警察庁、支那からのTCP1025番ポートへのアクセス増加を警告ス

このエントリーをはてなブックマークに追加
1<コ:彡依頼@さくら姫ψ ★
警察庁、中国を発信元とするTCP 1025番ポートへのアクセス増加を警告
http://internet.watch.impress.co.jp/cda/news/2005/12/09/10174.html

警察庁は9日、主に中国の不特定のIPアドレスを発信元とする、
TCP 1025番ポートに対するアクセスの増加を検知したとして、注意喚起を行なった。

 TCP 1025番ポートへのアクセスは8日の21時頃から急増し、9日現在もアクセスが続いている。
アクセス増加の原因については現在のところ不明だが、
このポートはWindowsのRPC DCOMなどで利用されるもので、大規模なスキャンの可能性があるという。
警察庁では、修正プログラムの適用を行なうなど、使用しているコンピュータのセキュリティの再確認を推奨している。
2番組の途中ですが名無しです:2005/12/10(土) 21:10:29 ID:WgccGcDn0
確かに最近シナ多いな
全部弾いてるが気持ち悪い
3番組の途中ですが名無しです:2005/12/10(土) 21:10:33 ID:rTL7lN530
かわいい女子に
「抱いて」
って言われた。マジで。
昼間なのに。
周りの人にも聞こえてたとおもう。

数秒後、同じ子に「じゃま!」と言われた。
「どいて」だった
4番組の途中ですが名無しです:2005/12/10(土) 21:10:38 ID:sflk0lYn0
1025番って何に使ってるの?
5番組の途中ですが名無しです:2005/12/10(土) 21:11:49 ID:qkgi9km20
前も一度あったな
6番組の途中ですが名無しです:2005/12/10(土) 21:12:54 ID:gtXHIEeu0
僕のアナルポートも
7番組の途中ですが名無しです:2005/12/10(土) 21:13:32 ID:/HM3o5ZQ0
ルーターみると1026が来てるな
8番組の途中ですが名無しです:2005/12/10(土) 21:34:56 ID:l4kWNzf90 BE:202728454-#
1025
tcp/udp
blackjack
network blackjack
9番組の途中ですが名無しです:2005/12/10(土) 23:19:10 ID:5EWhFYLt0
犯罪のにおいがするお(;^ω^)
10番組の途中ですが名無しです:2005/12/10(土) 23:19:40 ID:ohdlStld0
11番組の途中ですが名無しです:2005/12/10(土) 23:21:08 ID:tsjpNznK0
警察からこういう発表が出るようになったか
12番組の途中ですが名無しです:2005/12/10(土) 23:21:51 ID:e5QjVvQU0
しょうもねぇ国だな.. 南も北も
13番組の途中ですが名無しです:2005/12/10(土) 23:21:53 ID:OZyWaWK40
今調べたらうちのルータにも中国から1025番にあった
14番組の途中ですが名無しです:2005/12/10(土) 23:22:18 ID:W2tlL7+H0
10億人のF5アタックオソロシス
15番組の途中ですが名無しです:2005/12/10(土) 23:27:41 ID:vwrbqcPZ0
MS MSDTC UserAllocate BOってやつ?
SP1→SP2にしたら急になくなった
16番組の途中ですが名無しです:2005/12/10(土) 23:28:29 ID:Auw69PC80
酔った勢いで舐めた むちゃくちゃ臭かった・・・
17番組の途中ですが名無しです:2005/12/10(土) 23:33:32 ID:zwpnhErQ0
警察庁セキュリティポータルサイト@police−インターネット定点観測
http://www.cyberpolice.go.jp/detect/observation.html
18東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:41:06 ID:VwII+VQx0 BE:31097276-###
中国のような統制国家からスキャンが来ているということは、
政府のどのレベルかはわからないが
公の承認を受けてやっているということだよ(@w荒

19ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:42:28 ID:/0LUlZKg0
>>18
kitty さんをフィルタリングしたいのですが、どうしたらいいでつか?
20番組の途中ですが名無しです:2005/12/10(土) 23:43:49 ID:CxqTmYdY0
シナと国交断絶する前にネットを切断しろよ。
21番組の途中ですが名無しです:2005/12/10(土) 23:44:51 ID:zN3AY0sC0
スレタイでこれを想像した

http://gaty.hp.infoseek.co.jp/kyouiku.html
22番組の途中ですが名無しです:2005/12/10(土) 23:46:52 ID:sMMQ6Xa90
やべー俺がnyで使っているポートじゃんwwwwwwwwwww

23東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:48:00 ID:VwII+VQx0 BE:26655449-###
http://ch.kitaguni.tv/u/310/0000299287.html
東京kittyアンテナ(@w荒

中国の広東省で起きている暴動と合わせて考えると、
中国政府が国内の暴動を糊塗するために
日本のhpの「書換え」を行って国威発揚をしようとしているわけだ(@wぷ

つまりそれほど広東省の暴動は深刻なものだったという
ことだろう(@wぷ
24東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:49:34 ID:VwII+VQx0 BE:47386188-###
つまり、このポートスキャンは、
国内の暴動による動揺を抑えるため、
日本を敵として国内世論を統一させようとする
中国国内に向けての中国政府の情報活動の一環さ(@wぷ
25ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:50:01 ID:/0LUlZKg0
>>23
暴動=田舎・貧困地区ってイメージがして、ネット接続している
人たちとは縁がないように思うんだけど…
26番組の途中ですが名無しです:2005/12/10(土) 23:50:29 ID:LxIY4Vh00
220.176.165.98
27東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:51:56 ID:VwII+VQx0 BE:11847528-###
ネット接続している人間たちが「暴動」情報に揺り動かされて
様々な世論の動揺が起き、株式市場が低迷するのを抑えるために
「敵」である日本の政府や大企業のhpの書換えを行って
中国国内世論の統一を意図しているのさ(@wぷ

つまり中国国内向けの情報作戦だよ(@wぷ

>25
28番組の途中ですが名無しです:2005/12/10(土) 23:52:13 ID:mByjLmHT0
そういや前から1000番台にアタックしてるのがあった
29東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:54:15 ID:VwII+VQx0 BE:4442832-###
中国政府の許可なくこんなことができるわけもない(@wぷ

中国の国内ヲナニーに付き合わされるとは
いい面の皮だな(@wぷ
30番組の途中ですが名無しです:2005/12/10(土) 23:55:07 ID:mByjLmHT0
更新しても表示されないから誰かと思ったら豚か
31番組の途中ですが名無しです:2005/12/10(土) 23:56:17 ID:k1xFMo3I0
このスレ豚くせえ
32東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:57:07 ID:VwII+VQx0 BE:17769964-###
中国政府の意図は、日本の政府や大企業のhpを
広範囲に書き換えて、反日世論の盛り上がりで
広東省暴動による政治的危機と世論の動揺を押さえ込もうとしている(@w荒

日本の国益から考えれば、
ここは少し意地の悪い対応をしてもいいだろう(@wぷ
33番組の途中ですが名無しです:2005/12/10(土) 23:57:59 ID:LkdF2YeV0
ログ見てみた135と445が相変わらず多いな、1025はたまに来てる
34ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:58:01 ID:/0LUlZKg0
>>32
どういう対応?
