301 :
ここからしつこくくるので晒しときます。 :
01/12/10 18:20 ID:yv4dOZ6y % Rights restricted by copyright. See
http://www.apnic.net/db/dbcopyright.html % (whois7.apnic.net)
inetnum: 61.138.0.0 - 61.138.63.255
netname: CHINANET-HL
descr: CHINANET Heilongjiang province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: LZ31-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CHINANET-HL
changed:
[email protected] 20000601
source: APNIC
person: Chinanet Hostmaster
address: A12,Xin-Jie-Kou-Wai Street
country: CN
phone: +86-10-62370437
fax-no: +86-10-62053995
e-mail:
[email protected] nic-hdl: CH93-AP
mnt-by: MAINT-CHINANET
changed:
[email protected] 20000101
source: APNIC
person: Liu Zhiyong
address: Data Communication Bureau of HLJ
country: CN
phone: +86-451-542931
nic-hdl: LZ31-AP
mnt-by: MAINT-NULL
changed:
[email protected] 19981005
source: APNIC
302 :
c:\ :01/12/11 17:37 ID:???
さっきNetBusをブロックした。こーげきせんといて FW入れててよかった。 日付: 01/12/11 時刻: 17:16:59 規則「Default Block NetBus Trojan」が NetBus をブロックしました。 詳細: インバウンド TCP 接続 ローカルアドレス、 サービスは NetBus リモートアドレス、 サービスは 211.107.247.22,4857 プロセス名は N/A
303 :
あ :02/02/25 17:11 ID:vZnXFrAu
Backdoor Subseven トロイの木馬を使ってローカルコンピュータに 接続しようとする試みを遮断しました。 ノートン使ってたが、初めてこんなのが出るとビビルわね。 61は、中国で、211は日本からか。
304 :
login:Penguin :02/03/02 20:11 ID:VLX5+VuJ
>>256 とか
>>274 みたいに調べるにはどうしたらいいんですか?
一番最初の番号が61と211。もの凄いんですけど。
307 :
:02/06/19 07:33 ID:???
309 :
:02/12/16 12:41 ID:???
このスレ2年突破記念あげ
310 :
:02/12/16 20:25 ID:???
本当だ。
312 :
アフォ :03/01/07 21:13 ID:???
アタックされてるかどうかってどうやってわかるんですか?
test
314 :
:03/01/12 19:58 ID:???
315 :
山崎渉 :03/01/15 21:11 ID:???
(^^)
81.96.106.157 OrgName: RIPE Network Coordination Centre OrgID: RIPE Address: Singel 258 〜 なんか今までIPドメインSEARCHで調べたなかで一番長かったから記念パピコ
318 :
G.W :03/03/23 10:42 ID:6FB2jWq8
TCP SYN FLOOD攻撃 FROM 216.33.240.253 TCP SYN FLOOD攻撃って何ですか? こわいんですけど
とりあえず怖がっとけ
320 :
:03/03/29 02:41 ID:Ft/rYGcs
Application Layer Gateway ServiceやGeneric Host Process for Win32 Servicesが ネットに繋がりたがるんですけど、これなんですか?放っておいていいの?
321 :
320 :03/04/04 07:23 ID:???
あ、ちょっと他所で訊いてきます。
322 :
山崎渉 :03/04/17 12:10 ID:???
(^^)
323 :
山崎渉 :03/04/20 06:18 ID:???
∧_∧ ( ^^ )< ぬるぽ(^^)
324 :
山崎渉 :03/05/22 02:20 ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
328 :
:03/07/17 11:22 ID:Wv6AFVxf
PCの電源を切ったはずなのに画面に他の人が使用してるので・・・・・と出るのはなぜ?
ハッキリ言ってアメリカなどの多民族国家では黒人の方がアジア人よりもずっと立場は上だよ。 貧弱で弱弱しく、アグレッシブさに欠け、醜いアジア人は黒人のストレス解消のいい的。 黒人は有名スポーツ選手、ミュージシャンを多数輩出してるし、アジア人はかなり彼らに見下されている。 (黒人は白人には頭があがらないため日系料理天などの日本人店員相手に威張り散らしてストレス解消する。 また、日本女はすぐヤラせてくれる肉便器としてとおっている。 「○ドルでどうだ?(俺を買え)」と逆売春を持ちかける黒人男性も多い。) 彼らの見ていないところでこそこそ陰口しか叩けない日本人は滑稽。
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
332 :
つんく :03/08/16 00:18 ID:simTKCur
333 :
abc :03/08/16 16:24 ID:XRBT4V0z
334 :
THIS :03/08/16 18:05 ID:hsZmOPJ7
335 :
_ :03/08/16 20:00 ID:???
