不正アクセスしてくるIPを晒すスレPart11

このエントリーをはてなブックマークに追加
936名無しさん@お腹いっぱい。:2008/07/18(金) 13:41:54
125.14.89.162

inetnum: 125.8.0.0 - 125.15.255.255
netname: ATHOME-JP
descr: @Home Network Japan
descr: @Home Network Japan HE and Infrastructure allocations
country: JP
937名無しさん@お腹いっぱい。:2008/07/21(月) 16:08:09
ウイルスバスターか何かのプリフェッチがうざい。

deny from 150.70.0.0/16
938名無しさん@お腹いっぱい。:2008/07/22(火) 00:32:31
IPアドレス 219.184.79.20
ホスト名 softbank219184079020.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 東京都
やたらアタックしてくるんだが
939名無しさん@お腹いっぱい。:2008/07/22(火) 12:35:21
ssh辞書アタック

IPアドレス 219.117.229.5
ホスト名 219.117.229.5.static.zoot.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 種別不明
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.117.229.0/27
b. [ネットワーク名] INTERLINK
f. [組織名] 株式会社 インターリンク
g. [Organization] INTERLINK Co.,LTD
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2006/09/05
[返却年月日]
[最終更新] 2006/09/05 15:50:04(JST)

上位情報
----------
株式会社 インターリンク (INTERLINK Co.,LTD)
[割り振り] 219.117.192.0/18
株式会社 インターリンク (INTERLINK Co.,LTD)
SUBA-ZOO-06A [SUBA] 219.117.224.0/20

下位情報
----------
該当するデータがありません。
940名無しさん@お腹いっぱい。:2008/07/26(土) 11:49:04
このところ中国IPや韓国IPからTCP3971にピンポイントでアクセスあるんだけど
このポートって何に使われてるの?
941名無しさん@お腹いっぱい。:2008/07/26(土) 12:47:29
942名無しさん@お腹いっぱい。:2008/07/26(土) 20:01:20
nrhd
で、cobraserverがなんなのかさっぱわからんのだがw
943名無しさん@お腹いっぱい。:2008/07/26(土) 20:35:30
http://www.maido3.com/server/cobra/





                                             (嘘)
944名無しさん@お腹いっぱい。:2008/07/28(月) 09:59:40
61.197.226.43 = jm43.joyn.co.jp
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.197.226.40/29
b. [ネットワーク名] AQUAPAL-NET
f. [組織名] 有限会社 アクアパル
g. [Organization] AQUA-PAL inc.
m. [管理者連絡窓口] TK6339JP
n. [技術連絡担当者] TK6339JP
Contact Information: [担当者情報]
a. [JPNICハンドル] TK6339JP
b. [氏名] 北川 達生
c. [Last, First] Kitagawa, Tatsuo
d. [電子メイル] [email protected]
f. [組織名] 有限会社アクアパル
945名無しさん@お腹いっぱい。:2008/07/28(月) 19:30:44
IPアドレス 202.238.81.240
ホスト名 pee51f0.kngwff01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県

ftp辞書アタック
946名無しさん@お腹いっぱい。:2008/07/29(火) 00:47:54
202.55.48.51

NMap Xmas Scan
947名無しさん@お腹いっぱい。:2008/08/01(金) 23:01:46
IPアドレス 118.161.240.244
ホスト名 118-161-240-244.dynamic.hinet.net
IPアドレス割当国 台湾 ( tw )
32000, 4480, 50050,6588
2301, 23422, 25552, 29991
1080, 12678, 14237, 2301
6588, 7212, 8000, 8081
948名無しさん@お腹いっぱい。:2008/08/03(日) 12:26:37
IPアドレス 200.206.238.136
ホスト名 200-206-238-136.dsl.telesp.net.br
IPアドレス割当国 ブラジル ( br )

949名無しさん@お腹いっぱい。:2008/08/03(日) 15:42:09
210.225.136.226
ftp辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.225.136.224/29
b. [ネットワーク名] ATMARK-NET
f. [組織名] 株式会社アットマーク
g. [Organization] Atmark Corporation
m. [管理者連絡窓口] TK9236JP
n. [技術連絡担当者] TK9236JP
p. [ネームサーバ]
[割当年月日] 2002/11/25
[返却年月日]
[最終更新] 2003/09/26 17:16:12(JST)
950名無しさん@お腹いっぱい。:2008/08/04(月) 02:53:15
219.197.91.133.135/tcp
951名無しさん@お腹いっぱい。:2008/08/04(月) 16:36:20
220.246.48.230:135
952名無しさん@お腹いっぱい。:2008/08/07(木) 20:07:55
60.32.10.166
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 60.32.10.160/29
b. [ネットワーク名] HARDAKIKAKU
f. [組織名] 合資会社原田企画
g. [Organization] HARADA PROJECT LTD.
m. [管理者連絡窓口] AH3116JP
n. [技術連絡担当者] AH3116JP
p. [ネームサーバ]
[割当年月日] 2006/11/21
[返却年月日]
[最終更新] 2006/11/21 09:41:03(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 60.32.0.0/12
オープンコンピュータネットワーク (Open Computer Network)
SUBA-131-75Q [SUBA] 60.32.10.0/24