35番組の途中ですが名無しです:2005/12/11(日) 00:00:03 ID:G/wx6kt60
すみません初心者でもできる対策を教えて下さい
36東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:00:21 ID:VwII+VQx0 BE:13327463-###
hpを書き換えられたら
「中国広東省の暴動で中国政府が国民を大虐殺」とか
再び書き直しておくのさ(@wぷ

>34
37 ̄ ̄\| ̄ ̄ ̄ ̄ ̄ ̄:2005/12/11(日) 00:00:27 ID:+BnFlti50
         ,,----、,,,,,,,,,、、
        / ,,-‐―、ヽヽヽヽ
        〔/     ))))ヾヽヽ
        /.,,,,、、 ,ヽξ\Ξ/
      / ==/  .,==-   レi!
      〔、 ,(_,、ノ( "",,ノ:: 6)
      λ:" ‐=‐^ン ...::::: |/
       λ:::::. .::.. ::...:::::://
        \::::::::::::::/
  ◎ー)   /     \::::::::::::::::::::::::::::::::::::::::
   |  |  (⌒) (⌒二 )::::::::::::::::::::::::::::::::::
   ~~~  /⌒ヽ( ̄、  ヽ___
      /    Lヽ \ノ___
      ゙ー―――(__)---'
38番組の途中ですが名無しです:2005/12/11(日) 00:00:40 ID:obfjW9wz0
まだwin98使ってるヤツに解説してもらってもナ。
39番組の途中ですが名無しです:2005/12/11(日) 00:01:31 ID:Dwf046t00
>>32
たまにはまともなこと言うんだな
驚いた
40東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:01:34 ID:VwII+VQx0 BE:17769683-###
XPのサービスパック1の奴はポート1025番からのサービスが多いので
危ないよ(@wぷ
41番組の途中ですが名無しです:2005/12/11(日) 00:01:43 ID:xkE4SrSO0
>>35
ルーターの設定でもすれば?
仕方はぐぐれ。
42番組の途中ですが名無しです:2005/12/11(日) 00:02:27 ID:1KF7qwJW0
netname: CHINANET-JX
country: CN
descr: CHINANET jiangxi province network
descr: China Telecom
descr: No.31,jingrong street
descr: Beijing 100032
admin-c: CH93-AP
tech-c: JN113-AP
status: ALLOCATED NON-PORTABLE
changed: [email protected] 20020829
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-IP-WWF
source: APNIC

こっからポート1025に突撃くらいまくってるぞ
43番組の途中ですが名無しです:2005/12/11(日) 00:02:44 ID:hq6zNAe30
netstatすると、135 139 445 1035がいつもlistening状態なんだけど、
これって普通ではないよね?
44番組の途中ですが名無しです:2005/12/11(日) 00:03:14 ID:3U3U0Ngd0
シナは総蹴りにしてるよwww
あと、チョンと台湾も蹴ってるw
45番組の途中ですが名無しです:2005/12/11(日) 00:05:28 ID:0zG1y3pX0
1027番ポートすごいなぁ・・・ナニコレ?
46番組の途中ですが名無しです:2005/12/11(日) 00:06:21 ID:lY5gJG750
◆◆◆PeerGuardian Part5◆◆◆
http://tmp5.2ch.net/test/read.cgi/download/1132754840/l50

シナチョン蹴りは常識だぜ
纏めて総蹴り
47東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:06:53 ID:VwII+VQx0 BE:23693748-###
中国yahooの掲示板に広東省暴動について書いてやるのが早道だよ(@wぷ
48番組の途中ですが名無しです:2005/12/11(日) 00:07:11 ID:FtNXpFpJ0
昨日から定期的に攻撃を受けています(><)
49番組の途中ですが名無しです:2005/12/11(日) 00:08:06 ID:jNyLwfIK0
>>47
それはさておき

 お 前 の 東 大 セ ミ ナ ー は ど う な っ た ? 

