警察庁、支那からのTCP1025番ポートへのアクセス増加を警告ス
1 :
<コ:彡依頼@さくら姫ψ ★:
警察庁、中国を発信元とするTCP 1025番ポートへのアクセス増加を警告
http://internet.watch.impress.co.jp/cda/news/2005/12/09/10174.html 警察庁は9日、主に中国の不特定のIPアドレスを発信元とする、
TCP 1025番ポートに対するアクセスの増加を検知したとして、注意喚起を行なった。
TCP 1025番ポートへのアクセスは8日の21時頃から急増し、9日現在もアクセスが続いている。
アクセス増加の原因については現在のところ不明だが、
このポートはWindowsのRPC DCOMなどで利用されるもので、大規模なスキャンの可能性があるという。
警察庁では、修正プログラムの適用を行なうなど、使用しているコンピュータのセキュリティの再確認を推奨している。
2 :
番組の途中ですが名無しです:2005/12/10(土) 21:10:29 ID:WgccGcDn0
確かに最近シナ多いな
全部弾いてるが気持ち悪い
かわいい女子に
「抱いて」
って言われた。マジで。
昼間なのに。
周りの人にも聞こえてたとおもう。
数秒後、同じ子に「じゃま!」と言われた。
「どいて」だった
4 :
番組の途中ですが名無しです:2005/12/10(土) 21:10:38 ID:sflk0lYn0
1025番って何に使ってるの?
5 :
番組の途中ですが名無しです:2005/12/10(土) 21:11:49 ID:qkgi9km20
前も一度あったな
僕のアナルポートも
7 :
番組の途中ですが名無しです:2005/12/10(土) 21:13:32 ID:/HM3o5ZQ0
ルーターみると1026が来てるな
1025
tcp/udp
blackjack
network blackjack
9 :
番組の途中ですが名無しです:2005/12/10(土) 23:19:10 ID:5EWhFYLt0
犯罪のにおいがするお(;^ω^)
10 :
番組の途中ですが名無しです:2005/12/10(土) 23:19:40 ID:ohdlStld0
11 :
番組の途中ですが名無しです:2005/12/10(土) 23:21:08 ID:tsjpNznK0
警察からこういう発表が出るようになったか
12 :
番組の途中ですが名無しです:2005/12/10(土) 23:21:51 ID:e5QjVvQU0
しょうもねぇ国だな.. 南も北も
13 :
番組の途中ですが名無しです:2005/12/10(土) 23:21:53 ID:OZyWaWK40
今調べたらうちのルータにも中国から1025番にあった
10億人のF5アタックオソロシス
15 :
番組の途中ですが名無しです:2005/12/10(土) 23:27:41 ID:vwrbqcPZ0
MS MSDTC UserAllocate BOってやつ?
SP1→SP2にしたら急になくなった
16 :
番組の途中ですが名無しです:2005/12/10(土) 23:28:29 ID:Auw69PC80
酔った勢いで舐めた むちゃくちゃ臭かった・・・
17 :
番組の途中ですが名無しです:2005/12/10(土) 23:33:32 ID:zwpnhErQ0
18 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:41:06 ID:VwII+VQx0 BE:31097276-###
中国のような統制国家からスキャンが来ているということは、
政府のどのレベルかはわからないが
公の承認を受けてやっているということだよ(@w荒
19 :
ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:42:28 ID:/0LUlZKg0
>>18 kitty さんをフィルタリングしたいのですが、どうしたらいいでつか?
20 :
番組の途中ですが名無しです:2005/12/10(土) 23:43:49 ID:CxqTmYdY0
シナと国交断絶する前にネットを切断しろよ。
21 :
番組の途中ですが名無しです:2005/12/10(土) 23:44:51 ID:zN3AY0sC0
22 :
番組の途中ですが名無しです:2005/12/10(土) 23:46:52 ID:sMMQ6Xa90
やべー俺がnyで使っているポートじゃんwwwwwwwwwww
23 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:48:00 ID:VwII+VQx0 BE:26655449-###
24 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:49:34 ID:VwII+VQx0 BE:47386188-###
つまり、このポートスキャンは、
国内の暴動による動揺を抑えるため、
日本を敵として国内世論を統一させようとする
中国国内に向けての中国政府の情報活動の一環さ(@wぷ
25 :
ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:50:01 ID:/0LUlZKg0
>>23 暴動=田舎・貧困地区ってイメージがして、ネット接続している
人たちとは縁がないように思うんだけど…
26 :
番組の途中ですが名無しです:2005/12/10(土) 23:50:29 ID:LxIY4Vh00
220.176.165.98
27 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:51:56 ID:VwII+VQx0 BE:11847528-###
ネット接続している人間たちが「暴動」情報に揺り動かされて
