トップページhack
605コメント542KB

毎日平均2回くらいアタックされてるんですけど

■ このスレッドは過去ログ倉庫に格納されています
0001若葉名無しさんNGNG
一部の人を除いてほとんど全員生IP丸出しで。
まあ詳細が分からない人の方が恐ろしいのですが。
試しにBlackICEを入れてみたんですけど
結構あるんですね、こういうの。
ここ2日では1度、危険の2メモリ下まで行きました。
こんな調子だといつか完全にハックされそうなんですけど
何か対策を取るべきでしょうか?OSはWin2KSP1です。
ちなみに、侵入者と表示された人は悪者と断定してもいいのでしょうか?
プロバイダと時間が分かってるんで、管理者に伝えることもできるのですが・・・。
0070ここんトコNGNG
殆ど毎日Port7626を叩かれてる。7626て何?
一応NPFWで防げてはいるようなんですけど、やっぱ不安。

あ、また来やがった。。。
日付と時刻: 01.5.3 7:50:09 PM
処理: アクセス試行を拒否しました
サービス: 不明
ポート: 7626
モード: TCP
IP アドレス: 61.139.***.**
ホスト名: 61.139.***.**
0071りきねNGNG
cierというトロイが7262のポートを使う。
仕込まれてるわけじゃないだろうが、獲物を探して巡回中のスキャンにでも
ひっかかっただけじゃない?

glacierについてはここを読め
http://xforce.iss.net/static/4339.php
0072りきねNGNG
あたまきれた。
cier じゃなくて glacier のまちがい。
0073おねがいねNGNG
アクセス数が増えません。みんな来てね♪
http://laguz.gaiax.com/home/win_katsu
いたずらはいやづら・・・
0074name_not_foundNGNG
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu_1.rm
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu_2.rm
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu_3.rm
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu3_2a.rm
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu3_4.rm
http://members.tripodasia.com.hk/dhivoz/chuu/cyuu3_5.rm

00751NGNG
1
0076質問NGNG
フレッツで常時接続していますが、一日にポートスキャンが多い日で
10回くらい有ります。今日外出するときにDLしてたのでそのままにして
外出したら帰ってきて、見たら見た事の無いアメリカのCHATにつながって
いるしIEの設定がめちゃくちゃになっていました。おまけにレジストリ
かなんかが書き変わっていてPCの起動時にいきなりエロサイトにリンク
してしまいます。これってハッキング? 後リカバリしないと直らないのですか?
ちなみにDLしてたのは仕事用のでかいCADファイルです
0077うザNGNG
The firewall has blocked Internet access to your
computer (TCP Port 111) from 132.236.243.173 (TCP Port 4503).
0078>>76NGNG
明確に被害があったなら、資料揃えて警察へ逝け!
0079 NGNG
なんか、踏み台にされてそう。。。ペンタ君へ踏み台アタックされて
FBI来なきゃいいね。
ウォールのログって警察信用してくれるんかな。。パーソナルな奴で
も。
というよりも、警察自体こういう問題扱えるほどスキル有るの??
おまわり役に立ってるって思ったためし無いから。俺
0080>>79NGNG
>>ウォールのログって警察信用してくれるんかな。。パーソナルな奴で

裁判で有効な資料か否かでは?もちろん殆ど有効だと思います。
他のハードコピーや、監査ログ、アタック履歴と被害資料の整合なんかは重要だと思います。
また、ログ改竄の可能性を低くする意味で、その場で日付時刻と一緒に印刷しておくといいのでは。
改竄の可能性が低いことと、資料が多面的に整合が取れていること、
相当する被害が存在し、証明できることなんかが、資料の有効性を高めてくれると
思います。

警察は、立件する為のアドバイスや、プロバイダへ資料の要求なんかをしてくれます。
プロバイダのログ要求・閲覧などは個人からではできません。
殆どの県警でハイテク犯罪の相談窓口が用意されています。
008179NGNG
>80
なるほど。。。サンクス
但し、パーソナルな場合だと、意外とPCの時計狂ってる
可能性も有る。俺ずぼらだし、環境整えてない(恥
その点加味した上で、持ってくべきだね。
(常に時計サーバで時刻合わせてる奴の方が少ないと思わ
れ。特にパソコンの場合)
・・・ちょっとでも情報の整合性なくなってくると公的機
関の連中とたんにフリーズするからな〜。PC以上に。
(まぁ、当然といえば当然だけど)
・・・常時接続だと、セキュリティポリシーの設定、たとえ
クライアントとしてだけの使用でも必要なのかな。
・・・winXPになったら、この辺デフォルト親切設定なら取
り敢えず安心、、、でもないか。

0082名無しさん@いたづらやいやづらNGNG
ポートスキャンといえば・・・
コイツから12時間以上に渡って
ピンポンダッシュ喰らってるんだけど、
ALIX-NETなんて検索しても出てこないんだよね。
誰かきいたことないっすか?

