毎日平均2回くらいアタックされてるんですけど
■ このスレッドは過去ログ倉庫に格納されています
0001若葉名無しさん
NGNGまあ詳細が分からない人の方が恐ろしいのですが。
試しにBlackICEを入れてみたんですけど
結構あるんですね、こういうの。
ここ2日では1度、危険の2メモリ下まで行きました。
こんな調子だといつか完全にハックされそうなんですけど
何か対策を取るべきでしょうか?OSはWin2KSP1です。
ちなみに、侵入者と表示された人は悪者と断定してもいいのでしょうか?
プロバイダと時間が分かってるんで、管理者に伝えることもできるのですが・・・。
0202>200
NGNGいっつも生で行ってますが!ちなみに私PC初心者で。
こないだも糞ネタフリすんな!って怒られました。が、
白られたということは…少なくとも自覚症状はありませんが…
具体的症状はどんなですか?
0203名無しさん
NGNGコイツうざい
0204◇
NGNGときどき入ってくるんだけど、何のためにやってんだ?
単に漏れてるだけにしてはなんでうちに届くのかがわからん。
0205@@@
NGNG0206あ
NGNG↑アクセス数伸ばしてやってください。
URLをよーくみてみそ。
0208ビビ
NGNGひっきりなしに反応してます。1時間で150回超えました。
いろんな所からで、全部ポート6699って出てますが
何なのですか?
今までこんなこと無かったんでビックリしてます。
このままでも大丈夫なんでしょうか?
0209名無しさん@お腹いっぱい。
NGNG6699だとナップとかWinMXだね。
前の人が接続してたんだと思うよ。
多分、大丈夫。
0210ビビ
NGNGフレッツADSLなんですけど、接続し直しても
あいかわらずです。もう250回目がきました。
WinMXは最近使ってないんですが、この状態で
使うと何かされたりとかありますか。
0211anonymous@fusanasan
NGNGのICMPってなんですか?
0213I'm not 129
NGNG0214I'm not 129管?直人
NGNG0215削除忍@管直人
NGNG0216にゅ☆ @ ☆
NGNG0217にゅ☆ @ ☆
NGNG0218本日
NGNGnetname: CHINANET-SH
descr: CHINANET Shanghai province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: XI5-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CHINANET-SH
changed: [email protected] 20000701
source: APNIC
person: Chinanet Hostmaster
address: A12,Xin-Jie-Kou-Wai Street
country: CN
phone: +86-10-62370437
fax-no: +86-10-62053995
e-mail: [email protected]
nic-hdl: CH93-AP
mnt-by: MAINT-CHINANET
changed: [email protected] 20000101
source: APNIC
uzeeeeeeeeeeeeeeeeeeeeeeee!!!!!!!!
0219Tin
NGNG黒氷は完璧に防いでくれるの?
0220I'm not 129
NGNG0221Tin
NGNG0222I'm not 129
NGNGそれで良ければやれば?