様々な世論の動揺が起き、株式市場が低迷するのを抑えるために
「敵」である日本の政府や大企業のhpの書換えを行って
中国国内世論の統一を意図しているのさ(@wぷ
つまり中国国内向けの情報作戦だよ(@wぷ
>25
28 :
番組の途中ですが名無しです:2005/12/10(土) 23:52:13 ID:mByjLmHT0
そういや前から1000番台にアタックしてるのがあった
29 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:54:15 ID:VwII+VQx0 BE:4442832-###
中国政府の許可なくこんなことができるわけもない(@wぷ
中国の国内ヲナニーに付き合わされるとは
いい面の皮だな(@wぷ
30 :
番組の途中ですが名無しです:2005/12/10(土) 23:55:07 ID:mByjLmHT0
更新しても表示されないから誰かと思ったら豚か
このスレ豚くせえ
32 :
東京kitty ◆a1GNWHiwwM :2005/12/10(土) 23:57:07 ID:VwII+VQx0 BE:17769964-###
中国政府の意図は、日本の政府や大企業のhpを
広範囲に書き換えて、反日世論の盛り上がりで
広東省暴動による政治的危機と世論の動揺を押さえ込もうとしている(@w荒
日本の国益から考えれば、
ここは少し意地の悪い対応をしてもいいだろう(@wぷ
33 :
番組の途中ですが名無しです:2005/12/10(土) 23:57:59 ID:LkdF2YeV0
ログ見てみた135と445が相変わらず多いな、1025はたまに来てる
34 :
ちびねこ ◆GbXDECHIBI :2005/12/10(土) 23:58:01 ID:/0LUlZKg0
35 :
番組の途中ですが名無しです:2005/12/11(日) 00:00:03 ID:G/wx6kt60
すみません初心者でもできる対策を教えて下さい
36 :
東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:00:21 ID:VwII+VQx0 BE:13327463-###
hpを書き換えられたら
「中国広東省の暴動で中国政府が国民を大虐殺」とか
再び書き直しておくのさ(@wぷ
>34
37 :
 ̄ ̄\| ̄ ̄ ̄ ̄ ̄ ̄:2005/12/11(日) 00:00:27 ID:+BnFlti50
,,----、,,,,,,,,,、、
/ ,,-‐―、ヽヽヽヽ
〔/ ))))ヾヽヽ
/.,,,,、、 ,ヽξ\Ξ/
/ ==/ .,==- レi!
〔、 ,(_,、ノ( "",,ノ:: 6)
λ:" ‐=‐^ン ...::::: |/
λ:::::. .::.. ::...:::::://
\::::::::::::::/
◎ー) / \::::::::::::::::::::::::::::::::::::::::
| | (⌒) (⌒二 )::::::::::::::::::::::::::::::::::
~~~ /⌒ヽ( ̄、 ヽ___
/ Lヽ \ノ___
゙ー―――(__)---'
まだwin98使ってるヤツに解説してもらってもナ。
40 :
東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:01:34 ID:VwII+VQx0 BE:17769683-###
XPのサービスパック1の奴はポート1025番からのサービスが多いので
危ないよ(@wぷ
41 :
番組の途中ですが名無しです:2005/12/11(日) 00:01:43 ID:xkE4SrSO0
>>35 ルーターの設定でもすれば?
仕方はぐぐれ。
42 :
番組の途中ですが名無しです:2005/12/11(日) 00:02:27 ID:1KF7qwJW0
netname: CHINANET-JX
country: CN
descr: CHINANET jiangxi province network
descr: China Telecom
descr: No.31,jingrong street
descr: Beijing 100032
admin-c: CH93-AP
tech-c: JN113-AP
status: ALLOCATED NON-PORTABLE
changed:
[email protected] 20020829
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-IP-WWF
source: APNIC
こっからポート1025に突撃くらいまくってるぞ
43 :
番組の途中ですが名無しです:2005/12/11(日) 00:02:44 ID:hq6zNAe30
netstatすると、135 139 445 1035がいつもlistening状態なんだけど、
これって普通ではないよね?
44 :
番組の途中ですが名無しです:2005/12/11(日) 00:03:14 ID:3U3U0Ngd0
シナは総蹴りにしてるよwww
あと、チョンと台湾も蹴ってるw
1027番ポートすごいなぁ・・・ナニコレ?
46 :
番組の途中ですが名無しです:2005/12/11(日) 00:06:21 ID:lY5gJG750
47 :
東京kitty ◆a1GNWHiwwM :2005/12/11(日) 00:06:53 ID:VwII+VQx0 BE:23693748-###
中国yahooの掲示板に広東省暴動について書いてやるのが早道だよ(@wぷ
48 :
番組の途中ですが名無しです:2005/12/11(日) 00:07:11 ID:FtNXpFpJ0
昨日から定期的に攻撃を受けています(><)
>>47 それはさておき
お 前 の 東 大 セ ミ ナ ー は ど う な っ た ?