97 東京kitty ◆a1GNWHiwwM 2005/12/01(木) 00:49:26 ID:gO6f01df0 BE:?-###
ヲレのコネを使って、
12月の初旬ごろに、東大OBの一部上場企業の元社長を呼んで、
東大のキャンパスで現役の東大生たちとのセミナーをやるが、
来ないかね(@wぷ

901 名前:東京kitty ◆a1GNWHiwwM [] 投稿日:2005/12/01(木) 00:51:32 ID:gO6f01df0 ?###
内容は経営手法に関するものだ(@wぷ

954 名前:東京kitty ◆a1GNWHiwwM [] 投稿日:2005/12/01(木) 01:34:30 ID:gO6f01df0 ?###
東大在学生or卒業生でないと出席はダメ(@w荒
それに、出席者の資格は素質・才能等で判別する。

50番組の途中ですが名無しです:2005/12/11(日) 00:08:12 ID:KmE7s9CU0
>>39
ヒント:コピー
51番組の途中ですが名無しです:2005/12/11(日) 00:09:06 ID:BjYiPcQC0
>>44
ファイル共有かけてんじゃネの
デフォルトで管理共有開いてるだろし
52番組の途中ですが名無しです:2005/12/11(日) 00:12:47 ID:JU6tjRCj0
11月30日から今日までに
port 1025 のアクセスはゼロだな
中国、韓国、台湾の95%が port1793 を叩いてる
内容は知らんが 1793 の方が何か有りそう
53番組の途中ですが名無しです:2005/12/11(日) 00:16:39 ID:XCA1AFOq0
オレは1080にものすごい勢いでアクセスされてるな。
54番組の途中ですが名無しです:2005/12/11(日) 00:20:14 ID:SurdD0n60
127.0.0.1だけは許せんよ!
誰なんだ一体ハッカーめ
55番組の途中ですが名無しです:2005/12/11(日) 00:27:24 ID:xU9FqcVF0
オレのところにはさっぱり来ないな。
ADSLがやっと開通したド田舎だからか?
56番組の途中ですが名無しです:2005/12/11(日) 00:56:39 ID:4JhqVapT0
CHINANET-CN
218.64.0.0 - 218.95.255.255

WASU-HLTT
218.108.0.0 - 218.109.255.255

↑がものすごく多い
あと 61.〜がキテますね シネヨチャイナーズ
57番組の途中ですが名無しです:2005/12/11(日) 01:01:27 ID:jQTIUbXE0
1023〜1027 たくさん来てるね
58番組の途中ですが名無しです:2005/12/11(日) 01:05:09 ID:eCHQ4BYQ0
お前等ルーターはどこのを使ってるよ?
59番組の途中ですが名無しです:2005/12/11(日) 01:05:56 ID:JU6tjRCj0
>>55
古いリスト見てるとIPでてないんじゃね?
知らんがw
60番組の途中ですが名無しです:2005/12/11(日) 01:05:58 ID:UU3QxmcT0
BUFFALO
61番組の途中ですが名無しです:2005/12/11(日) 01:06:34 ID:3ColQPqR0
マジだ来てる来てる
相手もちゃんと中国だしw
62番組の途中ですが名無しです:2005/12/11(日) 01:07:25 ID:XCA1AFOq0
NEC
63番組の途中ですが名無しです:2005/12/11(日) 01:08:03 ID:JU6tjRCj0
漏れはNTT
64番組の途中ですが名無しです:2005/12/11(日) 01:08:23 ID:eCHQ4BYQ0
corega
65番組の途中ですが名無しです:2005/12/11(日) 01:08:36 ID:qUoe+rKu0
人民解放軍じゃねーのか?
66番組の途中ですが名無しです:2005/12/11(日) 01:09:28 ID:ax6Q2o3G0
野蛮シナ公に宣戦布告しろ
67番組の途中ですが名無しです:2005/12/11(日) 01:09:31 ID:XCA1AFOq0
ルーターのログじゃ継続してアクセスされてるなw
1025〜1027まで
68番組の途中ですが名無しです:2005/12/11(日) 01:10:04 ID:0wg10x520
チャイナが片っ端からノックしまくってるコワイ
69番組の途中ですが名無しです:2005/12/11(日) 01:10:17 ID:NLLiehbMO
OSがWindowsってことで終わってるじゃん
70番組の途中ですが名無しです:2005/12/11(日) 01:11:16 ID:bSM89Xp+O
ルータのログってどうわって見るの
NECのAterm
71番組の途中ですが名無しです:2005/12/11(日) 01:11:44 ID:0wg10x520
やっと止まった・・・
72番組の途中ですが名無しです:2005/12/11(日) 01:13:39 ID:XCA1AFOq0
>>70
管理画面>情報>ログ
73番組の途中ですが名無しです:2005/12/11(日) 01:14:29 ID:qD7uiHwj0
PSPでおすすめのポート番号ってない?
転送されやすいポートとかあんお?
74番組の途中ですが名無しです:2005/12/11(日) 01:15:23 ID:ls1nL9/a0
>>69
お前かわいいなw
75番組の途中ですが名無しです:2005/12/11(日) 01:16:03 ID:hrGVGZlh0
これで一体どうされちゃうの?
76番組の途中ですが名無しです:2005/12/11(日) 01:16:13 ID:IHO7VK3E0
これ1月ぐらい前からきてね?
ここ数日はかなりひどい

MS MSDTC UserAllocate BO
MSRPC LSASS DS Oversized Request (TCP)
MSRPCSS Attack (2)
77番組の途中ですが名無しです:2005/12/11(日) 01:17:02 ID:dvmR15Dz0
UDP packet dropped - Source:222.134.45.54,54555,WAN
TCP connection dropped - Source:6*.47.146.174,4731,WAN
TCP connection dropped - Source:21*.9.167.24,4981,WAN
TCP connection dropped - Source:21*.132.88.169,1703,WAN
TCP connection dropped - Source:21*.133.107.20,3679,WAN
TCP connection dropped - Source:21*.133.107.20,2960,WAN

うちのルーターにはこんなの残ってるけどこれ何?