210.224.179.157

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.224.179.0
b. [ネットワーク名] ALIX-NET
f. [組織名] プロジェクトワン
g. [Organization] Alix Corporation
m. [運用責任者] KI2005JP
n. [技術連絡担当者] KA766JP
p. [ネームサーバ] ns1.dns.ne.jp
p. [ネームサーバ] ns2.dns.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 2000/02/18
[返却年月日]
[最終更新] 2000/02/18 20:02:19 (JST)
[email protected]
0083名無しさん@いたづらやいやづらNGNG
被害はないと思うんだけど、極端に大きなポートを
せっせとスキャンする粘着ぶりが気持ち悪いっす。
0084名無しさん@いたづらやいやづらNGNG
げ、また来やがった。
こっちはダイアルアップなのに
何で繋ぎ直しても同じ奴にピンポンダッシュ喰らうんだ?
0085 NGNG
>84
スイープしてるから。それか相手が人間じゃないから(w
単一ポート叩かれてるうちはまだ良いよ。そうでもない場
合も有るだろうけど。
複数ポートしつこく叩かれだすとチョトまずい。
・・でも、穴を知ってて突く人はその後すぐに狙い撃ち。
回数も打たないと思われ。
IPアドレスよりも叩かれたポートのサービスと既知の穴の
方が大事だと思われ。相手が何考えてるか推測するには。

0086名無しさん@いたづらやいやづらNGNG
スイープ?
連番で流し打ちって事ですか?
スキャンされるポートは毎回違ってて、
3000番台以降でだいたい5桁かな。
30000-70000番台が多いけど何に使う所なんだろう?
0087なっちぃ〜NGNG
70000ってあったっけ?
65535までじゃない?
008885NGNG
いや、スイープ、IPアドレスの範囲に掛けてという意味だったんだけど。
ダイアルアプだとコレで特定に来ると思われ。
やり方と相手によってはマシン情報わかるし。WINユーザーしかアクセス
ポイントに居ない所に他OSのユーザー居るとおそらく目立つし。win9xの
中に2k居る場合も。
でも、特定端末のポート色々流すのもスイープだね。
>86
31337とか27374番??
全部あれに結び付けてもしょうがないけど。
0089常連さんNGNG
The firewall has blocked Internet access to your computer (NetBIOS Name) from...

61.74.113.5(KR)
netname: KORNET
descr: KOREA TELECOM
descr: KOREA TELECOM Internet Operating Center

192.168.45.122(NL)
RIPE オランダのなんとか

169.254.225.182(US)
南カリフォルニア大学
0090192.168.0.1NGNG
>>89
> 192.168.45.122(NL)
> RIPE オランダのなんとか

ほぉ〜。
0091アジアの純真NGNG
inetnum: 210.178.0.0 - 210.183.255.255
netname: KRNIC-KR-15
descr: National Computerization Agency
descr: Korea Network Information Center
country: KR
admin-c: WK1-AP
tech-c: SH3-KR
tech-c: SL40-AP

inetnum: 202.121.48.0 - 202.121.63.255
netname: SHTU-CN
descr: ~{IO:#J&764sQ'~}
descr: Shanghai Teachers' University
descr: Shanghai 200234, China
country: CN
changed: [email protected] 970225

昨日今日とアジア方面から来客多し。

0092hideNGNG
逝ってよし!