Win98にBlackIceをインストールしてるのですが、 今日にかぎってここ一時間余りでアタックの欄に“MSRPC port probe”,PORT=135 が並び始めてとても不安で、これがいったい何なのか、 どなたか教えて頂けないでしょうか。 今までにない頻度で“MSRPC port probe”←こればっかりがいまもきてて DNSは全国ばらばらの****地域名.nttpc.ne.jp(自加入のISPと類似 、ちなみにダイアルアップ接続)で、 Machine Name は人名だったり変な名前だったり、あとDNSと一致してたり 同じ人からは来てないみたいです 今日にかぎってなにがどうなってるのか・・・
336 :
persol-1 :03/08/16 20:49 ID:B/Mv0tUX
ルーターのログが気味悪いんだけど、誰か教えて。 * HaHa!! * temp = 0cf099d2 * HaHa!! * temp = 0cf099d2 Saturday, 16 August, 2003 07:40:25 PM Unrecognized access from 210.153.139.203:3017 to TCP port 135 * HaHa!! * temp = 0cf099d2
338 :
@@ :03/08/16 21:05 ID:W/lYUUOU
スレンダーなイケイケ系のギャル。
ブーツにTバック、そしてタトゥーとこの女只者ではない雰囲気があります。
サングラスをかけてフェラの後は目隠しをされ本番シーン。
挿入部のアップではHなオマンコをあらわにして喘ぎまくります。
援交女の淫らな無修正動画をここでゲット!!
http://www.geisyagirl.com/
339 :
:03/08/17 17:38 ID:???
>335 >336 それは今週流行りだしたウイルスだと思われ。
340 :
ぶらすと :03/08/18 04:01 ID:BK/rO0rU
>>336 MSぶらすとというやつ
DCOMの135TCPを狙ってくるけど
ルータでNATPTしてれば問題ないでしょ。
ルータに変な設定しないで静かにしてればそのうちおさまるさ。
341 :
:03/08/19 19:14 ID:???
80.181.51.69 オランダからの長距離攻撃
342 :
:03/08/20 16:17 ID:???
ここ数日、朝から晩まで、次々にProxyサーバーを変えたアクセスが あるのですが、そのような経験した方いませんか? 1日1000回ぐらいトップページのみのアクセスで ***.***.***.** - - [20/Aug/2003:15:02:20 +0900] "GET / HTTP/1.1" 200 21533 ***.***.***.*** - - [20/Aug/2003:15:03:33 +0900] "GET / HTTP/1.1" 200 21533 こういうのが残るだけで、画像とかは持っていきません。 F5でもなく、今のところ気持ち悪いだけですが、ちょっと気になって。
343 :
_ :03/08/20 16:23 ID:???
344 :
THIS IS A PEN :03/08/20 16:48 ID:1mcrtdWU
PING ATTACKってなんとかなりませんか? 毎日、アチコチからつっつかれてウザったくて しょうがないです。 ちなみにフレッツ8M、NTTのモデム使用中です。
345 :
_ :03/08/20 16:57 ID:???
346 :
n :03/08/20 22:14 ID:kWfbDkOV
347 :
:03/08/21 01:07 ID:xE7aCxeu
今日の0時からpingアタックが今現在で350回を 記録しますた。
348 :
_ :03/08/21 01:13 ID:???
( ´_ゝ`)フーン
本日0時から現在まで880件、昨日は24時間で2606件・・・・
350 :
x :03/08/21 20:37 ID:???
君達、一回家のブレーカーを落としなさい。 そしたらもうアタックは来ないよ。
351 :
:03/08/21 22:34 ID:???
352 :
:03/08/23 17:26 ID:???
