Word press Plugin Limit Login Attemptsをしばらく使ってみて

動作が重いかは別としてlogが毎日溜まってて

ある日WAFの検知ログにも残ってたIPが印象的だったのでそれについて少し

入力した名前とIP

IP    Tried to log in as
50.63.138.127    admin (1 lockout)
94.23.232.69    admin (1 lockout)
216.165.179.26    admin (1 lockout)
65.254.168.168    admin (1 lockout)
210.210.178.20    admin (1 lockout)
192.240.165.25    admin (1 lockout)
93.113.171.18    admin (1 lockout)
77.81.241.223    admin (1 lockout)
175.126.62.151    agedboy (1 lockout)
198.1.91.12    admin (1 lockout)
85.112.29.210    admin (1 lockout)
95.154.234.101    admin (1 lockout)
202.232.236.66    admin (1 lockout)
204.12.234.3    admin (1 lockout)
208.113.148.48    admin (1 lockout)
92.46.22.105    agedboy (1 lockout)
184.168.112.26    admin (1 lockout)
83.96.132.85    admin (1 lockout)
31.210.86.205    admin (1 lockout)
85.31.101.229    admin (1 lockout)
91.99.150.219    agedboy (1 lockout)
208.113.233.188    admin (1 lockout)
184.82.62.205    admin (1 lockout)
112.137.167.158    admin (1 lockout)
212.89.9.133    admin (1 lockout)
69.163.164.235    admin (1 lockout)
5.9.65.140    admin (1 lockout)
37.16.61.63    agedboy (1 lockout)
108.59.252.133    admin (1 lockout)
184.168.109.23    admin (1 lockout)
65.182.188.194    admin (1 lockout)
94.23.32.152    admin (1 lockout)
87.253.162.6    admin (1 lockout)
5.35.243.17    admin (1 lockout)
92.243.6.12    admin (1 lockout)
93.159.16.143    admin (1 lockout)
202.214.8.82    admin (1 lockout)
85.214.27.40    admin (1 lockout)
64.34.173.227    admin (1 lockout)
80.91.189.50    admin (1 lockout)
93.114.46.11    admin (1 lockout)
1.4.199.165    agedboy (1 lockout)
166.63.127.244    admin (1 lockout)
46.45.170.9    admin (1 lockout)
118.174.48.157    agedboy (1 lockout)
70.32.80.75    admin (1 lockout)
113.53.74.133    agedboy (1 lockout)
37.205.32.122    admin (1 lockout)
216.70.114.198    admin (1 lockout)
208.113.197.78    admin (1 lockout)
192.95.15.46    QNFBenedict (1 lockout)
65.98.40.218    admin (1 lockout)
2.90.209.50    agedboy (1 lockout)

特にこいつ175.126.62.151

2013/10/16 14:36:06     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=%21%40%23%24%25%5e:)
この拒否内容は.htaccessでは除外できません
6
2013/10/16 14:36:06     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=123%24%25%5e:)
この拒否内容は.htaccessでは除外できません
7
2013/10/16 14:35:06     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=%21%40%23%24%25%5e:)
この拒否内容は.htaccessでは除外できません
8
2013/10/16 14:35:05     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=123%24%25%5e:)
この拒否内容は.htaccessでは除外できません
9
2013/10/16 14:34:07     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=%21%40%23%24%25%5e:)
この拒否内容は.htaccessでは除外できません
10
2013/10/16 14:34:07     /wp-login.php     175.126.62.151
要求本文のパラメーター変数の値に不正な値が存在します(pwd=123%24%25%5e:)
この拒否内容は.htaccessでは除外できません

ぐぐった結果

以上ブロック推奨、要注意。

 

大手企業なら社外秘、重要機密、個人情報も大きな価値があるのかもしれません。

ロボットにやらせてるとして、個人サイトをクラックして何の得があるのでしょう。

うちごときに侵入できたとして どこのだれに自慢して 誰が、よくやった!!

と褒め称えてくれるのでしょうか。

不毛な行為を繰り返すのは病的とも思われかねません。もっと有意義な事にエネルギーを使った方が賢明です。

 

優秀な日本郵便の配達業務があたりまえデフォルトの認識だからでもないけど。

不明なあて先でも これが届けばいいな