IP: 211.123.172.204
DNS: shiga1051-172204.zero.ad.jp

IP: 210.172.146.207
DNS: proteus.interq.or.jp

IP: 211.123.228.77
DNS: p0077-ip01sapodoori.hokkaido.ocn.ne.jp

IP: 202.217.26.139
DNS: cse5-23.mitaka.mbn.or.jp
Node: PCG-800 SERIES
Group: WORKGROUP
MAC: 444553540000

特に札幌の糞!しつこい!
0093名無しさんNGNG
IP: 61.183.84.244
Node: SAMSUNG
Group: WORKGROUP
NetBIOS: WORKGROUP 
MAC: 005345000000
DNS: SAMSUNG

IP: 211.21.148.66
Node: SERVER2
NetBIOS: __MSBROWSE__
Group: DOMAIN
MAC: 000629132117
DNS: SERVER2

IP: 202.223.92.105
DNS: pdf5c69.kyotnt01.ap.so-net.ne.jp

P: 61.183.84.244
Node: SAMSUNG
Group: WORKGROUP
NetBIOS: WORKGROUP 
MAC: 005345000000
DNS: SAMSUNG

IP: 63.251.5.46
DNS: server2046.virtualave.net

IP: 216.208.211.2
DNS: St-Agathe-ppp31488.qc.sympatico.ca
Node: NA
Group: WORKGROUP1
NetBIOS: NA 
MAC: 444553540000

IP: 211.21.148.66
Node: SERVER2
NetBIOS: __MSBROWSE__
Group: DOMAIN
MAC: 000629132117
DNS: SERVER2

IP: 61.115.243.115
DNS: m243115.mctv.ne.jp
Node: COMPUTER
Group: WORKGROUP
NetBIOS: NEC-PCUSER 
MAC: 004026509D75

IP: 211.135.226.82
Node: A
Group: ISHIKAWA
NetBIOS: __MSBROWSE__
DNS: IP1A0334.hrs.mesh.ad.jp
MAC: 004026A600DA
IP: 193.251.31.185
Node: V
NetBIOS: MYRIAD 
Group: MYRIAD
DNS: APh-Aug-101-1-2-185.abo.wanadoo.fr

アタックの多い順に並べてみました、検索はここ。
http://www.mse.co.jp/ip_domain/
0094名無しさNGNG
>>1-100
009595NGNG
>FWIN,2001/05/11,06:55:38 +9:00 GMT,202.192.128.66:47542,***.***.***.***:80,TCP

ゾーンアラームのログですけど、port80てWWWですよね。
これって開きっぱなしになってるのかと思ってましたが違うんですね!
ちゃんと、不正かどうか判断してブロックしてくれてるみたいで。
これって、こちらからリクエストを出してないサイトからのアクセスは弾く、
ということですか。ノートンもそういうことしてくれます?
0096sageNGNG
>>95
あ〜そ〜なの。
ふぅ〜、疲れる。
009710.0.0.1NGNG
この板は「ポートスキャン楽しいですか?報告会」だったんですね、納得。
0098ななしさんNGNG
ブラックアイスとぞぬ、どっちがいいですか。
009910.192.168.1NGNG
>>98
Tiny
0100目のつけ所が名無しさんNGNG
PROXY規制中って何だ?
010110.192.168.1NGNG
>>100
http://www.2ch.net/guide/index.html
0102名無し組NGNG
IP: 61.124.184.66
DNS: nttchba017066.flets.ppp.infoweb.ne.jp
Node: OEMCOMPUTER
Group: OEMWORKGROUP
MAC: 444553540000
0103ジョーNGNG
>>98
あなたはノーガード戦法がいいでしょう。
0104名無しさんNGNG
逝って吉!

IP: 203.141.149.40
DNS: 203.141.149.40.user.ad.il24.net
Node: YAMAGW
NetBIOS: <0102>__MSBROWSE__<02>
Group: AKIMURA


Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.141.149.0
b. [ネットワーク名] INTERLINK
f. [組織名] インターリンク
g. [Organization] Interlink
m. [運用責任者] YT107JP
n. [技術連絡担当者] YT107JP
p. [ネームサーバ] tegtan1.interlink.or.jp
p. [ネームサーバ] tegtan2.interlink.or.jp
y. [通知アドレス] [email protected]
[割当年月日] 2001/03/15
[返却年月日]
[最終更新] 2001/03/15 11:55:19 (JST)
[email protected]