97 東京kitty ◆a1GNWHiwwM 2005/12/01(木) 00:49:26 ID:gO6f01df0 BE:?-###
ヲレのコネを使って、
12月の初旬ごろに、東大OBの一部上場企業の元社長を呼んで、
東大のキャンパスで現役の東大生たちとのセミナーをやるが、
来ないかね(@wぷ
901 名前:東京kitty ◆a1GNWHiwwM [] 投稿日:2005/12/01(木) 00:51:32 ID:gO6f01df0 ?###
内容は経営手法に関するものだ(@wぷ
954 名前:東京kitty ◆a1GNWHiwwM [] 投稿日:2005/12/01(木) 01:34:30 ID:gO6f01df0 ?###
東大在学生or卒業生でないと出席はダメ(@w荒
それに、出席者の資格は素質・才能等で判別する。
51 :
番組の途中ですが名無しです:2005/12/11(日) 00:09:06 ID:BjYiPcQC0
>>44 ファイル共有かけてんじゃネの
デフォルトで管理共有開いてるだろし
52 :
番組の途中ですが名無しです:2005/12/11(日) 00:12:47 ID:JU6tjRCj0
11月30日から今日までに
port 1025 のアクセスはゼロだな
中国、韓国、台湾の95%が port1793 を叩いてる
内容は知らんが 1793 の方が何か有りそう
53 :
番組の途中ですが名無しです:2005/12/11(日) 00:16:39 ID:XCA1AFOq0
オレは1080にものすごい勢いでアクセスされてるな。
54 :
番組の途中ですが名無しです:2005/12/11(日) 00:20:14 ID:SurdD0n60
127.0.0.1だけは許せんよ!
誰なんだ一体ハッカーめ
オレのところにはさっぱり来ないな。
ADSLがやっと開通したド田舎だからか?
56 :
番組の途中ですが名無しです:2005/12/11(日) 00:56:39 ID:4JhqVapT0
CHINANET-CN
218.64.0.0 - 218.95.255.255
WASU-HLTT
218.108.0.0 - 218.109.255.255
↑がものすごく多い
あと 61.〜がキテますね シネヨチャイナーズ
57 :
番組の途中ですが名無しです:2005/12/11(日) 01:01:27 ID:jQTIUbXE0
1023〜1027 たくさん来てるね
58 :
番組の途中ですが名無しです:2005/12/11(日) 01:05:09 ID:eCHQ4BYQ0
お前等ルーターはどこのを使ってるよ?
59 :
番組の途中ですが名無しです:2005/12/11(日) 01:05:56 ID:JU6tjRCj0
>>55 古いリスト見てるとIPでてないんじゃね?
知らんがw
60 :
番組の途中ですが名無しです:2005/12/11(日) 01:05:58 ID:UU3QxmcT0
BUFFALO
マジだ来てる来てる
相手もちゃんと中国だしw
62 :
番組の途中ですが名無しです:2005/12/11(日) 01:07:25 ID:XCA1AFOq0
NEC
63 :
番組の途中ですが名無しです:2005/12/11(日) 01:08:03 ID:JU6tjRCj0
漏れはNTT
64 :
番組の途中ですが名無しです:2005/12/11(日) 01:08:23 ID:eCHQ4BYQ0
corega
65 :
番組の途中ですが名無しです:2005/12/11(日) 01:08:36 ID:qUoe+rKu0
人民解放軍じゃねーのか?
66 :
番組の途中ですが名無しです:2005/12/11(日) 01:09:28 ID:ax6Q2o3G0
野蛮シナ公に宣戦布告しろ
67 :
番組の途中ですが名無しです:2005/12/11(日) 01:09:31 ID:XCA1AFOq0
ルーターのログじゃ継続してアクセスされてるなw
1025〜1027まで
68 :
番組の途中ですが名無しです:2005/12/11(日) 01:10:04 ID:0wg10x520
チャイナが片っ端からノックしまくってるコワイ
OSがWindowsってことで終わってるじゃん
70 :
番組の途中ですが名無しです:2005/12/11(日) 01:11:16 ID:bSM89Xp+O
ルータのログってどうわって見るの
NECのAterm
71 :
番組の途中ですが名無しです:2005/12/11(日) 01:11:44 ID:0wg10x520
やっと止まった・・・
72 :
番組の途中ですが名無しです:2005/12/11(日) 01:13:39 ID:XCA1AFOq0
73 :
番組の途中ですが名無しです:2005/12/11(日) 01:14:29 ID:qD7uiHwj0
PSPでおすすめのポート番号ってない?
転送されやすいポートとかあんお?
74 :
番組の途中ですが名無しです:2005/12/11(日) 01:15:23 ID:ls1nL9/a0
75 :
番組の途中ですが名無しです:2005/12/11(日) 01:16:03 ID:hrGVGZlh0
これで一体どうされちゃうの?
これ1月ぐらい前からきてね?
ここ数日はかなりひどい
MS MSDTC UserAllocate BO
MSRPC LSASS DS Oversized Request (TCP)
MSRPCSS Attack (2)
77 :
番組の途中ですが名無しです:2005/12/11(日) 01:17:02 ID:dvmR15Dz0
UDP packet dropped - Source:222.134.45.54,54555,WAN
TCP connection dropped - Source:6*.47.146.174,4731,WAN
TCP connection dropped - Source:21*.9.167.24,4981,WAN
TCP connection dropped - Source:21*.132.88.169,1703,WAN
TCP connection dropped - Source:21*.133.107.20,3679,WAN
TCP connection dropped - Source:21*.133.107.20,2960,WAN
うちのルーターにはこんなの残ってるけどこれ何?
