テクノロジー

あなたの家のNASも載ってるかも!? ネット上の“公開資産”を勝手に調査する「Censys」から情報を削除する【イニシャルB】

1: ume-y 2025/08/18 06:31

外からアクセスできるようにしたつもりはないけど、確認しておこう。

2: Listlessness 2025/08/18 07:23

NASは外出先からもアクセスできれば便利だろうなどと考えずにLAN内に閉じ込めておいた方がいい

3: amd64x64 2025/08/18 07:24

ここにホスト名を入れることにも躊躇するが

4: me-tro 2025/08/18 07:49

DNSで入れたら不変だし、自ら晒しに行ってる感じもあるね…。自宅、とりあえず問題なさげでした。

5: crosscrow 2025/08/18 08:31

“「QuickConnect」という外部サーバーを経由する形式” これ、接続の確立に外部サーバーを使うだけで、直アクセス可能であればリダイレクトされる(デフォでuPnP設定込)。これでも検索すべき→ {yourid}.direct.quickconnect.to

6: kamigata0 2025/08/18 08:31

DDNSサービス提供しているルーターやNASにはファームウェアでCensysアドレス除外設定義務化してほしい

7: giulia_gt 2025/08/18 08:44

Cloudflare Tunnelなど別経由で入る。光コラボ契約ならIPoEに加えてPPPoEも同時接続可能なプロバイダある。N150のNUCをPPPoEからのCloudflare入口にしてる。

8: deep_one 2025/08/18 09:04

『「いや、自宅サーバーとかNASのリモートアクセスって、そういうリスクも考慮して使うもんでしょ」と言われれば、その通りだが、前述したように多くのユーザーは、その意識がない』/スキャンで登録されるのか。

9: ton-boo 2025/08/18 09:07

ミニPCにUbuntu入れてtailscale入れて宅内への入り口にしている。外部公開は単純に怖いしNASでダイレクトにtailscale動かすのも更新が遅そうなのでちょっと避けたく

10: napsucks 2025/08/18 09:11

shodan的なやつかな

11: sigeharucom 2025/08/18 09:32

自宅(固定IPアドレス)、SSHとOpenVPN載ってた。昔はプライマリDNS サーバとメールサーバ(SMTP、POP3、IMAP)もあったけど。

12: frontline 2025/08/18 09:41

うちは大丈夫だった(公開してるNASは無いけれど念のため)。

13: hatebu_admin 2025/08/18 09:43

“証明書の情報なども参考にされる” 証明書を作成すればCTログが公開されるのでそこから証明書が発行されたドメイン名を入手できるやね/不要なポートは閉じて、IPは許可リスト方式にしとけ

14: shoG3 2025/08/18 09:50

ここで調べて大丈夫だった人は、しばらく経ってからもう一度調べ直したときの結果も教えてほしい。

15: nekoluna 2025/08/18 10:05

楽しそう

16: dollarss 2025/08/18 10:15

もっと広めたほうがいい情報。現に古い公開NASから弊社が攻撃を受けIPAや関係各所にインシデント通報した実績がある。所有者からアプデしますサーセンみたいな連絡貰ったが「次は刑事告発」と警告(通達)した。

17: ET777 2025/08/18 10:18

N.Y. state of mind

18: norick 2025/08/18 10:18

ここにIPアドレス入れて逆に掲載されるみたいなパターンは無いよね?

19: khtokage 2025/08/18 10:20

自分の認識通り、SynologyのNAS関係が開いてるだけでした。でも、前は外部からアクセスしたいこともあるからと通してたけどもう不要かな。dropboxとかが便利すぎる…

20: yorkfield 2025/08/18 10:22

時期によってはVPNを動かしてるけど、今は掲載されてなかった。ずっと動かしてるとたぶん載るんだろうな。

21: Shinwiki 2025/08/18 10:42

“あなたの家のNASも載ってるかも!? ” 無いのに?

22: koyhoge 2025/08/18 10:53

インターネット公開されているNASのデータベース。

23: pochi-taro00 2025/08/18 10:56

ただ空いてるポート見てるだけやん

24: sionsou 2025/08/18 11:12

そもそも自宅のNASを外部公開してない(固定IPやホスト名割当してない)ので全く関係なかった。前にQNAPが勝手に個人のクラウドホストを公開してやられていたせいで、二度と外部公開しないようにしている。マジでクソ。

25: FreeCatWork 2025/08/18 11:17

NASが勝手に調査されるなんて、ボクの秘密のおやつもバレちゃうにゃ?!心配だから削除しとくにゃ!

26: Akkiesoft 2025/08/18 11:20

ほー…と思って自宅サーバーのホスト名を突っ込んだらたしかに出てきた。VPNが出てこなかったのはudpだからかしらん。意図しないSSHポートが開いていたので塞げたという意味では知れてよかった。

27: actsys1 2025/08/18 11:52

あなたの家のNASも載ってるかも!? ネット上の“公開資産”を勝手に調査する「Censys」から情報を削除する

28: taguch1 2025/08/18 11:53

ケーブルTVのネット環境でWinfowsの共有フォルダが公開されてた時代のようで懐かしい

29: shikiarai 2025/08/18 12:17

自宅にサーバー建てたらインターネットから攻撃できないか自分でハッキングを試みてみるのが早い。やってるつもりが一番危ないのでね……

30: syamatsumi 2025/08/18 12:27

鯖立てはホント難しいよなぁ、こういうの含めて……

31: cielonlon 2025/08/18 12:41

要オプトアウト!

32: TakamoriTarou 2025/08/18 13:00

デフォでブロックしてほしいなあこれ

33: birds9328 2025/08/18 13:33

日本国外のIPはFW設定で弾いているんだけど、例外的に弾いてないVPNのUDPポートがリストされてた。ぬぅ…。

34: hiby 2025/08/18 13:37

知らねえサイトにIPアドレス入れるのも割と終わってる行為に近い。