78番組の途中ですが名無しです:2005/12/11(日) 01:40:31 ID:RKDdvX640
気になって一週間分のport1025のアクセス数を調べて見た。
昨日からアクセスが急激に増えてるな。

12/10 43
12/09 14
12/08 0
12/07 3
12/06 4
12/05 4
12/04 6
79番組の途中ですが名無しです:2005/12/11(日) 01:42:50 ID:RKDdvX640
下記は本日のログ。
日付変わってから2時間たっていないのに4回のアクセスがあった。
218.236.54.14は韓国、59.52.34.145は中国。

# tcpdump -r 20051211.cap dst host 192.168.0.200 and port 1025
reading from file 20051211.cap, link-type EN10MB (Ethernet)
00:04:14.594242 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:04:15.132824 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:04:15.637623 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:33:41.453202 IP 59.52.34.145.x11 > 192.168.0.200.1025: S 1574830080:1574830080(0) win 16384 <mss 1414>
80番組の途中ですが名無しです:2005/12/11(日) 01:57:22 ID:BLof5/xG0
昨日43回のport1025へのアクセス全てで共通しているのは
アクセス元IPアドレスは違えど、全てのsource portが6000だってこと。
(本日のアクセスは違うけど)
ウイルスかなんかなんかな?
81番組の途中ですが名無しです:2005/12/11(日) 02:14:40 ID:sXIdCrVM0
>>80
あ〜おれも6000番だ
そんな多くはないが、繋げると必ず来る。なんだろ?
82番組の途中ですが名無しです:2005/12/11(日) 03:03:05 ID:Z+YDEnm90
>>80
ほんとだ
83番組の途中ですが名無しです:2005/12/11(日) 03:06:03 ID:dBQRhgLR0
曙の仕業だ!!!!!!!
84番組の途中ですが名無しです:2005/12/11(日) 03:06:18 ID:zpT86c/x0
ルータのログが凄い事になっとるね
85番組の途中ですが名無しです:2005/12/11(日) 03:07:44 ID:Bhe44Ta00
東京kittyの評価できることは、左翼じゃないとこだけだな。
86番組の途中ですが名無しです:2005/12/11(日) 03:14:49 ID:9A8bKUNB0
>>80
ほんとだ。俺のとこもだ。いまこの瞬間にも1025にきてる
Whoisすると、ほぼCNだけどAUも混じってる
87番組の途中ですが名無しです:2005/12/11(日) 03:17:39 ID:2QTDKaPZ0
1025で動くサービスって何だ?
88番組の途中ですが名無しです:2005/12/11(日) 03:17:49 ID:JU6tjRCj0
中国から1025にきたらDosアタックするプログラムキボン
89番組の途中ですが名無しです:2005/12/11(日) 03:18:19 ID:qAvEhgXE0
うちにもきてた
90番組の途中ですが名無しです:2005/12/11(日) 03:19:53 ID:VYjftngj0
俺んとこだけ1時間前に1回あっただけだ
逆に寂しいよう
91番組の途中ですが名無しです:2005/12/11(日) 03:25:51 ID:i3VDq6tC0
92番組の途中ですが名無しです:2005/12/11(日) 03:26:23 ID:KqvHdWnF0
スパム発信件数

1位 米国 26.35%

2位 韓国 19.73%

3位 中国 15.70%

9位 日本 2.02%
93番組の途中ですが名無しです:2005/12/11(日) 03:26:35 ID:+mt6ummYO
アクセスを見るおすすめのフリーソフトをおしえてください。
ハッカーに強いやつおねがいします!
94番組の途中ですが名無しです:2005/12/11(日) 03:32:24 ID:IHO7VK3E0
>>93
窓の手入れろ
95番組の途中ですが名無しです:2005/12/11(日) 03:34:22 ID:JGtP84Rq0
去年は韓国だったみたいだけど
一体なんなんだ・・・

TCP1025番ポートに対するトラフィックの増加について(3/8)
http://www.cyberpolice.go.jp/important/20040308_231816.html
TCP1025, 2745, 6129番等のポートに対するトラフィックの増加について(3/29)
http://www.cyberpolice.go.jp/important/2004/20040329_215022.html
TCP1025,2745,6129番等のポートに対するトラフィックの増加について(4/20)更新
http://www.cyberpolice.go.jp/important/2004/20040420_185246.html
TCP1025番ポートに対するトラフィックの増加について(4/30)
http://www.cyberpolice.go.jp/important/2004/20040430_084140.html
96番組の途中ですが名無しです:2005/12/11(日) 08:39:48 ID:jDb8ou280
>>80
ほんとだー。1025〜1030へのアクセスがやたら多いけど
1025へは全部6000からだ。( ^ω^)おもすれー
97番組の途中ですが名無しです:2005/12/11(日) 08:50:37 ID:fu9ftyOL0
FA11-W4ってログとる機能ないのかよ!!