78 :
番組の途中ですが名無しです:2005/12/11(日) 01:40:31 ID:RKDdvX640
気になって一週間分のport1025のアクセス数を調べて見た。
昨日からアクセスが急激に増えてるな。
12/10 43
12/09 14
12/08 0
12/07 3
12/06 4
12/05 4
12/04 6
79 :
番組の途中ですが名無しです:2005/12/11(日) 01:42:50 ID:RKDdvX640
下記は本日のログ。
日付変わってから2時間たっていないのに4回のアクセスがあった。
218.236.54.14は韓国、59.52.34.145は中国。
# tcpdump -r 20051211.cap dst host 192.168.0.200 and port 1025
reading from file 20051211.cap, link-type EN10MB (Ethernet)
00:04:14.594242 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:04:15.132824 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:04:15.637623 IP 218.236.54.14.4253 > 192.168.0.200.1025: S 2824909261:2824909261(0) win 16384 <mss 1414,nop,nop,sackOK>
00:33:41.453202 IP 59.52.34.145.x11 > 192.168.0.200.1025: S 1574830080:1574830080(0) win 16384 <mss 1414>
80 :
番組の途中ですが名無しです:2005/12/11(日) 01:57:22 ID:BLof5/xG0
昨日43回のport1025へのアクセス全てで共通しているのは
アクセス元IPアドレスは違えど、全てのsource portが6000だってこと。
(本日のアクセスは違うけど)
ウイルスかなんかなんかな?
81 :
番組の途中ですが名無しです:2005/12/11(日) 02:14:40 ID:sXIdCrVM0
>>80 あ〜おれも6000番だ
そんな多くはないが、繋げると必ず来る。なんだろ?
82 :
番組の途中ですが名無しです:2005/12/11(日) 03:03:05 ID:Z+YDEnm90
83 :
番組の途中ですが名無しです:2005/12/11(日) 03:06:03 ID:dBQRhgLR0
曙の仕業だ!!!!!!!
84 :
番組の途中ですが名無しです:2005/12/11(日) 03:06:18 ID:zpT86c/x0
ルータのログが凄い事になっとるね
85 :
番組の途中ですが名無しです:2005/12/11(日) 03:07:44 ID:Bhe44Ta00
東京kittyの評価できることは、左翼じゃないとこだけだな。
86 :
番組の途中ですが名無しです:2005/12/11(日) 03:14:49 ID:9A8bKUNB0
>>80 ほんとだ。俺のとこもだ。いまこの瞬間にも1025にきてる
Whoisすると、ほぼCNだけどAUも混じってる
1025で動くサービスって何だ?
88 :
番組の途中ですが名無しです:2005/12/11(日) 03:17:49 ID:JU6tjRCj0
中国から1025にきたらDosアタックするプログラムキボン
89 :
番組の途中ですが名無しです:2005/12/11(日) 03:18:19 ID:qAvEhgXE0
うちにもきてた
90 :
番組の途中ですが名無しです:2005/12/11(日) 03:19:53 ID:VYjftngj0
俺んとこだけ1時間前に1回あっただけだ
逆に寂しいよう
91 :
番組の途中ですが名無しです:2005/12/11(日) 03:25:51 ID:i3VDq6tC0
92 :
番組の途中ですが名無しです:2005/12/11(日) 03:26:23 ID:KqvHdWnF0
スパム発信件数
1位 米国 26.35%
2位 韓国 19.73%
3位 中国 15.70%
9位 日本 2.02%
93 :
番組の途中ですが名無しです:2005/12/11(日) 03:26:35 ID:+mt6ummYO
アクセスを見るおすすめのフリーソフトをおしえてください。
ハッカーに強いやつおねがいします!
95 :
番組の途中ですが名無しです:2005/12/11(日) 03:34:22 ID:JGtP84Rq0
96 :
番組の途中ですが名無しです:2005/12/11(日) 08:39:48 ID:jDb8ou280
>>80 ほんとだー。1025〜1030へのアクセスがやたら多いけど
1025へは全部6000からだ。( ^ω^)おもすれー
97 :
番組の途中ですが名無しです:2005/12/11(日) 08:50:37 ID:fu9ftyOL0
FA11-W4ってログとる機能ないのかよ!!