0105名無しさんNGNG
IP: 211.22.168.54
Node: NATSERVER
NetBIOS: <0102>__MSBROWSE__<02>
Group: NATURAL
DNS: NATSERVER
0106 NGNG
絶対ハクられない自身あります。
http://sapporo.cool.ne.jp/haroha/?
0107ご報告NGNG
IP: 210.153.220.121
Node: 01791996
Group: OEMWORKGROUP
MAC: 444553540000
DNS: pl025.nas313.kumamoto.nttpc.ne.jp
0108いかにもNGNG
IP: 212.144.160.88
DNS: dtmdi5-212-144-160-088.arcor-ip.net
Node: CYBERCRACKERSPC
Group: CYBERCRACKS
MAC: 444553540000
0109攻撃希望NGNG
b. [ネットワーク名] ALPHA-NET
f. [組織名] アルファ株式会社
g. [Organization] ALPHA Co., Ltd.
m. [運用責任者] HW048JP
n. [技術連絡担当者] HW048JP
p. [ネームサーバ] ns.alpha-net.ne.jp
p. [ネームサーバ] ns2.alpha-net.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 2001/01/19
[返却年月日]
[最終更新] 2001/01/19 15:42:12 (JST)
[email protected]
61.120.217.96逝って良し!!
0110・・・(ーー;)NGNG
これって同一人物の仕業でしょうか?
下記は昨日のイベントログの一部なんですが見てください

 未使用ポートブロック機能が通信をブロックしました
 詳細:インバウント TCP 接続
 リモートアドレス、ローカルサービスは 210.***.***.**auth

これの時間が
22:24:17 22:24:20 22:24:26 22:24:38
の4回あってこのあとIPが変わって 211.172.***.***.portmap
になって時間が
 22:37:02 22:37:05 22:37:11 22:37:23 22:37:47
の5回、

時間と回数の違いはあるのですが、3月にノートン入れてから
同じIPで毎日ログが残ってます。

毎日同じ事してなにがやりたいんでしょう?
なんか気持ち悪いです、やめてほしなそろそろ。
0111さげNGNG
>>104
私も104さんと同じ人が来ました。こわいっす。
0112しろかじきNGNG
IPから なになに県接続ポイントの何市までは ドメインでわかるもんですが、
それ以上の情報、何市○○町 とかまでわかったりするほうほうはどうするんでしょう。
さっぱりわかりません。どういうことして調べれるとか。。
どなたかおしえてください
0113しろかじきNGNG
あと、どこかのサイトで
・IPをWHOISにかければ市外局番くらいは普通に解りますが…w
というのを見たんですが、 WHOISってなんですか?
またどうしたらWHOISってのを手にいれれるんでしょう。
やり方とかまったくわかりませんです・・・。
どうしても知りたいです。
0114fNGNG
inetnum: 210.178.0.0 - 210.183.255.255
netname: KRNIC-KR-15
descr: National Computerization Agency
descr: Korea Network Information Center
country: KR
admin-c: WK1-AP
tech-c: SH3-KR
tech-c: SL40-AP
remarks: KRNIC Allocation Block
remarks: Authoritative Information regarding assignments and
remarks: allocations made from within this block can also be
remarks: queried at whois.nic.or.kr
mnt-by: MNT-KRNIC-AP
mnt-lower: MNT-KRNIC-AP
changed: [email protected] 19981124
source: APNIC

0115なんかNGNG
このスレ見てると自分のPCにも何かされてるんじゃないかって
気になってくるけど皆さんはPCに大事な情報でも入ってるから
そういうことされているんですか?
それとも単なる悪戯小僧に興味本位でやられているんですか?
0116172.16.0.1NGNG
このスレに書き込むひまがあるなら、セキュリティ関連の
ページを検索して基本的な知識を身に付けたほうが
良いと思われ。
0117annguraNGNG
http://green.jbbs.net/computer/799/force265.html
0118ケーブルですNGNG
BlackIce入れてるんですが一日に10回〜20回程ピーピー鳴ります
んで詳細を見てみると、

アタック名  Echo reply without request

アタッカはICMP Echo応答を要求なしに送信しています
これは、トロイの木馬アプリケーションとの通信を試みている
可能性があります

って言われるんですがこれって何ですか?
IPも0.0.0.0で調べようがないんですけど・・・
0119ちょおおむかつくでーNGNG
>>115
別にたいした情報なくてもやられます(笑
まあ情報はみられてもたいしたことないけど、
踏み台にされるのはイヤ
0120名無しさんNGNG
http://www.microsoft.com/japan/technet/security/current.asp
このIISのパッチだけはあてとけ。
マジでやばい。>win2kpユーザー
0121あのNGNG
タコな質問かも知れませんが、そのIIS自体を動作しないようには
出来ないものなんですか?てか、管理ツールのサービスを見ると
Internet Information Server っていうのは見当たらないようなんですが
この状態でもIISって動作してるんですか。
0122これって多い方ですか?NGNG
目つけられてますか?