下位情報
----------
該当するデータがありません。
953名無しさん@お腹いっぱい。:2008/08/09(土) 14:02:50
221.130.201.51:12200

毎分1,2回位に
1080/3128/6588/7212/8000/8080
954名無しさん@お腹いっぱい。:2008/08/09(土) 14:24:14
シナか
955名無しさん@お腹いっぱい。:2008/08/11(月) 07:36:40
Denied 445 packets on interface eth0
From 60.28.213.221 - 1 packet to tcp(22)
From 61.59.159.78 - 5 packets to tcp(80,1080,2301,3128,8080)
From 61.64.144.64 - 2 packets to tcp(8080)
From 61.132.223.14 - 1 packet to udp(1434)
From 61.142.83.117 - 5 packets to tcp(1234,8000,8081,8088,9000)
From 61.142.175.31 - 1 packet to tcp(1433)
From 61.216.149.202 - 6 packets to tcp(25)
From 61.247.222.52 - 9 packets to tcp(80)
From 61.247.222.53 - 9 packets to tcp(80)
From 61.247.222.54 - 15 packets to tcp(80)
From 61.247.222.55 - 15 packets to tcp(80)
From 61.247.222.56 - 6 packets to tcp(80)
From 122.225.1.148 - 1 packet to udp(1434)
From 123.129.255.164 - 2 packets to tcp(10030,38221)
From 124.155.149.21 - 2 packets to tcp(25)
From 202.97.184.7 - 1 packet to tcp(3389)
From 202.100.84.165 - 1 packet to tcp(4489)
From 202.133.254.170 - 1 packet to tcp(10030)
From 218.6.8.175 - 1 packet to tcp(1433)
956名無しさん@お腹いっぱい。:2008/08/11(月) 07:38:04
From 218.15.222.251 - 1 packet to udp(1434)
From 218.72.249.88 - 1 packet to tcp(2967)
From 218.75.9.222 - 1 packet to tcp(1433)
From 219.133.37.40 - 1 packet to udp(1434)
From 219.134.65.36 - 1 packet to udp(1434)
From 219.138.153.58 - 2 packets to tcp(57098,63983)
From 219.152.120.46 - 343 packets to
tcp(1409,1852,2012,2280,2570,4487,5511,5694,6825,6969,7034,9655,
9699,12408,12797,14315,15217,16616,19415,19419,19902,20047,20184,
21885,23251,23969,26761,27968,31816,32660,36966,39265,39583,42656,
43161,45174,47313,53129,53836,55520,55971,56405,60127,60176,61302,
63575,65206)
From 219.239.133.248 - 1 packet to tcp(22)
From 220.194.46.69 - 1 packet to tcp(8888)
From 221.123.137.134 - 6 packets to tcp(10030,38221)
From 222.129.108.62 - 3 packets to tcp(25)
957名無しさん@お腹いっぱい。:2008/08/12(火) 12:18:48
118.11.185.160
p9160-ipbfp01kouchi.kochi.ocn.ne.jp
高知県


しつこすぎる
958名無しさん@お腹いっぱい。:2008/08/12(火) 20:40:31
チャイコレからのアクセスがうざすぎる・・・
なんかカウンタープログラム的なものはないものかね・・・
959名無しさん@お腹いっぱい。:2008/08/14(木) 13:00:29
Gmailに送信者不明のメール来たんですが、ヘッダのどこ見れば特定できますか?
960名無しさん@お腹いっぱい。:2008/08/15(金) 09:10:55
IPアドレス 220.32.125.135
ホスト名 softbank220032125135.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 大阪府
961名無しさん@お腹いっぱい。:2008/08/16(土) 23:22:46
125.76.244.149
シナ人
ゴキブリ中国人
962203.141.152.227:2008/08/17(日) 17:44:42
203.141.152.227.static.zoot.jp
963追川剛正:2008/08/21(木) 08:15:58
こう言うIPアドレスとかホスト名が分かったら
次はどうやって発信者を突き止めるの?
964名無しさん@お腹いっぱい。:2008/08/21(木) 13:42:46
ついさっきNMap Xmas Scanとかいうのされたんだがこれ何?
IPは 121.48. 176.40,3240
965名無しさん@お腹いっぱい。:2008/08/21(木) 14:49:25
>>964
ブロックされたんなら気にしないでいいのでは?
http://oshiete.nikkeibp.co.jp/qa2262819.html?ans_count_asc=2
966早川:2008/08/21(木) 19:25:40
>>963
おしえなーい
967名無しさん@お腹いっぱい。:2008/08/21(木) 20:03:25
>>964
ヒント クリスマス
968名無しさん@お腹いっぱい。:2008/08/25(月) 23:34:38
219.117.209.7.static.zoot.jp
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.117.209.0/28
b. [ネットワーク名] IL00067605
f. [組織名] 株式会社 メノガイア
g. [Organization] menogaia co.,ltd.
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2006/04/27
[返却年月日]
[最終更新] 2006/04/27 14:19:44(JST)

