不正アクセスしてくるIPを晒すスレPart12

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
勝手に不正アクセスしてくるIPを晒していくスレ
FWのIPフィルター設定し、アクセス拒否する参考にドゾー

注:Whois 全部貼らなくていいから
IPと国ぐらいで簡単に報告!

IPアドレスの検索は、

IPドメインSEARCH 
http://www.mse.co.jp/ip_domain/

IPアドレス検索/IPひろば
http://www.iphiroba.jp/index.php

サイトチェック
http://sitecheck.jp/checkip.phtml

McAfee NeoTrace Express 3.25
http://www.networkingfiles.com/PingFinger/Neotraceexpress.htm

不正アクセスしてくるIPを晒すスレPart11
http://pc11.2ch.net/test/read.cgi/sec/1187256807/
2名無しさん@お腹いっぱい。:2008/09/19(金) 22:05:08
落ちてたから立てた
3名無しさん@お腹いっぱい。:2008/09/19(金) 22:13:27
kddiの奴がウザ過ぎる
4名無しさん@お腹いっぱい。:2008/09/20(土) 10:09:20
Ping程度で不正アクセスとか騒いでる低脳の集まるスレと聞いて
5名無しさん@お腹いっぱい。:2008/09/22(月) 14:24:54
>>1
氏ね
6名無しさん@お腹いっぱい。:2008/09/23(火) 09:33:19
>>1
7名無しさん@お腹いっぱい。:2008/09/23(火) 21:55:33
89.42.61.206
222.15.69.195
220.110.252.102
77.237.64.171
41.201.75.6
117.196.224.185
98.134.168.61
81.98.166.136
117.194.192.68
222.1.136.30
82.20.241.17
117.195.225.190
117.196.224.185
8124.144.26.29 :2008/09/24(水) 22:58:47
124.144.26.29
124-144-26-29.rev.home.ne.jp
9名無しさん@お腹いっぱい。:2008/10/02(木) 19:55:35
ssh辞書アタック

IPアドレス 58.157.234.45
ホスト名 58x157x234x45.ap58.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 58.157.234.40/29
b. [ネットワーク名] UF000015828
f. [組織名] FT-phone
g. [Organization] FT-phone
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ]
[割当年月日] 2005/10/24
[返却年月日]
[最終更新] 2005/10/24 12:35:11(JST)

上位情報
----------
株式会社UCOM (UCOM Corp.)
[割り振り] 58.156.0.0/15
株式会社UCOM (UCOM Corporation)
SUBA-468-2DC [SUBA] 58.157.234.0/24

下位情報
----------
該当するデータがありません。
10名無しさん@お腹いっぱい。:2008/10/07(火) 21:07:37
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
ppp2250.hakata07.bbiq.jp 
11名無しさん@お腹いっぱい。:2008/10/08(水) 19:30:32
123.6.178.125
中国から
12名無しさん@お腹いっぱい。:2008/10/08(水) 19:54:22
ssh辞書攻撃

IPアドレス 219.110.190.138
ホスト名 h219-110-190-138.catv02.itscom.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 CATV
都道府県 神奈川県

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.110.190.0/24
b. [ネットワーク名] ITSCOM-NET
f. [組織名] イッツ・コミュニケーションズ株式会社
g. [Organization] its communications Inc.
m. [管理者連絡窓口] JP00013878
n. [技術連絡担当者] JP00013878
p. [ネームサーバ] ns0.itscom.jp
p. [ネームサーバ] ns1.itscom.jp
[割当年月日] 2002/09/05
[返却年月日]
[最終更新] 2006/05/23 10:20:07(JST)

上位情報
----------
イッツ・コミュニケーションズ株式会社 (its communications Inc.)
[割り振り] 219.110.0.0/16

下位情報
----------
該当するデータがありません。
13名無しさん@お腹いっぱい。:2008/10/08(水) 22:05:27
CF059157168057.cims.jp
14名無しさん@お腹いっぱい。:2008/10/09(木) 19:46:48
ssh辞書アタック

IPアドレス 210.188.207.9
ホスト名 対応するホスト名がありません。
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.188.207.0/24
b. [ネットワーク名] SAKURA-NET
f. [組織名] さくらインターネット株式会社
g. [Organization] SAKURA Internet Inc.
m. [管理者連絡窓口] KT749JP
n. [技術連絡担当者] KW419JP
p. [ネームサーバ] ns1.dns.ne.jp
p. [ネームサーバ] ns2.dns.ne.jp
[割当年月日] 2005/06/23
[返却年月日]
[最終更新] 2005/06/23 18:56:09(JST)

上位情報
----------
さくらインターネット株式会社 (SAKURA Internet Inc.)
[割り振り] 210.188.200.0/21

下位情報
----------
該当するデータがありません。
15名無しさん@お腹いっぱい。:2008/10/10(金) 00:27:47
IP Address  = 220.156.15.96
Host Name   = hyg13-p96.flets.hi-ho.ne.jp
16名無しさん@お腹いっぱい。:2008/10/14(火) 02:58:56
a202-232-140-28.deploy.akamaitechnologies.com
17名無しさん@お腹いっぱい。:2008/10/14(火) 21:25:40
218.230.38.203:
ついでにそいつのアドレスも
[email protected]
18名無しさん@お腹いっぱい。:2008/10/14(火) 22:10:47
RMC219122059134.rmc.ne.jp T.Inaoka
19名無しさん@お腹いっぱい。:2008/10/15(水) 02:02:41
IPアドレス 222.14.111.80
ホスト名 ZR111080.ppp.dion.ne.jp