98番組の途中ですが名無しです:2005/12/11(日) 09:01:53 ID:u0XcJ0aa0
みんなどうやって調べんの?わからん・・・教えて
99番組の途中ですが名無しです:2005/12/11(日) 09:04:18 ID:2QTDKaPZ0
1025へのアクセスは問答無用で廃棄。
100番組の途中ですが名無しです:2005/12/11(日) 09:23:35 ID:e0OuDtvb0
3分前にあった
101番組の途中ですが名無しです:2005/12/11(日) 09:25:58 ID:x8CZRS8M0
8時57分に一回あった
102番組の途中ですが名無しです:2005/12/11(日) 09:26:54 ID:x8CZRS8M0
>>80
俺もまったく一緒だ
気持ち悪いな
103番組の途中ですが名無しです:2005/12/11(日) 09:29:49 ID:hFu6NiKH0
中国と南北朝鮮からのアクセスを禁止してると本当になにもなくなるな。
これだけ中国・南北朝鮮のモラルが悪いということだが。。
104番組の途中ですが名無しです:2005/12/11(日) 09:35:11 ID:k1++BA3u0
>>80、96,102
(´∀`)人(´∀`)人(´∀`)人(´∀`)
105番組の途中ですが名無しです:2005/12/11(日) 09:40:04 ID:AYVlKYHH0
バスターたんのログ見たら>>80とおんなじようなモン
106番組の途中ですが名無しです:2005/12/11(日) 09:45:28 ID:xCr5852A0
確かに結構来てるけど、それより220.28.86.* からの6346宛てが激しく多くてうざい
107 ◆OUNKOmanWE :2005/12/11(日) 09:53:24 ID:ON4GFJdy0
MMSAssist
108番組の途中ですが名無しです:2005/12/11(日) 09:57:43 ID:vqSO1rdv0
SP2にしたら来なくなってつまんないぽ
109番組の途中ですが名無しです:2005/12/11(日) 10:18:41 ID:C9GYCoN20
>>46
なんかたった今日本語版の配布サイト落ちたぞ
110番組の途中ですが名無しです:2005/12/11(日) 10:20:20 ID:3oq02v250
2005/12/11 10:15:10 NAT RX Not Found : TCP 218.2.109.183 : 6000 > *.*.*.* : 1025 (IP-PORT=7)

こんなのが山のように来てる
シナ人は死ね
111番組の途中ですが名無しです:2005/12/11(日) 10:22:52 ID:x8CZRS8M0
一般人にこんだけくるってことは
企業なんかにはすごい群がってるだろうな
112番組の途中ですが名無しです:2005/12/11(日) 10:45:44 ID:bndFKYg50
>>111
企業も一般も関係なくね?
113番組の途中ですが名無しです:2005/12/11(日) 11:56:13 ID:yMiwfpHA0
中国と韓国のIPが書いてあるサイトない?
114番組の途中ですが名無しです:2005/12/11(日) 12:06:33 ID:hFu6NiKH0
115番組の途中ですが名無しです:2005/12/11(日) 15:12:04 ID:+mt6ummYO
TCP Monitor Plusってやついれました!
116番組の途中ですが名無しです:2005/12/11(日) 15:22:25 ID:x4CJZ69K0
2005/12/11 14:36:30 NAT RX Not Found : TCP 61.159.228.41 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:41:58 NAT RX Not Found : TCP 220.169.193.162 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:47:05 NAT RX Not Found : TCP 218.64.55.200 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:49:28 NAT RX Not Found : TCP 218.64.240.115 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:50:54 NAT RX Not Found : TCP 210.192.99.74 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:56:45 NAT RX Not Found : TCP 218.64.240.115 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
117番組の途中ですが名無しです:2005/12/11(日) 15:59:49 ID:tZW57uR80
UDPしか来てないぞ。
2005/12/11 14:13:00 NAT RX Not Found : UDP 221.5.251.243 : 52198 > 210.132.xxx.xx : 1026 (IP-PORT=7)
118番組の途中ですが名無しです:2005/12/11(日) 16:07:54 ID:seiDyAZw0
このスレ開いてルータのログ見てみたら見てる最中にも>>116と同じようなログが追加されてく
119番組の途中ですが名無しです:2005/12/11(日) 16:08:17 ID:tZW57uR80
1025か。
2005/12/11 14:28:23 NAT RX Not Found : TCP 218.65.102.113 : 6000 > 210.132.xxx.xx : 1025 (IP-PORT=7)
来てるな。2時間弱で10件
NECユーザーが多いのか?
120番組の途中ですが名無しです:2005/12/11(日) 16:43:35 ID:JU6tjRCj0
ルータのログみたら来てたw
121番組の途中ですが名無しです:2005/12/11(日) 17:19:09 ID:SWkJEJxp0
>>120
どうやって見るの?
122番組の途中ですが名無しです:2005/12/11(日) 17:30:12 ID:WJV8A+NB0
「ログを見る」ボタンを押す
123番組の途中ですが名無しです:2005/12/11(日) 19:18:08 ID:C9GYCoN20
中華にアクセスされるのは嫌だな・・・と思ってログ見たら
こっちからソニーに何か送信しまくってんだけど何これ?
124番組の途中ですが名無しです:2005/12/11(日) 19:26:06 ID:5zaENUVX0
>>123
ご愁傷様
125番組の途中ですが名無しです:2005/12/11(日) 20:50:14 ID:r+iQEY0nO
あはははは
126番組の途中ですが名無しです:2005/12/11(日) 20:58:44 ID:fDPsTx4x0
中国にはまだ紅客連盟とかあるのか?
127番組の途中ですが名無しです:2005/12/11(日) 21:38:01 ID:qAvEhgXE0
こんどは1433 にきてませんか?
128番組の途中ですが名無しです:2005/12/11(日) 21:39:22 ID:ZbyPkF4e0
さっきからノートンが反応すると思ったら俺だけじゃないのか!?
129番組の途中ですが名無しです:2005/12/11(日) 21:43:17 ID:qAvEhgXE0
33339にも・・・

なんだろ?
130番組の途中ですが名無しです:2005/12/11(日) 21:48:43 ID:0iKSxEVt0
Macなら無敵
131123:2005/12/11(日) 22:21:38 ID:C9GYCoN20
てかマジで何だよこれ
ウイルス除去ソフトで安心とか思ってたら
よくよく考えたらソニーのソフトはウイルスとして除去されねーし
132番組の途中ですが名無しです:2005/12/11(日) 22:28:56 ID:OjdBFIKy0
なんかさ・・・
2chにつなぐと6000(中華)ポートこねぇ?