0223うむ
NGNGけっこう高いんで、躊躇っちまった。
0224かいきすすすかおおはいyかかかかyくy
NGNG荒らしたHP
もしくはクラックして欲しいHPを宣伝して下さい
(荒らし自慢掲示板)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0226(゚д゚)ウマー
NGNGー貶, 1
www.unitycorp.co.jp, 5
www.20000229.com, 5
webserver1.firstcity.net, 1
sys204196106135.subr.edu, 1
s211-49-127-37.thrunet.ne.kr, 1
qtconfig.apple.com, 7
publicitypress.d2p.com.au, 1
populus.bio.cl, 7
pa133.nowiny.sdi.tpnet.pl, 2
orlik219.pnet.com.pl, 3
ool-18bde4a0.dyn.optonline.net, 2
ns1.manawatu.net.nz, 2
modemcable170.64-201-24.hull.mc.videotron.ca, 1
maddocktech179.stellarnet.com, 1
is.ocpl.ogaki.gifu.jp, 3
irc.7-dj.com, 1
iplsin1-ar1-082-219.iplsin1.dsl.gtei.net, 1
host1.ibcatv.dion.ne.jp, 3
eu180.st182-net74.ip.superonlinecorporate.com, 1
dns.tes-net.co.jp, 4
d87-199.solano2.ucdavis.edu, 2
cr65048-a.slnt1.on.wave.home.com, 2
c786344-a.alntn1.tx.home.com, 1
adsl188ip122.CJ.sparqnet.net, 1
a194-109-225-148.adsl.xs4all.nl, 1
TELEPHONY, 4
TAMU-Galveston-ATM101.ttvn.tamus.edu, 1
SYOMY, 1
STELLA, 1
SPRTLAT45, 1
G2SERVER1, 1
FIREWALL, 1
CALISES1, 1
CAI, 3
C8A3K3, 1
, 1
64-219-97-176.ded.swbell.net, 1
, 1
, 1
, 2
, 4
, 1
, 1
, 2
, 1
, 1
, 1
, 4
, 1
, 1
, 8
, 1
, 1
, 1
, 1
, 1
, 1
, 2
, 4
, 1
, 1
, 2
, 1
, 1
, 2
, 1
, 1
, 2
, 1
, 1
, 1
, 2
, 1
, 2
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 3
, 7
, 1
, 1
, 1
, 2
, 1
, 4
, 22
, 7
, 4
, 41
, 20
, 7
, 4
, 1
151, 1
もう飽き飽きだ!こいつら何様だ。やめれ!(涙
ってかYO!
0227
NGNGDNS: webgate.dit.ac.kr
0228名無しさん
NGNG流行ってるのかな、あっちじゃ。
0230
NGNG0231ななし
NGNG適当に相手調べて、何となくハフウェイあたぁーーっく 藁
やっぱりチョソコが多いすわ、何か応答無くなってるけど 藁藁
最近だとSSとInfector辺りが人気かな〜 藁藁藁
0232になかかかかんんす
NGNGDuKeスクリプト
(かぐや総本部)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0233218
NGNGフザケやがって
0236ビルゲイツ
NGNGレッツアタック!!
練習してね。210.250.56.129
0237きたttまくyら
NGNG荒らしコンテストを開催します
(かぐや総本部)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0238ZONE ALARMが出したんだけど
2001/06/20(水) 21:57ID:kjp9eJOwAsia Pacific Network Information Center (APNIC-DOM)
PO Box 2131, Milton
Brisbane, QLD 4064
AUSTRALIA
Domain Name: APNIC.NET
Administrative Contact:
Admin, Domain (AD20500-OR) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AU
+61-7-3367-0490
Fax- +61-7-3367-0482
Technical Contact:
Technical, Domain (TD7952-ORG) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AUSTRALIA
+61-7-3367-0490
Fax- +61-7-3367-0490
Billing Contact:
Billing, Domain (BD5010-ORG) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AU
+61-7-3367-0490
Fax- +61-7-3367-0482
0239名無しさん@1周年
2001/06/21(木) 01:52ID:VnAkePuYz61-115-103-242.dialup.wakwak.ne.jp
こいつUzeee
0240名無しさんだよもん
2001/06/23(土) 15:58ID:be9kClwANAT禁止のCATVだけど、とても外すことはできないね。
06-23-2001 11:16:18 Local1.Notice 192.168.0.1 ROUTER: IP[Src=203.62.157.20 Dst=*.*.*.* TCP spo=02863 dpo=00111]}S04>R05mD
06-23-2001 11:16:21 Local1.Notice 192.168.0.1 ROUTER: IP[Src=203.62.157.20 Dst=*.*.*.* TCP spo=02863 dpo=00111]}S04>R05mD
06-23-2001 11:36:53 Local1.Notice 192.168.0.1 ROUTER: IP[Src=211.186.70.245 Dst=*.*.*.* TCP spo=01214 dpo=00021]}S04>R05mD
06-23-2001 13:05:33 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:05:35 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:05:36 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:26 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:28 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:29 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 14:38:50 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.73.81.21 Dst=*.*.*.* TCP spo=01579 dpo=00111]}S04>R05mD