とりあえずはルータで十分。
かってに設定してください。
ログ見て心配する必要なし。
無差別ICMPなんざ 無 視。
つーかポートスキャンされたからってがたがたと…
仕返し?自分のドアをノックされたからって相手のドアをノックするだけが仕返し?プッ
心配なら
ttp://scan.sygatetech.com/ でドアに鍵かかってるか勝手に自分のパソでもスキャンしろ。
>>352 ま、ポートスキャンされてはしゃいでいるスレはここ、ということで。
>>353 ですな。
余談だが実際こんなにはしゃぐやつが多い理由って
ファイアウォールソフトがあたかも深刻そうに伝えてログってるせいだな。
余計なポートをしっかり閉じてればトロイにひっかからないかぎり無問題だと思うが。
一日2回くらいでびびってるやつ、↓を見て少しは安心しろ。
俺のルータのログだ。反応がなかったところは端折った。
ポート一覧
ttp://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm No. インターフェイス 動作 プロトコル パケット数
1 WAN(インターネット) 無視 TCPポート:135-139 2421
2 WAN(インターネット) 無視 UDPポート:135-139 427
3 WAN(インターネット) 無視 TCPポート:3389 141
5 WAN(インターネット) 無視 TCPポート:445 477
17 WAN(インターネット) 無視 TCPポート:512-540 16
27 WAN(インターネット) 無視 TCPポート:113 7
28 WAN(インターネット) 無視 ICMP 13100
29 WAN(インターネット) 無視 TCPポート:23-25 26
30 WAN(インターネット) 無視 TCPポート:110-111 13
簡易ルール パケット数
ブラウザ等の終了時に回線接続するのを防ぐ 0
NBT と Microsoft-DS のルーティングを禁止する 4745
IDENTの要求を拒否する 0
さてと、俺は沈没するか。
355 :
? :03/08/26 02:17 ID:Q0q9M64S
宛先 :
<
[email protected] >
件名 :
Your details
日付 :
Tue, 26 Aug 2003 1:45:58 +0900
添付ファイル : details.pif (101k)
356 :
THIS :03/08/26 14:36 ID:/aCF8HgS
357 :
ヽ( ・∀・)ノ ウンコー :03/08/28 07:49 ID:GFwpXK9m
Network Information:
a. [Network Number] 202.210.128.0-202.210.
b. [Network Name] BEKKOAME
g. [Organization] BEKKOAME INTERNET INC.
m. [Administrative Contact] KO022JP
n. [Technical Contact] TF052JP
p. [Nameserver] fugashi.bekkoame.ne.jp
p. [Nameserver] wataame.bekkoame.ne.jp
y. [Reply Mail]
[Assigned Date]
[Return Date]
[Last Update] 2002/07/05 14:42:14 (J
[email protected] 03/08/28 07:31:16 アタック来ましたが、なんか用ですか?
03/08/28 07:31:16 202.210.137.41:80
Whois厨どもよ。勝手に自己満足に浸っとけ。 けどWhoisしてるやつに限ってWhoisの意味を知らないんだろうな…
また自分だけが知ってると思ってる勘違い厨が沸いてきたな( ´,_ゝ`)プッ
夏休みも終了間近だし
362 :
:03/09/25 18:17 ID:???
もうすぐ3年
363 :
:03/10/12 22:32 ID:amQGYp/z
アタックが来たのって、どうやったら分かるのですか?
364 :
_ :03/10/12 23:23 ID:???
そんなくだらない質問しないでくよ
365 :
ぬぉ :03/10/13 02:52 ID:mPqYRrwP
一日3000ほどATTACKされてるんですが、 プロバイダとか警察に届けたらマシになるでしょうか?
366 :
_ :03/10/13 14:46 ID:???
てst。
てすと
てすと2
370 :
落ち? :04/01/06 04:28 ID:fR0CddEH
そろそろ落ちたい?
371 :
:04/03/01 01:55 ID:wrXGUM4H
今アタックされてる 63.188.168.49から変なUDPを1025.ポートに 5分くらいの感覚で一時間・・・・
372 :
ぼ :04/03/04 21:40 ID:7muApLdv
そいうのってノートンとかじゃふせげないの?
373 :
??? :04/03/05 23:06 ID:???
>>371 まじめな話、K察とかにそのIP差し出してみなさい。
その人は早ければ一週間程度でタイーホされます。
しかし、あなたもK察にマークされます。
374 :
??? :04/03/05 23:08 ID:???
スマソageてしもた。
375 :
371 :04/03/06 01:52 ID:???
