WordPressへの不正アクセス試行回数月間ランキング(2020年)

この記事は約14分で読めます。

プロローグ

WordPressプラグインの「Activity Log」で記録したログから以下条件でフィルターしトップ10くらいをランキング化したもの。備忘録として。
なお、かなり手抜き+気まぐれで集計しているのであまり参考にはならないかもしれません。あらかじめご了承ください。

  • Auther:unknown
  • Action:Wrong Password

2020年

2020年まとめ

それぞれ100件以上をフィルターしたもの。
個人のExcel管理ですので、誤差があるやもしれませんので参考程度で。

IPアドレス試行回数
148.70.7.78672
40.87.105.1774801
152.67.227.2024766
51.11.246.1883602
52.173.255.633320
52.186.155.643267
40.79.18.2052605
34.207.64.712377
3.22.188.2182137
18.140.246.271932
47.242.146.991884
51.116.234.301646
20.55.50.2491604
46.105.45.1181563
150.136.140.2261563
176.9.64.2121403
47.52.173.661059
13.68.101.791032
52.66.242.2021008
95.142.120.42999
95.142.126.6999
5.62.35.140999
40.76.244.107999
35.239.47.239999
34.66.141.39999
35.224.246.43999
20.55.97.46999
213.171.208.216999
167.99.70.89999
128.199.208.85999
13.78.239.204999
128.199.152.0999
100.25.12.84999
8.210.198.182942
47.242.232.127942
47.242.231.66942
35.239.1.99937
3.81.31.41935
198.251.78.10828
159.242.234.211828
54.146.86.211823
52.251.114.233823
52.149.131.39823
104.192.1.94823
13.73.5.245823
47.242.161.143816
46.118.118.233783
13.92.27.130737
46.119.160.60727
130.211.216.247702
62.210.79.249636
47.242.10.102571
198.245.49.126562
195.154.185.170562
47.75.241.241554
47.56.251.207545
23.102.130.253504
188.165.239.119396
62.210.172.189392
198.245.61.69392
62.210.178.121366
195.154.207.19359
198.245.50.141319
62.210.203.108318
62.210.177.248318
62.210.83.152318
198.245.50.182318
192.99.1.215318
192.99.2.166318
163.172.7.51318
35.200.127.161282
51.83.171.25275
54.212.176.153252
54.173.104.114252
3.96.189.169252
40.91.111.2252
45.77.233.101252
40.71.56.185252
45.87.212.56252
217.138.194.121252
20.55.89.205252
212.115.108.103252
23.102.164.254252
167.99.100.241252
13.90.62.102252
107.150.29.146252
62.210.204.182244
198.100.148.222244
198.245.49.194244
198.245.49.18244
195.154.177.22244
198.245.50.13244
198.245.50.191244
142.4.213.140244
62.210.178.165222
198.245.61.116222
62.210.172.123209
81.68.77.100159
62.210.178.243148
198.245.49.57148
54.254.220.106130
47.244.7.115129
52.138.97.228128
13.68.168.107120
ID回数
admin70166
www.bambiman.com8672
[login]4550
bambiman3556
tipiusang1604
mangaagata1gmail-com1059
vpnlike828
dantel828
dist_admin823
vagner-baggio823
vitaalveld823
nir823
wpengine823
tani823
ilovebengals823
altrumedia483
vellebelle483
carmen483
luizapleite483
namibmab396
jajhns10327
NoneNone263
administrator255
stevan252
jwaddy252
sangitaiyer252
yoneteam252
gbnews-admin252
むちぼん124
adam-p-anczykowski111

12月

IPアドレス試行回数
52.66.242.2021008
35.224.246.43999
34.66.141.39999
35.239.47.239999
128.199.208.85999
47.242.146.99942
52.251.114.233823
54.146.86.211823
51.116.234.30823
46.118.118.233783
13.92.27.130737
130.211.216.247702
195.154.185.170562
47.52.173.66558
47.75.241.241554
46.105.45.118504
195.154.207.19318
54.212.176.153252
40.71.56.185252
217.138.194.121252
40.87.105.177252
40.91.111.2252
20.55.89.205252
107.150.29.146252
13.90.62.102252
118.240.45.98206
54.254.220.106130
47.244.7.115129
総計(上記以外含め)17622

