うちのサーバのpop3(メールボックスを見るところ)は友人も使ってるので外部に公開してるんですが、そこにブルートフォース攻撃(ID/パスワード総当たり攻撃)がありました。
ブルートフォース攻撃には大きく二つの目的があります。
総当たりでとにかく侵入(ログイン)を果たす。 サーバのユーザIDを調べる。
popアカウント=サーバのユーザなんてことは往々にして良くあることなので、そういうサーバは特に注意です。 あと、パスワードは当然知られてはダメですが、ユーザIDを知られるだけでも危険です。ログインがされて無くてもユーザIDが知られた形跡があるのであれば、甘いパスワードが設定されてないかなどの注意も必要になりますね。
で、今回の攻撃はこんな感じです。
Nov 14 16:38:00 xxx teapop 15180 : Failed login for aaron 192.168.xxx.xxx from unknown 208.57.139.48
Nov 14 16:38:04 xxx teapop 15181 : Failed login for aaron 192.168.xxx.xxx from unknown 208.57.139.48
Nov 14 16:38:08 xxx teapop 15182 : Failed login for […]