>FWIN,2001/05/19,04:18:34 +9:00 GMT,210.198.75.91:1104,***.***.***.***:53,TCP
>FWIN,2001/05/19,04:19:42 +9:00 GMT,210.178.144.100:2882,***.***.***.***:53,TCP
>FWIN,2001/05/19,05:18:54 +9:00 GMT,203.233.237.131:4679,***.***.***.***:53,TCP
>FWIN,2001/05/19,05:22:08 +9:00 GMT,4.20.185.114:1102,***.***.***.***:111,TCP
>FWIN,2001/05/19,07:29:00 +9:00 GMT,210.96.73.125:1751,***.***.***.***:53,TCP
>FWIN,2001/05/19,08:13:52 +9:00 GMT,210.77.138.52:1536,***.***.***.***:111,TCP
>FWIN,2001/05/20,05:44:58 +9:00 GMT,202.29.39.5:3587,***.***.***.***:111,TCP
>FWIN,2001/05/20,06:02:40 +9:00 GMT,210.96.73.125:4570,***.***.***.***:53,TCP
>FWIN,2001/05/20,06:26:24 +9:00 GMT,200.38.16.189:2047,***.***.***.***:111,TCP
>FWIN,2001/05/20,08:20:48 +9:00 GMT,210.96.73.125:2530,***.***.***.***:53,TCP
>FWIN,2001/05/20,23:47:06 +9:00 GMT,205.188.153.99:4000,***.***.***.***:1035,UDP
>FWIN,2001/05/22,01:13:10 +9:00 GMT,211.57.208.122:2482,***.***.***.***:111,TCP
>FWIN,2001/05/22,05:48:10 +9:00 GMT,210.204.185.1:62196,***.***.***.***:111,TCP
>FWIN,2001/05/22,06:29:36 +9:00 GMT,207.249.134.3:4057,***.***.***.***:111,TCP
>FWIN,2001/05/22,23:15:22 +9:00 GMT,195.199.4.29:1936,***.***.***.***:53,TCP
>FWIN,2001/05/23,01:32:00 +9:00 GMT,210.117.63.143:2954,***.***.***.***:111,TCP
>FWIN,2001/05/23,03:56:34 +9:00 GMT,216.35.223.15:33157,***.***.***.***:111,UDP
>FWIN,2001/05/23,06:33:00 +9:00 GMT,61.35.12.4:2692,***.***.***.***:111,TCP
0123すはきしぺはしはきゃすNGNG
くだらねー質問はここでしろ

(89ちゃんねる)
http://www3.ocn.ne.jp/~kgy999/x.html
0124ひでNGNG
攻撃されたからハクテックというイミフメイツールでピングー打ち込んでやったら
反撃されて墜ちました。
どちらが悪いんでしょうか。というより私はスキルがないんでしょうか。
0125名無しNGNG
chiyu.virtualave.net から proxy探索されたよ。8080,80,3128と
連続で叩かれた。サイトに行ってみたらなんかオタク系サイトだったけど
なにやってんのここ。
0126あのNGNG
つーか、なんのサービスも立ち上げていないような
Windowsマシンがハッキングされるわけないだろ。
せいぜいecho-requestに応答するぐらいだろ。あんたらのマシンは
勘弁してくれ。
localhostにポートスキャンしてみろ。
閉じてるポートに接続に来たのを不正アクセスって言うかぁ?
0127ななしさんNGNG
だれかスキャンして〜。
IP 211.13.151.203
ポート1988
0128sageNGNG
>>126
NBT
まぁ、知らずにsunrpcあけてるのも同様だろうけど。
0129名無しさんNGNG
HaktekJはトロイ入ってるのが流れてるから気をつけましょう
0130唐突ですけどNGNG
>>126
>>128
>>129
やっぱ、海外のセキュリティサイトとかもチェックされてます?
英語が読めないとダメですか
0131nanasisasoNGNG
>>129
トロイはいってるやつ開けちゃったけど、削除したら問題ない?
0132I'm not 129NGNG
>>131
実行してなければ問題なし。
0133774NGNG
inetnum: 203.253.144.0 - 203.253.159.255
netname: AVIA-NET
descr: HANKUK Aviation University
descr: 200 -1, Hwajeon-dong, Deokyang-koo
descr: KYONGGI
country: KR
admin-c: JY43-AP
tech-c: SK35-AP
remarks: company
changed: [email protected] 19981020
source: APNIC