考察

11月の激増はなんだったのかなと拍子抜けするような件数。
試行IDは以下の通り。

ID回数
admin11933
[login]1202
wpengine823
nir823
tani823
bambiman669
jwaddy252
sangitaiyer252
yoneteam252
NoneNone247
tamilan60
test10
demo6
TaoTronicsのサポートとひと悶着したお話3
garak3
adminnistrator3
adminisstrator3
0x19993
むちぼん3
1234563
indoxploit3
schatzi2
test12
guest2
wpupdateuser2
tester2
testuser2
testing2
editor2
dexter2
badmin2
magico2
mark2
mike2
user1
lucas1
xrumertest1
useradmin1
AnonymousFox1
kenneth1
root1

11月

IPアドレス試行回数
152.67.227.2024766
34.207.64.712377
52.173.255.631660
150.136.140.2261563
176.9.64.2121403
13.78.239.204999
47.242.231.66942
35.239.1.99937
159.242.234.211828
52.149.131.39823
46.119.160.60727
47.242.10.102571
23.102.130.253504
188.165.239.119396
62.210.203.108318
198.245.49.126318
62.210.83.152318
163.172.7.51318
198.245.50.182318
23.102.164.254252
54.173.104.114252
45.77.233.101252
212.115.108.103252
192.99.1.215244
62.210.204.182244
62.210.172.123209
62.210.178.243148
198.245.61.116148
総計(上記以外含め)23354

考察

特定記事の閲覧がコンスタントにあるからか、圧倒的に件数が増えた。
試行IDは以下の通り。

ID回数
admin19993
bambiman942
ilovebengals823
[login]647
namibmab396
administrator252
stevan252
NoneNone16
むちぼん12

10月

IPアドレス試行回数
51.11.246.1883602
18.140.246.271932
52.173.255.631660
40.79.18.2051606
167.99.70.89999
198.251.78.10828
47.52.173.66501
198.245.50.141319
62.210.177.248318
62.210.178.121318
198.245.61.69318
167.99.100.241252
198.245.50.13244
198.245.49.194244
192.99.2.166244
198.245.50.191244
198.245.49.18244
198.100.148.222244
198.245.49.126244
142.4.213.140244
51.83.171.25199
52.138.97.228128
総計(上記以外含め)16854

考察

先月より3000件強増加。
ちなみに記事を更新している11/24現在で11月分が2万件を超えているので、毎月増加傾向にある。(11月分は12月に更新予定)
WEBサイトを管理するって大変なんですね。(小並感)
年を跨いだ頃からCloudflareのWAFで色々と制限をかけてみたいと思っています、どんな効果が出るのか楽しみです。

試行ID一覧は以下の通り。

ID回数
admin15815
[login]651
test40
bambiman30
demo13
test18
user8
testuser7
editor6
むちぼん6
test25
testing5
admin25
root5
1234
tester4
teste4
guest4
administrator3
prueba3
alex3
1234563
test1233
depper3
username3
master2
123452
private2
12345678902
david2
deneme2
nicole2
badmin2
pruebas2
dev2
a2
dummy2
marketing2
duozhandian2
michellie2
editeur2
port2
admin12
cristina2
administrador2
review2
antonio2
support2
client2
customer2
thomas2
aaa2
agent2
waimao20202
testtest2
marco2
toto2
maria2
anna2
mark2
manager2
wpxml2
webadmin1
subscriber1
redattore1
deleteme1
a11
adm1
preview1
ahmad1
sarah1
alandoeagency1
test12341
alberto1
admins1
dexter1
paul1
admin12341
behomeagency1
am2studio1
rtiop1
andrea1
shivi1
andrew1
0x19991
education1
clearsense1
epper1
trollet1
esra1
visitante1
first1
wpmod1
fiverr1
plan-cul-suisse1
garak1
adminisstrator1
gary1
qwer03041
gaya1
robert1
geed1231
sadmin1
george1
sergio1
golden1
steve1
andy1
bonnie1
hameconage1
brain1
hello1
test31
henry1
admin_rtv1
homework1
tom1
hxyuri461
user11
indoxploit1
utente1
info1
daniel1
iphone1
wordpress1
james1
admixas1
jason1
plan-cul-region1
jbadmin1
az1
jessicorn1
price1
jetair1
admin_rt1
john1
quantri1
youstkatmtc1
redaktor1
11
belgique-rencontre1
jsjobs_jobseeker1
bob1
wpupdateuser1
s1
xrumertest1
salope-region1
abc1
school1
lol1
sexe-suisse1
magico1
staff1
mahi1
student11
malivai1
suisse-rencontre1
[email protected]1
technician1
admina1
test011
arsalan1
carlos1
marina1
carpetsdubai1
arthur1
chynna1
asdasd1
testeur1
ashish1
cliente1
melih1
coke1
member1
contenter1
michael1
adminkoi1
avant1
user21
mike1
usuario1
monica1
vendor1
newsreport1
visiteur1
ayunnina1
wasimabbas1
nokhbegan1
weekevent1
ofekino1
wpg56uest21
operator1
wp-sys-admin1
partner1
patricia1
killo1
xxx1
laura1
lisa1
jordi1
jsjobs_employer1

