Apache エラーログ解析レポート2026年7月

対象サイト: security-blog-it.com  |  解析期間: 2026-07-01 〜 2026-07-31  |  生成日: 2026-08-05
総エラー件数
2,048
31日間の全ログエントリ(前月比 -9%)
ユニークIP数
198
アクセス元の異なるクライアント
最多エラー日
7/31
160件
高リスク不審リクエスト
9
AH01630 / AH01617 / ModSecurity 等
エラー種別数
2
AH01276 / AH01630
1日平均エラー
66.1
2,048 ÷ 31日

セキュリティアラート

☠️
WordPress ディレクトリ構造の網羅的列挙スキャン(継続)
全エラーの 99.6% (2,039件)AH01276(autoindex:error)です。WordPress の標準ディレクトリ(wp-admin / wp-includes / wp-content)を網羅的にスキャンする行為が月間を通じて継続しています。最も集中したのは wp-content/uploads/ (137件) です。
🔍
スパムリファラー "binance.com" — 47件(35 IP)
HTTP リファラーに binance.com を偽装したリクエストが 35 IP から 47 件記録されました。wp-admin/css/ 配下を標的とした組織的なリファラー偽装スキャンです。
🔍
クラウド発スキャナー群(73 IP / 約 1117 件)
Azure / AWS 等のクラウド IP 帯域(20.x / 4.x / 52.x 等)から 73 の IP が断続的にスキャンを実施し、合計 約 1117 件(全体の 55%)を占めています。クラウド上でホストされたスキャンサービス・ボットと考えられます。

日別エラー件数推移

エラーコード分布

エラーコードモジュール件数説明
AH01276 autoindex 2,039 ディレクトリインデックス提供不可(列挙スキャン)
AH01630 authz_core 9 サーバー設定によるアクセス拒否

アクセス上位ディレクトリ Top 10

アクセス上位クライアント IP Top 20

#IP アドレス件数割合備考

アクセス上位ディレクトリ Top 20 (詳細)

#ディレクトリパス件数割合

セキュリティ分析

#脅威タイプリスク件数関与IP数期間
1 WordPress ディレクトリ列挙スキャン CRITICAL 2,039 198 月間継続
2 スパムリファラー "binance.com" MEDIUM 47 35 月間断続
3 クラウド(Azure等)発スキャナー群 MEDIUM 1,117 73 月間断続
4 Akismet ディレクトリ直接アクセス(AH01630) LOW 9 9 月間断続
CRITICAL
WordPress ディレクトリ構造の網羅的列挙スキャン(継続)

全エラーの 99.6% (2,039件)AH01276(autoindex:error)です。WordPress の標準ディレクトリ(wp-admin / wp-includes / wp-content)を網羅的にスキャンする行為が月間を通じて継続しています。最も集中したのは wp-content/uploads/ (137件) です。

サーバー設定(Options -Indexes)によりディレクトリリスティングは全遮断済みですが、攻撃者はディレクトリの存在確認と WordPress バージョン推定を継続しており、後続の脆弱性スキャンの踏み台となるリスクが持続します。

アクセス集中ディレクトリ(上位5)
137件 — wp-content/uploads/
109件 — wp-admin/css/
91件 — wp-admin/js/
66件 — wp-includes/assets/
50件 — wp-admin/images/
MEDIUM
スパムリファラー "binance.com" — 47件(35 IP)

HTTP リファラーに binance.com を偽装したリクエストが 35 IP から 47 件記録されました。wp-admin/css/ 配下を標的とした組織的なリファラー偽装スキャンです。

直接的な侵害リスクは低いものの、アクセスログを汚染して正常なログ分析を妨害する副次効果があります。WAF で当該リファラーを 403 拒否するルールの追加を推奨します。

スパムリファラー内訳
47件 — binance.com
MEDIUM
クラウド発スキャナー群(73 IP / 約 1117 件)

Azure / AWS 等のクラウド IP 帯域(20.x / 4.x / 52.x 等)から 73 の IP が断続的にスキャンを実施し、合計 約 1117 件(全体の 55%)を占めています。クラウド上でホストされたスキャンサービス・ボットと考えられます。

正規クラウドサービスとして発信されるため通常のジオブロッキングでは遮断しにくく、データセンター発トラフィックに対する WAF チャレンジ設定が有効です。

クラウド発スキャナー上位 IP
57件 — 20.199.183.73
50件 — 104.215.148.107
50件 — 20.78.146.3
37件 — 20.104.218.124
34件 — 20.151.221.234
30件 — 20.206.105.139
LOW
Akismet プラグインディレクトリへの直接アクセス試行 — AH01630(9件)

/wp-content/plugins/akismet/ 配下への直接アクセスが 9 件試みられ、サーバー設定により全件遮断(AH01630)されました。

プラグインフィンガープリンティングの一環ですが件数は少なく、既存の deny from all 設定で十分に防御できています。

AH01630 発生 IP
1件 — 82.102.18.180
1件 — 143.244.57.88
1件 — 146.70.40.68
1件 — 85.204.70.118
1件 — 143.244.57.90
1件 — 203.25.124.200

時間帯別アクセス分析

24時間ヒートマップ — エラー件数分布(JST)

ピークは 08時台(176件)。 深夜帯(00〜04時)に 498件(24.3%)が集中しており、 自動化ツールによる夜間スキャンが常態化しています。

週別エラー件数トレンド

Week 1 が 660件 と最多。 月内で攻撃キャンペーンの集中がみられます。

推奨対策

即時対応  緊急度の高い対策

  • 🔍
    phpinfo.php・.bak ファイルの存在確認と削除
    find /home/*/public_html \( -name "phpinfo*" -o -name "*.bak" \) で確認し、不要なファイルを削除。

中期対応  継続的な防御強化

  • 🛡️
    binance.com リファラーの WAF 拒否
    HTTP リファラーに binance.com を含むリクエストを 403 で拒否するルールを追加し、ログ汚染を防止。
  • 🛡️
    クラウド ASN 発トラフィックへのチャレンジ
    Azure / AWS など データセンター ASN からのアクセスに WAF / Cloudflare のチャレンジ設定を適用。
  • 📋
    WordPress ファイル整合性モニタリングの導入
    PRffc.php のような不審なファイル植え付けを早期検知するため、WP File Monitor 等または AIDE によるファイル変更検知を導入。
  • 📈
    定期的なログ監視の自動化
    本ツールを月次実行し、AH01630 / AH01617 / ModSecurity 件数のトレンドと、同一 IP の多段攻撃パターンを自動追跡。