98 :
番組の途中ですが名無しです:2005/12/11(日) 09:01:53 ID:u0XcJ0aa0
みんなどうやって調べんの?わからん・・・教えて
1025へのアクセスは問答無用で廃棄。
100 :
番組の途中ですが名無しです:2005/12/11(日) 09:23:35 ID:e0OuDtvb0
3分前にあった
101 :
番組の途中ですが名無しです:2005/12/11(日) 09:25:58 ID:x8CZRS8M0
8時57分に一回あった
102 :
番組の途中ですが名無しです:2005/12/11(日) 09:26:54 ID:x8CZRS8M0
103 :
番組の途中ですが名無しです:2005/12/11(日) 09:29:49 ID:hFu6NiKH0
中国と南北朝鮮からのアクセスを禁止してると本当になにもなくなるな。
これだけ中国・南北朝鮮のモラルが悪いということだが。。
104 :
番組の途中ですが名無しです:2005/12/11(日) 09:35:11 ID:k1++BA3u0
>>80、96,102
(´∀`)人(´∀`)人(´∀`)人(´∀`)
バスターたんのログ見たら
>>80とおんなじようなモン
確かに結構来てるけど、それより220.28.86.* からの6346宛てが激しく多くてうざい
MMSAssist
SP2にしたら来なくなってつまんないぽ
109 :
番組の途中ですが名無しです:2005/12/11(日) 10:18:41 ID:C9GYCoN20
>>46 なんかたった今日本語版の配布サイト落ちたぞ
110 :
番組の途中ですが名無しです:2005/12/11(日) 10:20:20 ID:3oq02v250
2005/12/11 10:15:10 NAT RX Not Found : TCP 218.2.109.183 : 6000 > *.*.*.* : 1025 (IP-PORT=7)
こんなのが山のように来てる
シナ人は死ね
111 :
番組の途中ですが名無しです:2005/12/11(日) 10:22:52 ID:x8CZRS8M0
一般人にこんだけくるってことは
企業なんかにはすごい群がってるだろうな
112 :
番組の途中ですが名無しです:2005/12/11(日) 10:45:44 ID:bndFKYg50
113 :
番組の途中ですが名無しです:2005/12/11(日) 11:56:13 ID:yMiwfpHA0
中国と韓国のIPが書いてあるサイトない?
115 :
番組の途中ですが名無しです:2005/12/11(日) 15:12:04 ID:+mt6ummYO
TCP Monitor Plusってやついれました!
116 :
番組の途中ですが名無しです:2005/12/11(日) 15:22:25 ID:x4CJZ69K0
2005/12/11 14:36:30 NAT RX Not Found : TCP 61.159.228.41 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:41:58 NAT RX Not Found : TCP 220.169.193.162 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:47:05 NAT RX Not Found : TCP 218.64.55.200 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:49:28 NAT RX Not Found : TCP 218.64.240.115 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:50:54 NAT RX Not Found : TCP 210.192.99.74 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
2005/12/11 14:56:45 NAT RX Not Found : TCP 218.64.240.115 : 6000 > *.*.*.* : 1025 (IP-PORT=6)
UDPしか来てないぞ。
2005/12/11 14:13:00 NAT RX Not Found : UDP 221.5.251.243 : 52198 > 210.132.xxx.xx : 1026 (IP-PORT=7)
118 :
番組の途中ですが名無しです:2005/12/11(日) 16:07:54 ID:seiDyAZw0
このスレ開いてルータのログ見てみたら見てる最中にも
>>116と同じようなログが追加されてく
1025か。
2005/12/11 14:28:23 NAT RX Not Found : TCP 218.65.102.113 : 6000 > 210.132.xxx.xx : 1025 (IP-PORT=7)
来てるな。2時間弱で10件
NECユーザーが多いのか?
120 :
番組の途中ですが名無しです:2005/12/11(日) 16:43:35 ID:JU6tjRCj0
ルータのログみたら来てたw
121 :
番組の途中ですが名無しです:2005/12/11(日) 17:19:09 ID:SWkJEJxp0
「ログを見る」ボタンを押す
123 :
番組の途中ですが名無しです:2005/12/11(日) 19:18:08 ID:C9GYCoN20
中華にアクセスされるのは嫌だな・・・と思ってログ見たら
こっちからソニーに何か送信しまくってんだけど何これ?
125 :
番組の途中ですが名無しです:2005/12/11(日) 20:50:14 ID:r+iQEY0nO
あはははは
中国にはまだ紅客連盟とかあるのか?
127 :
番組の途中ですが名無しです:2005/12/11(日) 21:38:01 ID:qAvEhgXE0
こんどは1433 にきてませんか?
さっきからノートンが反応すると思ったら俺だけじゃないのか!?
33339にも・・・
なんだろ?
130 :
番組の途中ですが名無しです:2005/12/11(日) 21:48:43 ID:0iKSxEVt0
Macなら無敵
131 :
123:2005/12/11(日) 22:21:38 ID:C9GYCoN20
てかマジで何だよこれ
ウイルス除去ソフトで安心とか思ってたら
よくよく考えたらソニーのソフトはウイルスとして除去されねーし
132 :
番組の途中ですが名無しです:2005/12/11(日) 22:28:56 ID:OjdBFIKy0
なんかさ・・・
2chにつなぐと6000(中華)ポートこねぇ?
・・・・いやまさか・・・・
中華キャノン乙
134 :
番組の途中ですが名無しです:2005/12/11(日) 23:08:14 ID:seiDyAZw0
mac無害だね。
135 :
番組の途中ですが名無しです:2005/12/11(日) 23:08:48 ID:z3dvlsQm0
うっひょーーーーーー!!!!!
今夜もセックス大会だーーーーー!!!!!!!!!