06-23-2001 14:38:53 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.73.81.21 Dst=*.*.*.* TCP spo=01579 dpo=00111]}S04>R05mD
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000079/default.htm
CATV事業者は、もっとユーザーに警告すべきだと思うんだ。
0241syosinnsya
2001/06/23(土) 19:34ID:ji5S0VSwノートンのウィルススキャンでは何も出ませんが、不安ですぅ。
0242名無しちゃん
2001/06/23(土) 21:48ID:???<ポート番号>5000・・予約済みポート
<tcp/udp>両方
<サービス>commplex-main
ということだ。俺もセキュリティに関してsyosinnsya なので、
後の詳しいことはわかりまへん。
0243242
2001/06/23(土) 21:50ID:???ttp://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm
0244名無しちん
2001/06/23(土) 23:25ID:LamaiRx6http://www.toyo.co.jp/security/ice/advice/Exploits/Ports/default.htm
5000をクリクすれ
0245名無しさん
2001/06/24(日) 08:32ID:???0246名前いれてちょ
2001/06/24(日) 17:06ID:???かーちゃんから灰ざら飛んできた。
俺にもファイヤフォール置かなにゃ・・・・。
0247syosinnsiya
2001/06/25(月) 09:23ID:???黒氷は入れているので、調べ済みでしたのですぅ。
で結果がとろい・・・?で、パニクリしてました。
その後ポートスキャンを試してみると、
Nmap run completed -- 1 IP address (1 host up) scanned in 18 seconds
前はこんなの出なかった。サーバも立ててないし、この上記は何を意味しているのですか??
助けてくださいまし。
0248論毛
2001/06/25(月) 10:46ID:duXfBoxQ0249syasinnya
2001/06/25(月) 10:58ID:BghQRDxoNMAPを実行し終わったよ。
一つのIPアドレス(一つのホストが稼動してる)
を18秒でスキャンしたよ。
0250(・∀・)
2001/06/28(木) 12:40ID:HUdfhI4g0251名無しさん
2001/06/30(土) 01:54ID:00sFV2y.ぞぬに最近ひっかかるからWhoisで調べてみたらトレンドマイクロからだと。
VBはたしかにいれてるが何だろう?前までこんなこと無かったのに・・・。
0252どういうこと?
2001/06/30(土) 07:52ID:???210.224.160.40.
Occurred: 4 times between 01/06/30 6:30:50 and 01/06/30 6:31:14
Domain Information: [ドメイン情報]
a. [ドメイン名] SAKURA.NE.JP
b. [ねっとわーくさーびすめい]
c. [ネットワークサービス名] さくらインターネット
d. [Network Service Name] SAKURA Internet
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] TU053JP
n. [技術連絡担当者] HS821JP
n. [技術連絡担当者] KW419JP
p. [ネームサーバ] ns1.dns.ne.jp
p. [ネームサーバ] ns2.dns.ne.jp
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
[状態] Connected (2002/03/31)
[登録年月日] 1997/01/13
[接続年月日] 1997/02/10
[最終更新] 2000/12/14 16:53:28 (JST)
[email protected]
0253ひさびさに赤がきた
2001/07/06(金) 17:25ID:???{侵入の疑い}アタッカは、TCP接続のハイジャックを試みている可能性があります。
IP: 210.146.3.7
DNS: ngw.kitanet.ne.jp
0254可愛い名無しさん
2001/07/13(金) 05:04ID:???IP: 203.139.122.219
Node: NEWS
NetBIOS: NEWS
Group: NEWSNET
MAC: 00105A71414A
DNS: news.newsnet.co.jp
echo reply without request 11回
IP: 203.139.122.217
DNS: www.newsnet.co.jp
Node: WWW
NetBIOS: IS~WWW
Group: NEWSNET
MAC: 000102585898
echo reply without request 1回
IP: 211.13.211.5
DNS: hp.vector.co.jp
DNS偽装してるとしかおもえん。
0255可愛い名無しさん
2001/07/13(金) 05:07ID:???Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.139.122.0-203.139.125.0
b. [ネットワーク名] ITNET
f. [組織名] ジェンズ株式会社
g. [Organization] JENS Corporation
m. [運用責任者] TY105JP
n. [技術連絡担当者] TY105JP
n. [技術連絡担当者] MM1959JP
p. [ネームサーバ] ns3.itjit.ne.jp
p. [ネームサーバ] ns4.itjit.ne.jp
p. [ネームサーバ] ns5.itjit.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 1998/01/19
[返却年月日]
[最終更新] 2001/01/26 10:41:41 (JST)
[email protected]
0256可愛い名無しさん
2001/07/13(金) 05:09ID:???Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.139.122.0-203.139.125.0
b. [ネットワーク名] ITNET
f. [組織名] ジェンズ株式会社
g. [Organization] JENS Corporation
m. [運用責任者] TY105JP
n. [技術連絡担当者] TY105JP
n. [技術連絡担当者] MM1959JP
p. [ネームサーバ] ns3.itjit.ne.jp
p. [ネームサーバ] ns4.itjit.ne.jp
p. [ネームサーバ] ns5.itjit.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 1998/01/19
[返却年月日]
[最終更新] 2001/01/26 10:41:41 (JST)
[email protected]
0257可愛い名無しさん
2001/07/13(金) 05:10ID:???株式会社ベクター (Vector Inc.)