上位情報
----------
株式会社 インターリンク (INTERLINK Co.,LTD)
[割り振り] 219.117.192.0/18
株式会社 インターリンク (INTERLINK Co.,LTD)
SUBA-ZOO-06A [SUBA] 219.117.192.0/19

219.117.209.7.static.zoot.jpか数千回に渡りSSH2に不正アクセス。
このメノガイアって会社のHPの問い合わせに
不正アクセスの件を送信した(うかつにも電話、住所、本名の個人情報を入力してしまった)
この会社からの返事は来ないが自宅に不動産業を名乗る電話があり不動産に興味がないと
断ってるのに延々しつこく絡んで来て電話切りますよと言うとケンカ売ってるのか
とか恫喝してきやがる。という出来事があったのだが。
この会社のサーバーのROOTがハックされて個人情報がダダ漏れなのか
この会社自体が悪徳で変な奴を雇ってるのか。
俺の個人情報を悪用しやがった。どうしてくれようか。
969名無しさん@お腹いっぱい。:2008/08/25(月) 23:36:45
つれますか?
970名無しさん@お腹いっぱい。:2008/08/26(火) 04:27:57
>>968
返事が来るわけないだろ
よく考えれば分かるだろ
971968:2008/08/26(火) 06:31:37
>>970
ううっ、不正アクセスの仕組みが良くわかってないのでなぜ返事が
来る訳ないのか分かりません orz
219.117.209.7.static.zoot.jpのサーバーに誰かがrootで侵入して
スクリプトを走らせてる訳ではないのでしょうか?
972名無しさん@お腹いっぱい。:2008/08/26(火) 15:10:38
一般に通報はプロバイダの方にした方がいいな。

踏み台にされるような管理をしてる会社は大抵
ワケ分かってない or 無責任運用なんで、
プロバイダの方から

規約違反だから対処しないと接続止めるぞ

と注意してもらった方が効果がある。
もちろん国内限定の話だが。
973名無しさん@お腹いっぱい。:2008/08/26(火) 23:22:48
>>972
まあ、一般論はな。
ただ、zootってのはワケ分かってない or 無責任運用なプロバイダだからw
974名無しさん@お腹いっぱい。:2008/08/26(火) 23:56:26
zootってのはインターリンクのドメインですか?
ここに苦情を出してみます。
975名無しさん@お腹いっぱい。:2008/08/27(水) 03:02:54
976名無しさん@お腹いっぱい。:2008/08/27(水) 04:15:37
>>975
ひでぇーー、やっぱり悪徳だったのか、
ネットでは故意に不正アクセスしてたのか単に管理がアホなのか、
とにかく個人情報を悪用しやがった、なんて会社だ!!
977名無しさん@お腹いっぱい。:2008/08/27(水) 12:25:40
ニヤニヤw
978名無しさん@お腹いっぱい。:2008/08/27(水) 19:01:32
210.143.97.153
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.143.96.0/22
b. [ネットワーク名] PROX
f. [組織名] プロックスシステムデザイン株式会社
g. [Organization] Prox System Design Inc.
m. [管理者連絡窓口] TN6639JP
n. [技術連絡担当者] TN6639JP
p. [ネームサーバ] dns1.ixent.ne.jp/210.143.97.0-210.143.99.255
p. [ネームサーバ] dns2.ixent.ne.jp/210.143.97.0-210.143.99.255
p. [ネームサーバ] ns.prox.ne.jp/210.143.96.0-210.143.96.255
p. [ネームサーバ] ns2.prox.ne.jp/210.143.96.0-210.143.96.255
[割当年月日] 1998/06/18
[返却年月日]
[最終更新] 2008/07/22 19:05:09(JST)

上位情報
----------
プロックスシステムデザイン株式会社 (PROX SYSTEM DESIGN INC.)
[割り振り] 210.143.96.0/22

下位情報
----------
該当するデータがありません。
979名無しさん@お腹いっぱい。:2008/08/27(水) 19:11:39
122.134.169.101
980名無しさん@お腹いっぱい。:2008/08/28(木) 06:52:16
大使館からの連絡で
初めてわかることもある
事実に気がつき
どこかのホスティング会社では管理者が
いい大人のくせに、マジで目の前で小便もらしていたっけな
981名無しさん@お腹いっぱい。:2008/08/29(金) 22:49:55
219.63.88.150
982名無しさん@お腹いっぱい。:2008/08/30(土) 13:54:10
219-73-214-108.openmobile.ne.jp
ntfkok128167.fkok.nt.ftth.ppp.infoweb.ne.jp
ppp0740.kitakyushu04.bbiq.jp
983名無しさん@お腹いっぱい。:2008/08/30(土) 14:24:47
121.92.83.206
984名無しさん@お腹いっぱい。:2008/08/30(土) 16:56:35
プロックスシステムデザイン株式会社は、どうなったんだ?ん?
985978
どうなったも何も iptables で弾いておしまい