9月

IPアドレス試行回数
148.70.7.78674
13.68.101.791032
40.79.18.205999
62.210.79.249562
62.210.172.189244
195.154.177.22244
51.83.171.2576
62.210.178.16574
195.154.168.3574
62.210.79.23374
62.210.140.8474
198.27.64.8574
総計(上記以外含め)13135

考察

総計は前月の倍以上となった。先月に引き続きランクインしたIPアドレスは3個、ヨーロッパのISPなのかな?
先月と大きく異なるのは、試行に使用されたIDの種類が増えていたこと。

ID回数
admin850
[login]208
test19
demo8
むちぼん6
user5
test14
testuser4
editor3
root3
admin23
guest2
administrador2
duozhandian2
teste2
test22
testing2
prueba2
alex2
manager2
wpxml2
1232
plan-cul-region1
alberto1
sarah1
am2studio1
marketing1
andrew1
redattore1
andy1
admins1
anna1
wordpress1
antonio1
nicole1
arsalan1
private1
asdasd1
rtiop1
avant1
123451
ayunnina1
agent1
az1
waimao20201
badmin1
1234561
belgique-rencontre1
michellie1
bonnie1
operator1
brain1
port1
clearsense1
pruebas1
client1
robert1
contenter1
sadmin1
cristina1
steve1
customer1
test1231
daniel1
admixas1
david1
toto1
deleteme1
vendor1
12345678901
webadmin1
deneme1
wpmod1
depper1
mark1
dexter1
master1
dummy1
newsreport1
admin_rt1
ofekino1
editeur1
partner1
admin_rtv1
plan-cul-suisse1
education1
price1
epper1
adminisstrator1
fiverr1
redaktor1
garak1
review1
gaya1
adm1
geed1231
s1
george1
salope-region1
golden1
sexe-suisse1
admin11
suisse-rencontre1
iphone1
administrator1
james1
adminkoi1
jason1
tester1
youstkatmtc1
testtest1
admin12341
thomas1
xrumertest1
trollet1
john1
username1
killo1
visitante1
lisa1
wasimabbas1
mahi1
weekevent1
aaa1
wpg56uest21
marco1
wp-sys-admin1
maria1
marina1
a1
jetair1
jbadmin1
jessicorn1
総計1246

リバースブルートフォース?安易なID名は利用しないことですね。
それにしてもJetpackの「ブロックした悪意のあるログイン試行」はどういった条件でカウントアップするんでしょ。

8月

IPアドレス試行回数
3.22.188.2182137
95.142.120.42999
128.199.152.0999
5.62.35.140999
62.210.172.189148
62.210.178.165148
62.210.79.24974
52.249.251.17360
91.121.184.525
筆者自宅IP(ただのタイポ)4
総計(上記以外含め)5573
created by Rinker
秀和システム
¥2,420(2021/09/17 01:26:58時点 Amazon調べ-詳細)

記事は以上

タイトルとURLをコピーしました