IP: 208.146.45.41
DNS: server2031.virtualave.net

0134nanasisasoNGNG
>>132
いや実行しちゃったんだよ。
0135I'm not 129NGNG
>>134
やっちゃったか?やばいなそりゃ。
本体削除やレジストリ削除とかやんなきゃならんな。
UGサイトの中には木馬の解毒ツールあるから探してみ。
拾えるぐらいだから見つかるだろ。どこにあったかなー忘れたんだよ。スマソ。
0136I'm not 129NGNG
sageてしまったごめんよ。
0137nanasisasoNGNG
本体削除してレジストリの再構築したけどOKかな…。
0138はうあNGNG
port1960って何に使ってるの?
0139ノートン愛好者NGNG
◆日付: 01/05/26 時刻: 19:56:22◆
未使用ポートブロック機能が通信をブロックしました。 詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは 61.130.1.135,portmap
おそらく中国系だと思うが、本日2回目。
中国人の日本に対する憎しみはもの凄いな。
頭にきたので、pingを数回打ってやった。
それにしても、中国からは本当に多い。
0140名無しさん NGNG
検索エンジンなどで検索するときに、文字を打つ場所を
ダブルクリックしたときに、今までに打ったことの
ある文字が出てくるのですけれど、それを消すには
どうすればいいのですか?
0141>140NGNG
オートコンプリートをオフにしてみれ
0142名無しNGNG
ふー今日は攻撃すごいねー、2時間で5回ほど。
日本、オーストラリア、アメリカ、韓国、中国だった。
報復措置でtelnetで逆に入ってやるんだけど、今日どれか入っちゃったよ。
0143名無しさんNGNG
61.156.42.120 ポート無し。
どうやら中国人のようです・・・はぁ。

216.218.139.83 ポート80
これはどちら様でしょうか?
0144名無しさんNGNG
210.172.128.242
203.90.89.43
163.22.149.4
210.94.129.121
こいつらうざい
0145名無しNGNG
コガくんをこらしめてくれる人いませんか?
http://mentai.2ch.net/test/read.cgi?bbs=hp&key=988956377&ls=50
0146145NGNG
スミマセン...
自作自演イタと間違いました....
0147名無しさんNGNG
今日は昼間っから1時間半で6発来たよヽ(´ー`)ノ
TCP111が3回、TCP53・12345・32771が一回ずつ。
やっぱぁゃιぃとこ突いてくるな。
0148fNGNG
携帯サイト専用DUKE

http://ip.tosp.co.jp/i.asp?I=kgy111&P=6


0149ばっくらNGNG
windukeの仕組みってどんなんですか?
住所も全部丸出しでポートスキャンかけてくるうざいのがいるから落としたいのですが
最近のOSだったら下手すると不発に終わりそうな気がするので、、、
あと広域でポートスキャンをかけて探し回ると何か良いことがあるのですか?
ここの80ポートが空いているから串として使えるとか、
ハックできるとか、、、。。。
結構スキャンしてくる人数が多いみたいだし、
任意たんでもなんでもないポートをチェックしてくる奴がいるので
それ以外にも良いことがあるように思えるのですが、、
サーバは建てていますがHP公開とかそういうことはしていません。
0150ななしさんNGNG
うちもきょう中国系うるさいれす
まいにちまいにちピンポンピンポン
Chinanet Hostmaster
A12,Xin-Jie-Kou-Wai Street
CN
0151ななしクラっ厨NGNG
>>124
面白いので勝てるまで、やってください。
0152ななしさん NGNG
>>89 こちも来てる ウザイ
212.50.35.1 213.17.85.76.
European Regional Internet Registry/RIPE NCC (NETBLK-213-RIPE)
These addresses have been further assigned to European users.
Contact info can be found in the RIPE database, via the
WHOIS and TELNET servers at whois.ripe.net, and at
http://www.ripe.net/db/whois.html
NL
0153ノートンNGNG
中国からが本当に多い。
串をさすようになってから、来なくなった。
なんだか、さみしい。
たまには来てほしいもんだ。
串さすとポートスキャンされないんかな?
0154 NGNG
>>153
オレはHTTPとFTPにしかproxyさしてないから分からないけど
全部に串さしたらこなくなるんですかね?
ウチは勧告からが多いな、あとはアメリカ、台湾とかもちろん日本もある。
たまに取る子とか珍しいとこから来るとウケル。
まぁ、全部めくら打ちだと思って安心してるけど、本当はやばかったら嫌だな。
0155koronuNGNG
http://www.sazaeallstars.f2s.com/mov/
にある.ageの拡張子のファイルなのですがリストが文字化けする偽装らしいです。
これがわからなくて↑のサイトは荒れたらしいんですがその際のログを消されてる上に関連の話がご法度になってるのでもうお手上げです。
見つけたヒントは「ツールはいらない」「二回行う」ですが鬼畜どもの言うことなのでいまいち信用もできません。
よろしくお願いします。
0156ひろゆき@官直人NGNG
入れてみた物の
プライベートIPとルータの壁乗り越える人だれもいないので
削除.....
0157名無しさん@管‎直人NGNG
ふーん
0158名無しさん@""管直人""NGNG
テスト
0159名無しさんNGNG
IP: 130.54.14.5
DNS: rosemary.media.kyoto-u.ac.jp
こいつ、昨日から1つのポートに4回ずつアタックしてんだけど。
今のところ3回(3ポート系12回)。
0160 NGNG
SunRPCしか来ない。つまんねー
0161NGNG
IP: 211.223.105.150
Node: ー貶・
Group: <B1>ラクョーマェ
MAC: 444553547777
DNS: ー貶・