VECTOR-NET [211.13.211.0 <-> 211.13.211.127] 211.13.211.0/25
メディアエクスチェンジ株式会社 (Media EXchange, Inc.)
SUBA-200-C09 [サブアロケーション] 211.13.211.0
0258可愛い名無しさん
2001/07/13(金) 05:12ID:???このログjensに提出したら犯人割れる?
最後のvectorはどうやらマジっぽいな。
0259名無し
2001/07/13(金) 18:28ID:ttcTKupIhttp://www.nakayubi.com/netidol/idoler/megu/
(秘)
http://www.toohardteen.com/?id=mika
http://www.l-lentai.com/index.cgi?siteid=A1675
http://www.looze-sex.com/index.cgi?siteid=A0838
http://210.189.77.38/~maki602/cgi/ranklink/ranklink.cgi?action=rank&id=watashi
0260
2001/07/15(日) 14:11ID:QLXymEIE02612001/06/28(木)%2008:53%20ID:???
2001/07/15(日) 15:37ID:???0262ひろゆき@"管直人"
2001/07/16(月) 12:58ID:???0263ひろゆき@管直人
2001/07/16(月) 13:02ID:???ハッキング団体になったんでしょうか。
とにかく定期的に来るんでウザイです。
0265_
2001/07/16(月) 17:17ID:???日本から調べるにはどうすればいいでしょう。
0266ここでない?
2001/07/17(火) 01:14ID:???0267test
2001/07/20(金) 06:26ID:???80に来るのでダミーのhttpd動かしてみた… 届いたやつ…
GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858
%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003
%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
Content-type: text/xml
HOST:www.worm.com
Accept: */*
Content-length: 3569
U駆・
ナップスターとかその手のものかなぁ?
0268名無し厨房
2001/07/20(金) 18:39ID:???これ関係かもしれませんな。
ホワイトハウスの DoS 攻撃に荷担したら,CIA に捕まっちゃうのかしらん?
なんか,いや〜ん。
0269SM好き
2001/07/20(金) 19:32ID:???NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090
%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090
%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a
こんなことしても塚○のかぁ?
0270
2001/07/21(土) 11:51ID:1TWjFS4w0271名無しさん23
2001/07/25(水) 01:42ID:sWTRqH4Q0272ラウンジヨリ
2001/07/25(水) 03:05ID:???1 名前:粘チャック N081054.ppp.dion.ne.jp 投稿日:2001/07/25(水) 02:47 ID:5Yub43rM
かかってこいや。口だけ厨房どもが
http://corn.2ch.net/test/read.cgi?bbs=entrance&key=995996823
0273ミ〜シュカ♪?