136 :
番組の途中ですが名無しです:2005/12/11(日) 23:09:56 ID:KYRcoVzJ0
ログの見方がわからないんです><;
137 :
番組の途中ですが名無しです:2005/12/11(日) 23:46:10 ID:rlLXzerN0
ログの見方がわからないんです><;
138 :
番組の途中ですが名無しです:2005/12/11(日) 23:50:16 ID:4H3yAwEA0
受信時間 送信元IPアドレス/ポート 宛先IPアドレス/ポート プロトコル アクション
2005/12/11 23:36:05 218.76.142.66/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:34:02 211.97.67.37/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:31:20 200.206.207.219/2187 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]
2005/12/11 23:25:52 218.66.75.4/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:25:11 204.16.208.67/13364 ***.***.**.***/1033 UDP 廃棄[NAT]
2005/12/11 23:22:38 218.87.4.21/6000 ***.***.**.***/1025 TCP 廃棄[NAT]
2005/12/11 23:13:06 219.127.49.234/1099 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]
2005/12/11 23:12:33 210.100.233.155/3472 ***.***.**.***/1025 UDP 廃棄[NAT]
2005/12/11 23:12:10 219.127.54.38/4444 ***.***.**.***/139 TCP 廃棄[パケットフィルタ]
135と445ばっかりだな。1026がぽつぽつ。
1025なんてねーよ。
140 :
番組の途中ですが名無しです:2005/12/11(日) 23:54:03 ID:M/tgsyod0
>>1 こういうのって、逆に発信元にDOSかけるような事ってできないのかな?w
141 :
番組の途中ですが名無しです:2005/12/12(月) 00:06:50 ID:wPKzTU8P0
CNとKR総蹴りできるフリーのソフト無い?
142 :
78-80:2005/12/12(月) 01:16:21 ID:mY28CZwF0
昨日12/11は1025へのアクセスが53回だった。
また増えてきてるよ。
143 :
番組の途中ですが名無しです:2005/12/12(月) 01:24:33 ID:FJRfxJn70
ログの見方がわかりません。
誰か優しく教えて下さい。
割愛とか用語を略さないで・・・
144 :
番組の途中ですが名無しです:2005/12/12(月) 03:46:32 ID:mY28CZwF0
アクセスログからアクセス元のIPアドレスを抽出し、whoisを参照して
ネットワーク名を表示するperlスクリプト作ったよ。
で、昨日のアクセスログを調べてみた。
218.236.54.14 Network Name : HANANET-INFRA
218.236.54.14 Network Name : HANANET-INFRA
218.236.54.14 Network Name : HANANET-INFRA
59.52.34.145 netname: CHINANET-JX
65.84.39.150 218.87.193.156 netname: CHINANET-JX
222.241.9.60 netname: CHINANET-HN-CD
218.204.125.27 netname: CMNET-jiangxi
218.75.147.162 netname: CHINANET-HN-CD
218.16.120.194 netname: CHINANET-GD
220.178.201.125 netname: CHINANET-AH
218.87.46.218 netname: CHINANET-JX
220.176.1.114 netname: CHINANET-JX
222.240.250.89 netname: CHINANET-HN-CS
218.95.42.248 netname: CHINANET-JX
218.76.142.42 netname: CHINANET-HN-LD
145 :
番組の途中ですが名無しです:2005/12/12(月) 03:47:26 ID:mY28CZwF0
218.106.205.43 netname: liaoning-tietong-corp
218.65.8.238 netname: CHINANET-JX
218.87.191.168 netname: CHINANET-JX
219.147.182.121 netname: HARBIN-GUIXIN-STRRET-POSTAL-BANK
218.64.54.147 netname: CHINANET-JX
222.243.129.118 netname: CHINANET-HN
218.65.102.51 netname: CHINANET-JX
220.168.64.197 netname: CHINANET-HN-CS
218.64.238.226 netname: CHINANET-JX
218.65.83.228 netname: CHINANET-JX
218.95.30.181 netname: CHINANET-JX
218.18.115.222 netname: CHINANET-GD
220.176.160.41 netname: CHINANET-JX
218.75.19.10 netname: RUIAN-FEIYUE-NETBAR
211.162.32.39 netname: GWBN
146 :
番組の途中ですが名無しです:2005/12/12(月) 03:48:17 ID:mY28CZwF0
211.136.104.24 netname: CMNET-shanghai
218.108.45.226 netname: dianchegongsi
218.108.40.19 netname: caiwu-kaifa
218.85.132.251 netname: CHINANET-FJ
211.137.43.165 netname: CMNET-liaoning
220.175.169.247 netname: CHINANET-JX
220.168.64.235 netname: CHINANET-HN-CS
218.75.145.130 netname: CHINANET-HN-CD
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.92.188.148 netname: YANCHENG-TIANYAQING-NETBAR
218.87.6.20 netname: CHINANET-JX
218.56.125.50 netname: CNCGROUP-SD
221.6.204.24 netname: NANJING-FENGSHANG-Real-Estate-COM
211.97.67.37 netname: UNICOM