から、トローイの木馬使えるか調べられたよ。
こんなへんなGROUPのやつはじめてだよ。
コエーヨー。(○○
0162名無しさんNGNG
IP:64.71.143.163
ポート:80

Whoisでも検出されやがらねぇ・・・。誰だよコイツ。
0163名無しさん@""管直人""NGNG
>>157
すごーい、やり方おせーて!
0164ななしNGNG
トロイが入ってた場合って普通にわかるの?
0165削‎除忍@管‎直人NGNG
ちょっと考えれば分かると思うんよ。
0166…(;´Д`) NGNG
これって、何が狙いなんでしょうか…(;´Д`)

FWIN,2001/06/04,00:18:48 +9:00 GMT,210.236.134.88:1037,***.***.***.***,UDP
FWIN,2001/06/04,00:18:50 +9:00 GMT,210.236.134.88:1038,***.***.***.***,UDP
FWIN,2001/06/04,00:18:54 +9:00 GMT,210.236.134.88:1042,***.***.***.***,UDP
FWIN,2001/06/04,00:18:58 +9:00 GMT,210.236.134.88:1047,***.***.***.***,UDP
FWIN,2001/06/04,00:19:02 +9:00 GMT,210.236.134.88:1048,***.***.***.***,UDP
FWIN,2001/06/04,00:19:06 +9:00 GMT,210.236.134.88:1050,***.***.***.***,UDP

以降、警告をポップアップで表示にしていない為

FWIN,2001/06/04,01:30:38 +9:00 GMT,210.236.134.88:1465,***.***.***.***,UDP
までに、
数分おきに、70回以上のアクセスあり…

順番にポートをつついているようですが、放置しているとどうなちゃうんでしょうか?

もちろん気がついた時点で一度回線を切断しましたが…
不気味なので一応お聞きしたいのですがヒョエー。
0167FTPNGNG
Korea Internet Information Service V1.0 ( created by KRNIC, 1999.6 )

query: 211.184.119.200

* 廃越 奄淫誤拭 企廃 whois 繕噺澗 瀬(http://whois.nic.or.kr)拭辞
馬獣奄 郊遇艦陥.

繕噺馬重 背雁 IP爽社澗 焼掘税 亜脊奄淫拭 拝雁吉 鷺薫脊艦陥.

IP Address : 211.184.119.128-211.184.119.255
Connect ISP Name : PUBNET
Connect Date : 20001129
Registration Date : 20001130
Network Name : YOUNGIL-ES

[ Organization Information ]
Orgnization ID : ORG150100
Name : YOUNGIL ELEMENTARY SCHOOL
State : KYONGGI
Address : 988-4 YOUNGTONGDONG PALDALKU SUWONSI
Zip Code : 442-470
0168"削除"忍@""管直人""NGNG
>>165
すげーな。
つーか、考えろって言われても漏れ鉄道板住人だし。
今回の巨大文字騒動と関係あるんかな?
白抜きにならない★出せる?
0169テスト@""管直人"" NGNG
テスト
■ このスレッドは過去ログ倉庫に格納されています