・・・・いやまさか・・・・
133番組の途中ですが名無しです:2005/12/11(日) 22:36:29 ID:8loomlW30
中華キャノン乙
134番組の途中ですが名無しです:2005/12/11(日) 23:08:14 ID:seiDyAZw0
mac無害だね。
135番組の途中ですが名無しです:2005/12/11(日) 23:08:48 ID:z3dvlsQm0
うっひょーーーーーー!!!!!
今夜もセックス大会だーーーーー!!!!!!!!!
136番組の途中ですが名無しです:2005/12/11(日) 23:09:56 ID:KYRcoVzJ0
ログの見方がわからないんです><;
137番組の途中ですが名無しです:2005/12/11(日) 23:46:10 ID:rlLXzerN0
ログの見方がわからないんです><;
138番組の途中ですが名無しです:2005/12/11(日) 23:50:16 ID:4H3yAwEA0
受信時間        送信元IPアドレス/ポート 宛先IPアドレス/ポート プロトコル アクション
2005/12/11 23:36:05 218.76.142.66/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:34:02 211.97.67.37/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:31:20 200.206.207.219/2187 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]
2005/12/11 23:25:52 218.66.75.4/6000  ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:25:11 204.16.208.67/13364 ***.***.**.***/1033 UDP 廃棄[NAT]
2005/12/11 23:22:38 218.87.4.21/6000   ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:13:06 219.127.49.234/1099 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]
2005/12/11 23:12:33 210.100.233.155/3472 ***.***.**.***/1025 UDP 廃棄[NAT]
2005/12/11 23:12:10 219.127.54.38/4444 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]


139番組の途中ですが名無しです:2005/12/11(日) 23:52:56 ID:0rz1KW++0
135と445ばっかりだな。1026がぽつぽつ。
1025なんてねーよ。
140番組の途中ですが名無しです:2005/12/11(日) 23:54:03 ID:M/tgsyod0
>>1
こういうのって、逆に発信元にDOSかけるような事ってできないのかな?w
141番組の途中ですが名無しです:2005/12/12(月) 00:06:50 ID:wPKzTU8P0
CNとKR総蹴りできるフリーのソフト無い?
14278-80:2005/12/12(月) 01:16:21 ID:mY28CZwF0
昨日12/11は1025へのアクセスが53回だった。
また増えてきてるよ。
143番組の途中ですが名無しです:2005/12/12(月) 01:24:33 ID:FJRfxJn70
ログの見方がわかりません。
誰か優しく教えて下さい。
割愛とか用語を略さないで・・・
144番組の途中ですが名無しです:2005/12/12(月) 03:46:32 ID:mY28CZwF0
アクセスログからアクセス元のIPアドレスを抽出し、whoisを参照して
ネットワーク名を表示するperlスクリプト作ったよ。
で、昨日のアクセスログを調べてみた。

218.236.54.14 Network Name : HANANET-INFRA
218.236.54.14 Network Name : HANANET-INFRA
218.236.54.14 Network Name : HANANET-INFRA
59.52.34.145 netname: CHINANET-JX
65.84.39.150 218.87.193.156 netname: CHINANET-JX
222.241.9.60 netname: CHINANET-HN-CD
218.204.125.27 netname: CMNET-jiangxi
218.75.147.162 netname: CHINANET-HN-CD
218.16.120.194 netname: CHINANET-GD
220.178.201.125 netname: CHINANET-AH
218.87.46.218 netname: CHINANET-JX
220.176.1.114 netname: CHINANET-JX
222.240.250.89 netname: CHINANET-HN-CS
218.95.42.248 netname: CHINANET-JX
218.76.142.42 netname: CHINANET-HN-LD
145番組の途中ですが名無しです:2005/12/12(月) 03:47:26 ID:mY28CZwF0
218.106.205.43 netname: liaoning-tietong-corp
218.65.8.238 netname: CHINANET-JX
218.87.191.168 netname: CHINANET-JX
219.147.182.121 netname: HARBIN-GUIXIN-STRRET-POSTAL-BANK
218.64.54.147 netname: CHINANET-JX
222.243.129.118 netname: CHINANET-HN
218.65.102.51 netname: CHINANET-JX
220.168.64.197 netname: CHINANET-HN-CS
218.64.238.226 netname: CHINANET-JX
218.65.83.228 netname: CHINANET-JX
218.95.30.181 netname: CHINANET-JX
218.18.115.222 netname: CHINANET-GD
220.176.160.41 netname: CHINANET-JX
218.75.19.10 netname: RUIAN-FEIYUE-NETBAR
211.162.32.39 netname: GWBN
146番組の途中ですが名無しです:2005/12/12(月) 03:48:17 ID:mY28CZwF0
211.136.104.24 netname: CMNET-shanghai
218.108.45.226 netname: dianchegongsi
218.108.40.19 netname: caiwu-kaifa
218.85.132.251 netname: CHINANET-FJ
211.137.43.165 netname: CMNET-liaoning
220.175.169.247 netname: CHINANET-JX
220.168.64.235 netname: CHINANET-HN-CS
218.75.145.130 netname: CHINANET-HN-CD
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.87.6.20 netname: CHINANET-JX
218.56.125.50 netname: CNCGROUP-SD
221.6.204.24 netname: NANJING-FENGSHANG-Real-Estate-COM
211.97.67.37 netname: UNICOM
147番組の途中ですが名無しです:2005/12/12(月) 03:51:03 ID:mY28CZwF0
218.22.233.11 netname: CHINANET-AH
221.2.69.139 netname: CNCGROUP-SD