147 :
番組の途中ですが名無しです:2005/12/12(月) 03:51:03 ID:mY28CZwF0
218.22.233.11 netname: CHINANET-AH
221.2.69.139 netname: CNCGROUP-SD
218.1.142.176 netname: CHINANET-SH
218.1.142.176 netname: CHINANET-SH
218.1.142.176 netname: CHINANET-SH
218.87.90.226 netname: CHINANET-JX
218.63.247.171 netname: CHINANET-YN
中国がほとんどで、他は韓国かな。
本当は国名を出すスクリプト作りたかったんだけど、韓国なんかは
whois引いてもcountryの情報出してないのがあるんだよなあ。
148 :
番組の途中ですが名無しです:2005/12/12(月) 04:08:36 ID:mY28CZwF0
せっかく作ったからスクリプト置いとく。
whoisは外部コマンドを利用してるけど。
#!/usr/bin/perl
$noip = '192.168.0.200'; #自分のIPアドレス(このIPアドレスは抽出しない)
$aclog = 'list.txt'; #アクセスログ
$whoiscmd = '/usr/bin/whois'; #whoisコマンド
open(LS,"$aclog");
while(<LS>){
$_ =~ s/$noip//g;
if(m/\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}/g){
$i++;
$ip[$i] = $&;
}
};
close LS;
shift @ip;
foreach(@ip){
print "$_\t";
open(CMD,"$whoiscmd $_ |");
@retcmd = <CMD>;
close CMD;
foreach(@retcmd){
if(m/^Network Name/g || m/^netname/g){print $_;last;}
}
}
149 :
番組の途中ですが名無しです:2005/12/12(月) 04:20:54 ID:xAtaETiz0
150 :
番組の途中ですが名無しです:2005/12/12(月) 04:24:52 ID:xAtaETiz0
るーたぁ
持ってる人なら塞いどけば問題ないんじゃないのお?
良く分からんがwww
無い人は、、しょーがねーはなw
日付が変わってからだけでも7、8回もきてるぞい
152 :
番組の途中ですが名無しです:2005/12/12(月) 04:40:13 ID:mY28CZwF0
>>149 perlが実行できてかつwhoisコマンドが利用できる環境じゃないと使えなかったりする・・・
OSがLinux系だと簡単に実行できるけど、それ以外ではあまり実用的じゃなかったも。
でもルータとかセキュリティソフトなんかのアクセスログも利用できると思う。
153 :
番組の途中ですが名無しです:2005/12/12(月) 06:14:16 ID:ufoV7Vlw0
【危険】ルータの機種やVerによっては、不正アクセスに反応してしまうものもある
ルータのフラッシュの書き換えも最新のものにUpdateしておk
・ルータのメーカーのサイトに行く
・ファームウェアの更新、バージョンアップ、updateなどのページにファイルがあるので探して
・メーカーによっては、そのサポートすらないものもある
フラッシュの書き換えは、失敗すると元に戻せないので注意して
※注意・・メーカーのサーバ落とすなよw
。
>>152 ありがとう。
こっちでもちっとモニターしてみっかな。
うぜーな、あいつら。それしかやることねーのかな、暇だな。
156 :
番組の途中ですが名無しです:2005/12/12(月) 14:57:35 ID:mY28CZwF0
まあ、このアクセスはウイルス感染のPCなんかによるものなんだろうけど、
抜本的な対策はISPへの不正アクセス申告ぐらいしかないんだろうな。
IP抽出から申告メール送信をする一連の作業をプログラムで自動化する事は
それほど難しい事じゃないからスクリプト作ってみようかな。
>>156 いいけど発信元はほぼ全て中国・北朝鮮・南朝鮮だから、
申告してもSPAMに使われるだけだよ。
158 :
番組の途中ですが名無しです:2005/12/12(月) 15:11:21 ID:mY28CZwF0
>>157 それもそうなんだよな。
送信元は捨てアド使うとして、中国・朝鮮がまともに対処してくれるとは思えん。
過去にspam申告を何度かやったことあるけど、その2国のISPだけはメール返信すら返ってきた事が無い。
>>158 発信元が日本ってだけでSPAM扱いするメールサーバが当たり前のように
運用されてる国だから、信用するだけ無駄だよ。
こっちとして取れる策はただ一つ、特定アジア各国との通信を拒絶することだ。
160 :
番組の途中ですが名無しです:2005/12/12(月) 16:02:45 ID:mY28CZwF0
>>159 OK、では通信を拒絶すべきIPアドレスレンジを抽出するスクリプト作ったw
(
>>148に手を加えただけだけど)
下記が今日のアクセスを抽出したもの。***で始まる行が通信を遮断すべきIPレンジ。
218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
218.236.54.14Network Name : HANANET-INFRA
***IPv4 Address : 218.236.54.0-218.236.55.255
59.52.34.145netname: CHINANET-JX
***inetnum: 59.52.0.0 - 59.55.255.255
65.84.39.150218.87.193.156netname: CHINANET-JX
***inetnum: 218.87.0.0 - 218.87.255.255
222.241.9.60netname: CHINANET-HN-CD
***inetnum: 222.241.0.0 - 222.241.31.255
218.204.125.27netname: CMNET-jiangxi
***inetnum: 218.204.64.0 - 218.204.159.255
162 :
番組の途中ですが名無しです:2005/12/12(月) 16:13:37 ID:mY28CZwF0
>>161 要はどの国からアクセスなのかを知りたいのじゃなくて、
自動的にアクセスをしてきたISPのIPアドレスレンジ抽出したいって事。
で、cronなんかで定期的に回してアクセス拒否リストに放り込めばOKってわけなんだ。
163 :
番組の途中ですが名無しです:2005/12/12(月) 16:14:56 ID:V7O5d8+Y0
つーか特定アジアからの回線全部ブチ切っちゃえよ
>>162 あ、そういう目的か。でもいちいち対応してたら面倒だし、
どこまでもフィルタが長くなるような気がするが・・
165 :
番組の途中ですが名無しです:2005/12/12(月) 16:42:34 ID:QsSJvtBb0
ログみたさにルータの設定みたらアタックブロックがOFFになってたオレがきましたよ
166 :
番組の途中ですが名無しです:2005/12/12(月) 16:45:30 ID:/lmZb1rg0
バッファローのルータだがログのどこを見ても攻撃を受けたポート番号が載ってない。
IPしかないよ。設定があるのか?
