Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fail2ban-log4j — log4j CVE-2021-44228 に対する攻撃をキャッチする fail2ban フィルター | Kitploit
ツール/GitHubGitHub/atnetws/fail2ban-log4j
脆弱性スキャナーIDS/IPS回避ウェブセキュリティ侵入検知設定ミスログ分析
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

log4j CVE-2021-44228 に対する攻撃をキャッチする fail2ban フィルター

リポジトリを見る
82144年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

fail2ban-log4j

fail2banのフィルターで、log4j CVE-2021-44228に対する攻撃を検知します。

インストール

このファイルをfail2banのfilter.dディレクトリにコピーしてください。通常は以下のような場所にあります。
/etc/fail2ban/filter.d
または類似の場所です。

jail.localまたはjail.confにapache-jndiセクションを追加してください:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

複数のサイトを監視する必要がある場合は、ワイルドカードが役立ちます:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

ispConfigで管理されているLAMPサーバー用のログパス:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

これらの例は以下を前提としています:

  • 一度の試行で悪意のあるユーザーであることが判明する
  • http(s)トラフィックのみをブロックしたい場合。もちろん、他のポートもブロックしても構いません。

効果

現時点では、この正規表現は "jndi:ldap" を含む jndi:ldap リクエストと、"lower" を使用した難読化版の一つをキャッチします。
見つけ次第さらに追加しますが、提案があれば遠慮なく送信してください。

動作しますか?

はいでもあり、いいえでもあります。技術的な観点からは、意図されたとおりに動作します。既知の形式のlog4shell試行を検出し、あまり手の込んだスキャンをしない攻撃者を少なくともマシンからブロックしておくことができます。残念ながら、これらのリクエストをマスキング/難読化する方法は無限にあるため、考えられるすべての正規表現のバリエーションに対応し続けることは、いたちごっこのように思えるかもしれません。

気に入りましたか?

これで時間が節約できましたら、コーヒーをおごってください いかがですか? ;)

ツールをダウンロード