sshアタック

今朝,サーバに面白いアタックが来てました.unix系マシンにはスペルミスチェック用の辞書が入っているので,英単語を次々と試してくるアタックは多いのですが,今回はこんな感じでした.

Dec 17 08:15:58 sshd[61001]: debug1: PAM: initializing for "root"
Dec 17 08:15:58 sshd[61003]: debug1: PAM: initializing for "toor"
Dec 17 08:15:59 sshd[61005]: debug1: PAM: initializing for "admin"
Dec 17 08:16:00 sshd[61007]: debug1: PAM: initializing for "master"
Dec 17 08:16:01 sshd[61009]: debug1: PAM: initializing for "test"
Dec 17 08:16:01 sshd[61014]: debug1: PAM: initializing for "testuser"
Dec 17 08:16:02 sshd[61016]: debug1: PAM: initializing for "usertest"
Dec 17 08:16:03 sshd[61018]: debug1: PAM: initializing for "majordom"
Dec 17 08:16:03 sshd[61020]: debug1: PAM: initializing for "CVS"
Dec 17 08:16:04 sshd[61022]: debug1: PAM: initializing for "takeuchi"
Dec 17 08:16:04 sshd[61024]: debug1: PAM: initializing for "naoki"
Dec 17 08:16:05 sshd[61026]: debug1: PAM: initializing for "machi"
Dec 17 08:16:06 sshd[61028]: debug1: PAM: initializing for "kobayashi"
Dec 17 08:16:06 sshd[61030]: debug1: PAM: initializing for "hiro"
Dec 17 08:16:07 sshd[61032]: debug1: PAM: initializing for "tatsuzawa"
Dec 17 08:16:08 sshd[61034]: debug1: PAM: initializing for "akechi"

こんな感じに英単語に混ざって日本人名と思われるアカウントを試しに来て,延々と30分以上もチャレンジしていました.
アクセス元のアドレスは219.166.186.50です.逆引きすると,nw01.networkers-unet.ocn.ne.jpと出ました.whoisを引くと,

inetnum: 219.166.186.48 - 219.166.186.55
netname: NETWORKERS
descr: Networkers Corporation

と出ました.さらに担当者のJPNICハンドルでwhoisを引くと,有限会社ネットワーカーズという会社名が出ました.