167 :
番組の途中ですが名無しです:2005/12/12(月) 22:58:10 ID:qdnMKHQy0
俺もバッファローだが、さっきからアタックブロック反応しまくる・・・・
こんなこと最近まで無かったのに・・・
30分で、TCP SYN FLOOD攻撃ていうよくわからないのがおなじIPから
200回もorz
なんかこええええええ
>>167 SYN FLOODをわかりやすくいうとピンポンダッシュ。
それを30分間に200回もやられてるってこと。
169 :
番組の途中ですが名無しです:2005/12/12(月) 23:06:04 ID:qdnMKHQy0
>>167 よく見たらおなじIPからポートスキャンってのもやられてる・・・・
なんだかわからんが、キモス・・・・
>>166同様ポート番号とか見ること出来なさそうだね・・・バッファローは。
170 :
番組の途中ですが名無しです:2005/12/13(火) 08:09:41 ID:AtavE3ix0
PG2に中韓台のリスト入れとけば問題ない。
171 :
番組の途中ですが名無しです:2005/12/13(火) 08:16:31 ID:0WG1pIx+0
マカーは無問題ッ♪
172 :
番組の途中ですが名無しです:2005/12/13(火) 08:26:53 ID:UXJO4tIV0
2005/12/13 07:18:05 NAT RX Not Found : TCP 219.129.239.45 : 7100 > 219.108.59.234 : 24798 (IP-PORT=7)
2005/12/13 07:21:13 NAT RX Not Found : TCP 219.129.239.45 : 7000 > 219.108.59.234 : 24798 (IP-PORT=7)
IPアドレス 219.129.239.45
ホスト名 対応するホスト名がありません
IPアドレス
割当国 ※ 中国 (CN)
うはwwwwwwwマジだwwwwwwwwwwwwwwww
AVG7ぐらいしか防御ソフト入れてないんだけど、どうしたらいい?
173 :
番組の途中ですが名無しです:2005/12/13(火) 08:40:00 ID:4F0HmZKC0
x-guardを入れて1025ポートを拒否にしてみた
174 :
番組の途中ですが名無しです:2005/12/13(火) 22:58:58 ID:UUNNWdus0
まだまだ止まないわけですが・・・
175 :
番組の途中ですが名無しです:2005/12/13(火) 23:00:46 ID:Ba5pE5JR0
さぁ
かかってこーーーーい
176 :
er39.ade2.point.ne.jp:2005/12/13(火) 23:02:14 ID:Ba5pE5JR0
おっと、わすれておった ほれ
ルール「未使用 Windows サービス遮断」が XXXXX(192.168.0.3)、1025 を遮断しました。
インバウンド TCP 接続
ローカルアドレス、サービスは (localhost、1025)
リモートアドレス、サービスは (XXXXX(192.168.0.3)、12878)
プロセス名は "C:\Program Files\Common Files\Symantec Shared\ccProxy.exe"
Nortonのログを見たらこんなメッセージが10秒おきくらいに出てる。
XXXXXは俺のPC名。4行目のポート番号は3回おきに変わっている・・・
これって俺のPCは既にやられちゃってて、二次被害をファイアウォールが
防いでるってこと?
178 :
番組の途中ですが名無しです:2005/12/14(水) 15:16:57 ID:CZidr5Tc0
国家主導のサイバーテロの準備だぬ
179 :
番組の途中ですが名無しです:2005/12/14(水) 15:28:36 ID:A/Sa1WT00
180 :
番組の途中ですが名無しです:2005/12/14(水) 17:27:10 ID:0CataQ/O0
age
181 :
番組の途中ですが名無しです:2005/12/14(水) 19:20:26 ID:NmKmKJNY0
さすが4千年の歴史を持つ、サイバーテロ国家ですね
50番ポート
183 :
番組の途中ですが名無しです:2005/12/14(水) 23:27:54 ID:o9tOAi8c0
むう。。。いつもこの時間帯をピークに警告が出るなぁ
なんなんだよおおおおおお
184 :
番組の途中ですが名無しです:
ホンコンから22802にアクセスあった 弾いた
22802ってなんだ?