218.1.142.176 netname: CHINANET-SH
218.1.142.176 netname: CHINANET-SH
218.1.142.176 netname: CHINANET-SH
218.87.90.226 netname: CHINANET-JX
218.63.247.171 netname: CHINANET-YN

中国がほとんどで、他は韓国かな。
本当は国名を出すスクリプト作りたかったんだけど、韓国なんかは
whois引いてもcountryの情報出してないのがあるんだよなあ。
148番組の途中ですが名無しです:2005/12/12(月) 04:08:36 ID:mY28CZwF0
せっかく作ったからスクリプト置いとく。
whoisは外部コマンドを利用してるけど。

#!/usr/bin/perl

$noip = '192.168.0.200'; #自分のIPアドレス(このIPアドレスは抽出しない)
$aclog = 'list.txt'; #アクセスログ
$whoiscmd = '/usr/bin/whois'; #whoisコマンド

open(LS,"$aclog");
while(<LS>){
$_ =~ s/$noip//g;
if(m/\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}/g){
$i++;
$ip[$i] = $&;
}
};
close LS;
shift @ip;

foreach(@ip){
print "$_\t";
open(CMD,"$whoiscmd $_ |");
@retcmd = <CMD>;
close CMD;
foreach(@retcmd){
if(m/^Network Name/g || m/^netname/g){print $_;last;}
}
}
149番組の途中ですが名無しです:2005/12/12(月) 04:20:54 ID:xAtaETiz0
>>148
わかんないよ
150番組の途中ですが名無しです:2005/12/12(月) 04:24:52 ID:xAtaETiz0
るーたぁ
持ってる人なら塞いどけば問題ないんじゃないのお?
良く分からんがwww
無い人は、、しょーがねーはなw
151番組の途中ですが名無しです:2005/12/12(月) 04:28:15 ID:39vTthdI0
日付が変わってからだけでも7、8回もきてるぞい
152番組の途中ですが名無しです:2005/12/12(月) 04:40:13 ID:mY28CZwF0
>>149
perlが実行できてかつwhoisコマンドが利用できる環境じゃないと使えなかったりする・・・
OSがLinux系だと簡単に実行できるけど、それ以外ではあまり実用的じゃなかったも。
でもルータとかセキュリティソフトなんかのアクセスログも利用できると思う。
153番組の途中ですが名無しです:2005/12/12(月) 06:14:16 ID:ufoV7Vlw0
【危険】ルータの機種やVerによっては、不正アクセスに反応してしまうものもある
ルータのフラッシュの書き換えも最新のものにUpdateしておk

・ルータのメーカーのサイトに行く
・ファームウェアの更新、バージョンアップ、updateなどのページにファイルがあるので探して
・メーカーによっては、そのサポートすらないものもある
フラッシュの書き換えは、失敗すると元に戻せないので注意して

※注意・・メーカーのサーバ落とすなよw
154番組の途中ですが名無しです:2005/12/12(月) 06:16:54 ID:R0ph+SDX0
155番組の途中ですが名無しです:2005/12/12(月) 07:41:23 ID:jvVs9ksB0
>>152
ありがとう。
こっちでもちっとモニターしてみっかな。
うぜーな、あいつら。それしかやることねーのかな、暇だな。
156番組の途中ですが名無しです:2005/12/12(月) 14:57:35 ID:mY28CZwF0
まあ、このアクセスはウイルス感染のPCなんかによるものなんだろうけど、
抜本的な対策はISPへの不正アクセス申告ぐらいしかないんだろうな。

IP抽出から申告メール送信をする一連の作業をプログラムで自動化する事は
それほど難しい事じゃないからスクリプト作ってみようかな。
157番組の途中ですが名無しです:2005/12/12(月) 15:02:40 ID:/njsP5m/0
>>156
いいけど発信元はほぼ全て中国・北朝鮮・南朝鮮だから、
申告してもSPAMに使われるだけだよ。
158番組の途中ですが名無しです:2005/12/12(月) 15:11:21 ID:mY28CZwF0
>>157
それもそうなんだよな。
送信元は捨てアド使うとして、中国・朝鮮がまともに対処してくれるとは思えん。
過去にspam申告を何度かやったことあるけど、その2国のISPだけはメール返信すら返ってきた事が無い。
159番組の途中ですが名無しです:2005/12/12(月) 15:18:35 ID:/njsP5m/0
>>158
発信元が日本ってだけでSPAM扱いするメールサーバが当たり前のように
運用されてる国だから、信用するだけ無駄だよ。

こっちとして取れる策はただ一つ、特定アジア各国との通信を拒絶することだ。
160番組の途中ですが名無しです:2005/12/12(月) 16:02:45 ID:mY28CZwF0
>>159
OK、では通信を拒絶すべきIPアドレスレンジを抽出するスクリプト作ったw
>>148に手を加えただけだけど)
下記が今日のアクセスを抽出したもの。***で始まる行が通信を遮断すべきIPレンジ。

218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
59.52.34.145netname: CHINANET-JX
***inetnum: 59.52.0.0 - 59.55.255.255
65.84.39.150218.87.193.156netname: CHINANET-JX
***inetnum: 218.87.0.0 - 218.87.255.255
222.241.9.60netname: CHINANET-HN-CD
***inetnum: 222.241.0.0 - 222.241.31.255
218.204.125.27netname: CMNET-jiangxi
***inetnum: 218.204.64.0 - 218.204.159.255
161番組の途中ですが名無しです:2005/12/12(月) 16:09:14 ID:/njsP5m/0
>>160
っていうかAPNICのデータベースを使えば
どこの国からのアクセスなのかは簡単にわかるよ。

こういうところを参考にすれ。
http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp
APNICの最新データベースからフィルタを作るには以下。
http://www.juna.net/diary/archives/2005/06/spam.html
162番組の途中ですが名無しです:2005/12/12(月) 16:13:37 ID:mY28CZwF0
>>161
要はどの国からアクセスなのかを知りたいのじゃなくて、
自動的にアクセスをしてきたISPのIPアドレスレンジ抽出したいって事。
で、cronなんかで定期的に回してアクセス拒否リストに放り込めばOKってわけなんだ。
163番組の途中ですが名無しです:2005/12/12(月) 16:14:56 ID:V7O5d8+Y0
つーか特定アジアからの回線全部ブチ切っちゃえよ
164番組の途中ですが名無しです:2005/12/12(月) 16:28:12 ID:/njsP5m/0
>>162
あ、そういう目的か。でもいちいち対応してたら面倒だし、
どこまでもフィルタが長くなるような気がするが・・
165番組の途中ですが名無しです:2005/12/12(月) 16:42:34 ID:QsSJvtBb0
ログみたさにルータの設定みたらアタックブロックがOFFになってたオレがきましたよ
166番組の途中ですが名無しです:2005/12/12(月) 16:45:30 ID:/lmZb1rg0
バッファローのルータだがログのどこを見ても攻撃を受けたポート番号が載ってない。
IPしかないよ。設定があるのか?