2001/07/25(水) 11:20ID:???そしたらね、5分に1回ハックされてるの、ぎゃはははは
http://www8.jp-bbs.com/0002/1001/parumos.html
0274名無しさん
2001/08/08(水) 01:38ID:DnH5WZrQDomain Information: [ドメイン情報]
a. [ドメイン名] SAKURA.AD.JP
e. [そしきめい] えすあーるえすさくらいんたーねっとかぶしきがいしゃ
f. [組織名] エスアールエス・さくらインターネット株式会社
g. [Organization] SRS SAKURA Internet Inc.
k. [組織種別] JPNIC会員ネットワーク
l. [Organization Type] JPNIC Member's Network
m. [登録担当者] KT749JP
n. [技術連絡担当者] HS821JP
n. [技術連絡担当者] KW419JP
p. [ネームサーバ] ns1.dns.ne.jp
p. [ネームサーバ] ns2.dns.ne.jp
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
[状態] Connected (2002/03/31)
[登録年月日] 1998/06/02
[接続年月日] 1998/06/02
[最終更新] 2000/12/14 16:53:28 (JST)
[email protected]
何か用?
0276
2001/08/08(水) 02:44ID:ltnTM/oo0277ナナシル
2001/08/08(水) 03:38ID:???0278奈々奈名無し
2001/08/08(水) 04:55ID:???0279名無しさん
2001/08/08(水) 06:33ID:???0280名無しさん
2001/08/08(水) 14:51ID:???パソコンつけてる間ずーーーっと毎分一回のペースで・・・
0281名無し
2001/08/08(水) 23:09ID:SGgONBmQ8月に入ってからは5分に1回のペース。
これって、コード・レッドに感染したマシンから?
0282。。
2001/08/09(木) 00:36ID:QyS4CQUwこんなにアタックされてんの!ってビックリしたよ
いままではルータ使ってるだけだし
その前はテレホでそのままモジュラー直接だった
怖いよー
0283名無しさん
2001/08/09(木) 00:58ID:???病原性は嫌だけど。
0284管直人
2001/08/09(木) 06:48ID:???0286初心者
2001/08/09(木) 19:39ID:woMXpuuE0287。。
2001/08/09(木) 21:30ID:MeoEiFbQそうなの?ルータ設定悪いのかな?
0288
2001/08/09(木) 23:09ID:IRBBHofg無料だよ
0289280
2001/08/10(金) 23:10ID:???電源つけっ放しにしてるわけじゃないのに。
うわさ通り日本、カンコック、中国がほとんどだね。
0290アクセスログに...
01/11/20 22:40ID:???"GET /scripts/root.exe?/c+dir HTTP/1.0"
これってうざいよね。今日はこのようなGETリクエストが100回以上ありました。
0291
01/11/22 20:43ID:7VN7J8MLリモートホスト 210.150.14.38
ローカルIP 211.124.107.183
って人からポートスキャンうけました。
かなりむかつくんで仕返ししたいのですが
なにしたらいいでしょう?
寝る。
自分のPCで何らかのサーバを立ち上げていない時点でそのポートスキャンは徒労。
十分仕返し。
気に入らないなら他人に頼らず自分で何とかしろ。
0294@
01/11/23 07:21ID:W/dzQwA0ポートスキャンでうだうだアタックとか言わないで欲しい。
単なる広域スキャンでしょ?
0295sage
01/11/23 11:23ID:c8bGegV4でも、ポートから簡単には侵入出来ないっしょ?
サーバ(バックドア含む)が立ち上がっていない限りは大丈夫。
DoSとかになるとまた話は変わってくるが。
0298yn716
01/12/09 01:32ID:???0299yn716
01/12/09 01:34ID:???0301ここからしつこくくるので晒しときます。
01/12/10 18:20ID:yv4dOZ6y% (whois7.apnic.net)
inetnum: 61.138.0.0 - 61.138.63.255
netname: CHINANET-HL
descr: CHINANET Heilongjiang province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: LZ31-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CHINANET-HL
changed: [email protected] 20000601
source: APNIC
person: Chinanet Hostmaster
address: A12,Xin-Jie-Kou-Wai Street
country: CN
phone: +86-10-62370437
fax-no: +86-10-62053995
e-mail: [email protected]
nic-hdl: CH93-AP
mnt-by: MAINT-CHINANET
changed: [email protected] 20000101
source: APNIC
person: Liu Zhiyong
address: Data Communication Bureau of HLJ
country: CN
phone: +86-451-542931
nic-hdl: LZ31-AP
mnt-by: MAINT-NULL
changed: [email protected] 19981005
source: APNIC
■ このスレッドは過去ログ倉庫に格納されています