエラーメッセージが言語に関係してくるくらいです。それさえも LANG 環境変数の値を置き換えればいかようにもできます。

    となると別に近隣地域のマシンに侵入する必要はないので、空いていればどこにでも入り込もうとするはずです。

というわけで、SSH 攻撃元の分布が攻撃的なマシンの多さの分布に近く、スパムメール送信元の分布はそこに地域性のバイアスをかけたものなんじゃないかと考えています。

以前見たように国や地域に割り当てられた IP アドレスの数に対する攻撃回数の割合としては中国が抜きん出ているわけではありませんが、それでも中国は上位 10 位に入っていました。絶対数で見れば圧倒的です。中国からの攻撃が止めば世界のインターネットもずっと平和になるのは間違いないでしょう。《「ウイルスだらけでも“大丈夫”」、中国セキュリティ事情 − @IT》によれば中国のセキュリティ意識はとても低いものの次第に向上しつつあるとのこと。その動きが市民レベルに浸透してほしいものです。

last generated
2009-10-11
page view