167番組の途中ですが名無しです:2005/12/12(月) 22:58:10 ID:qdnMKHQy0
俺もバッファローだが、さっきからアタックブロック反応しまくる・・・・
こんなこと最近まで無かったのに・・・
30分で、TCP SYN FLOOD攻撃ていうよくわからないのがおなじIPから
200回もorz

なんかこええええええ
168番組の途中ですが名無しです:2005/12/12(月) 23:02:57 ID:/njsP5m/0
>>167
SYN FLOODをわかりやすくいうとピンポンダッシュ。
それを30分間に200回もやられてるってこと。
169番組の途中ですが名無しです:2005/12/12(月) 23:06:04 ID:qdnMKHQy0
>>167
よく見たらおなじIPからポートスキャンってのもやられてる・・・・
なんだかわからんが、キモス・・・・

>>166同様ポート番号とか見ること出来なさそうだね・・・バッファローは。
170番組の途中ですが名無しです:2005/12/13(火) 08:09:41 ID:AtavE3ix0
PG2に中韓台のリスト入れとけば問題ない。
171番組の途中ですが名無しです:2005/12/13(火) 08:16:31 ID:0WG1pIx+0
マカーは無問題ッ♪
172番組の途中ですが名無しです:2005/12/13(火) 08:26:53 ID:UXJO4tIV0
2005/12/13 07:18:05 NAT RX Not Found : TCP 219.129.239.45 : 7100 > 219.108.59.234 : 24798 (IP-PORT=7)
2005/12/13 07:21:13 NAT RX Not Found : TCP 219.129.239.45 : 7000 > 219.108.59.234 : 24798 (IP-PORT=7)

IPアドレス 219.129.239.45
ホスト名 対応するホスト名がありません
IPアドレス
割当国 ※ 中国 (CN)

うはwwwwwwwマジだwwwwwwwwwwwwwwww
AVG7ぐらいしか防御ソフト入れてないんだけど、どうしたらいい?
173番組の途中ですが名無しです:2005/12/13(火) 08:40:00 ID:4F0HmZKC0
x-guardを入れて1025ポートを拒否にしてみた
174番組の途中ですが名無しです:2005/12/13(火) 22:58:58 ID:UUNNWdus0
まだまだ止まないわけですが・・・
175番組の途中ですが名無しです:2005/12/13(火) 23:00:46 ID:Ba5pE5JR0
さぁ
かかってこーーーーい
176er39.ade2.point.ne.jp:2005/12/13(火) 23:02:14 ID:Ba5pE5JR0
おっと、わすれておった ほれ
177番組の途中ですが名無しです:2005/12/14(水) 02:30:11 ID:q3c/H88n0
ルール「未使用 Windows サービス遮断」が XXXXX(192.168.0.3)、1025 を遮断しました。
インバウンド TCP 接続
ローカルアドレス、サービスは (localhost、1025)
リモートアドレス、サービスは (XXXXX(192.168.0.3)、12878)
プロセス名は "C:\Program Files\Common Files\Symantec Shared\ccProxy.exe"


Nortonのログを見たらこんなメッセージが10秒おきくらいに出てる。
XXXXXは俺のPC名。4行目のポート番号は3回おきに変わっている・・・
これって俺のPCは既にやられちゃってて、二次被害をファイアウォールが
防いでるってこと?
178番組の途中ですが名無しです:2005/12/14(水) 15:16:57 ID:CZidr5Tc0
国家主導のサイバーテロの準備だぬ
179番組の途中ですが名無しです:2005/12/14(水) 15:28:36 ID:A/Sa1WT00
>>177
それループバックじゃねえの
180番組の途中ですが名無しです:2005/12/14(水) 17:27:10 ID:0CataQ/O0
age
181番組の途中ですが名無しです:2005/12/14(水) 19:20:26 ID:NmKmKJNY0
さすが4千年の歴史を持つ、サイバーテロ国家ですね
182番組の途中ですが名無しです:2005/12/14(水) 20:25:01 ID:5RQGcvNl0
50番ポート
183番組の途中ですが名無しです:2005/12/14(水) 23:27:54 ID:o9tOAi8c0
むう。。。いつもこの時間帯をピークに警告が出るなぁ
なんなんだよおおおおおお
184番組の途中ですが名無しです
ホンコンから22802にアクセスあった 弾いた
22802ってなんだ?