昨夜午後10時くらいから短時間に多量のftpアタックを受けた。たくさんのftpdが起動することで一気に高負荷になってログインすらできない状態が30分くらい続きました。その間、メモリが一気に不足してページング、SWAPの嵐。たくさんのプロセスが落ちてしまいました。
vsftpd:
Unknown Entries:
authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=221.11.1.130 : 23168 Time(s)
IPアドレスによると中国からのようです。
被害を抑えるためにftpの設定を見直しました。もともとそんなにFTPを用いないので、同時セッション数を制限することにしました。これで様子を見てみることにします。