>>372 ルータでふさいでるから問題ないんだけどね Syslogみたらそんなのあったのよ
今はアタックやんでるなぁ
376 :
ぼるじょあ ◆yBEncckFOU :04/07/22 21:30 ID:7IotP7NI
218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104
377 :
な無しさん :04/07/29 10:51 ID:qg4rpU6M
うちの鯖に ルートとかあどみんでログインしようとしたヴぁかは誰だ? …調べてみたら、冠コックだった… うぜぇ
378 :
:04/08/04 17:42 ID:???
/ / } _/ノ.. /、 / < } ry、 {k_ _/`;, ノノ パンパン / / } ;' `i、 _/ノ../、 _/ 入/ / `ヽ, ノノ / r;ァ }''i" ̄.  ̄r'_ノ"'ヽ.i ) ―☆ {k_ _/,,.' ;. :. l、 ノ \ ` 、 ,i. .:, :, ' / / \ ,;ゝr;,;_二∠r;,_ェ=-ー'" r,_,/ ☆ 【ラッキーレス】 このレスを見た人はコピペでもいいので 10分以内に3つのスレへ貼り付けてください。 そうすれば14日後好きな人から告白されるわ宝くじは当たるわ 出世しまくるわ体の悪い所全部治るわでえらい事です
379 :
無い :04/08/10 19:56 ID:yk5oyV4S
もう三秒おきにアタックされてる気が。ウイルスメールも毎日くるようになった。
しかも全然なんにもPCのことはわかりません。
警告!OCNでは、以下のメールのウイルスを検出しました。
時刻: 08/02/2004 21:25:11
From:
[email protected] ファイル名:whole-message
ウィルス名:WORM_NETSKY.D
メール本文に添付ファイルがついている場合は、ウイルスは駆除されています。
メール本文に添付ファイルがついていない場合は、駆除不能の為ファイルそのものを削除しています。
本警告メールの「ファイル名」が「whole message」となっている場合は、
メール本文にウイルスが検出されたため、メールそのものを削除しています。
*** English Message ***
WARNING! The infected email with virus has been found by OCN.
[About the infected email]
Date:08/02/2004 21:25:11
From:
[email protected] Infected file name:whole-message
Found virus:WORM_NETSKY.D
If a file is attached to the original mail, the file is cleaned.
If the file is uncleanable, it has been deleted.
If "whole message" is written in "Infected file name", the original mail has been deleted.
381 :
:04/08/15 22:41 ID:???
220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133
382 :
ななし :04/08/20 23:46 ID:yKSHfIWS
ルーターくらいみんな使ってないのか?
383 :
ぶちぎれ :2005/09/11(日) 22:14:20 ID:1L3iXab+
アタックされますた。 61.26.130.219 ATHOME-JP なんじゃこいつ いい迷惑だ
被害妄想
アタックがどうかもわからない人々
386 :
しょんぼり :2009/04/20(月) 14:54:00 ID:???
ポート22はフィルタしないと五月蠅くてかなわんね 誰か簡単で効果的なルールおせーて
387 :
名無しさん@いたづらはいやづら :2009/04/30(木) 04:03:18 ID:KJ8E6m3Z
あげ
彼女をポートスキャンに書けたら すでに重大なセキュリティーホールがありました
緊急浮上
仕事でsakuraのサーバ借りてるけど security log見ると毎日何百回もアタックされてるぞ。 サバ缶素人なので、なんもしてないけど。
で?
392 :
電脳プリオン :2012/01/02(月) 13:59:00.65 ID:??? BE:638518379-2BP(1960)
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/ ←
>>323 (_フ彡 /
393 :
名無しさん@いたづらはいやづら :2012/02/21(火) 23:59:59.99 ID:wL6PuKiM
そりゃ大変だ
咲くよ
395 :
啓 :2012/05/24(木) 00:51:28.93 ID:eNtLliMv
便利な昨日が見つからない 115系 閉塞感を打破できない 比例・反比例
396 :
啓 :2012/05/24(木) 00:51:59.37 ID:7LQZtJg7
↑訂正 昨日→機能
明後日
お気の毒に
大変ですね
400 :
名無しさん :2012/09/13(木) 05:08:07.20 ID:???
創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね 創価 氏ね
401 :
名無しさん@いたづらはいやづら :2012/10/21(日) 16:35:27.70 ID:OIDxNdT4
なんでしょう?