これまでの話
OCNから「マルウェア感染の可能性に関するお知らせ」が!
気づき
前の記事を書くのにOCNのマイページに入ったらこんなメッセージが。
久しぶりに焦った。えっ俺もう終わりなの?...
OCNから「マルウェア感染の可能性に関するお知らせ」が! その2
↓前回の話
https://3pei.info/internet/ocn-malware
前回投稿したのが7...
疑問点があったのでOCNにメール(WEBフォーム)で聞いてみました
疑問とその回答
Q)たぶんVPSにアクセス失敗したものだと思うけどあってますか。アドレスは○○です
A)検出した時間以外はわかんないの。ごめんなさいね。
Q)Myページでみた通知とメールをいただいた時間が離れています。こういうものですか?
A)メールは月1回、その月の分をまとめてお知らせしてるの。だから場合によっては感染源が削除済みだったりすることもあるみたいよ
ということだそうです。
※口調はもちろん加工しています
まとめ
・OCN側では準正常な通信を見つけたから通知をしている程度で、具体的な内容はわからない
・メールの通知は都度ではなく月1回なので早く気づくためには定期的にMyページをみたほうがいい
・通知に頼るのではなく、普段から気をつける
SSHの鍵設定消してまた出してみたい(=同じことやってまた出れば原因が特定できてホッとする)けど通知を無理やり出させるのもどうかと思うので、とりあえずはやめておこう。