IPアドレス 202.224.253.80
ホスト名 st0048.nas921.te-fukuoka.nttpc.ne.jp

なんかログにいたからとりあえず晒しとく
20名無しさん@お腹いっぱい。:2008/10/15(水) 02:04:27
IPアドレス 116.94.170.166
ホスト名 ppp2452.hakata16.bbiq.jp

もういっちょ
21名無しさん@お腹いっぱい。:2008/10/15(水) 22:22:00
ssh辞書アタック

IPアドレス 116.80.239.119
ホスト名 nttkyo760119.tkyo.nt.ftth.ppp.infoweb.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 116.80.128.0/17
b. [ネットワーク名] INFOWEB
f. [組織名] InfoWeb(富士通株式会社)
g. [Organization] InfoWeb(Fujitsu Ltd.)
m. [管理者連絡窓口] YK13517JP
n. [技術連絡担当者] KN6902JP
n. [技術連絡担当者] TK13654JP
p. [ネームサーバ] ns1.hyper.web.ad.jp
p. [ネームサーバ] ns3.hyper.web.ad.jp
[割当年月日] 2008/03/04
[返却年月日]
[最終更新] 2008/03/04 15:08:11(JST)

上位情報
----------
富士通株式会社 (FUJITSU LIMITED)
[割り振り] 116.80.0.0/14

下位情報
----------
該当するデータがありません。
22名無しさん@お腹いっぱい。:2008/10/16(木) 19:57:08
ssh辞書アタック

IPアドレス 123.220.251.13
ホスト名 p57013-ipbffx02marunouchi.tokyo.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 123.220.128.0/17
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] TS19037JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT10660JP
p. [ネームサーバ] ns-kg002.ocn.ad.jp
p. [ネームサーバ] ns-kn002.ocn.ad.jp
[割当年月日] 2007/04/09
[返却年月日]
[最終更新] 2008/06/26 11:26:16(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 123.216.0.0/13

下位情報
----------
該当するデータがありません。
23名無しさん@お腹がいっぱい。:2008/10/16(木) 22:22:02
あの〜アラシの IPがあるんですけど 住所調べてください
24名無しさん@お腹いっぱい。:2008/10/18(土) 22:12:03
66.235.143.70
25名無しさん@お腹いっぱい。:2008/10/19(日) 22:32:18
VV043000140128101155210094.gwrev.kddi.ne.jp 210.155.101.222
26名無しさん@お腹いっぱい。:2008/10/20(月) 18:37:24
210.170.62.102
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.170.62.96/27
b. [ネットワーク名] RCP-NET
f. [組織名] 株式会社RCP
g. [Organization] RCP co,ltd
m. [管理者連絡窓口] YO6462JP
n. [技術連絡担当者] YO6462JP
p. [ネームサーバ]
[割当年月日] 2005/11/21
[返却年月日]
[最終更新] 2005/11/21 17:38:01(JST)

上位情報
----------
株式会社ヴェクタント (VECTANT Ltd.)
[割り振り] 210.170.0.0/18
株式会社ヴェクタント (Vectant Ltd.)
SUBA-031-N19 [SUBA] 210.170.62.0/24

下位情報
----------
該当するデータがありません。
27名無しさん@お腹いっぱい。:2008/10/21(火) 09:09:46
IP:219.66.10.*(odn.ad.jp)
*のところの数字がわからない場合はどうやって調べたら良いのか、教えて

28名無しさん@お腹いっぱい。:2008/10/21(火) 09:11:28
そのIPはお前のか?他人のか?
29名無しさん@お腹いっぱい。:2008/10/21(火) 09:18:32
>>28
某画像掲示板の荒らしのIP
中途半端なIP表示に安心してるのか、荒らし行為をやめないんだ
30名無しさん@お腹いっぱい。:2008/10/21(火) 09:20:27
他人の掲示板だったらワカンネーよ
31名無しさん@お腹いっぱい。:2008/10/21(火) 12:15:06
管理人に219.66.10.*を全部弾いてもらえばいいんじゃね
巻き添え出るかも試練が
32名無しさん@お腹いっぱい。:2008/10/21(火) 23:34:51
メール ログイン 失敗 58.219.254.243 パソコン

                  ↑
俺のヤフーのフリーメールにログインしようとして失敗してる奴がいる
チャンコロざけんな。
33名無しさん@お腹いっぱい。:2008/10/22(水) 01:39:46
貴様通報だ →114.48.138.152

34名無しさん@お腹いっぱい。:2008/10/22(水) 09:35:53
>>32
yahooに通報しろ
35名無しさん@お腹いっぱい。:2008/10/22(水) 20:37:59
>>34
ログイン履歴見て発覚したんだけどこれは履歴見れるだけで責任は負いかねるみたいな文が
書いてあるんだが
自分でパスワード変えるなりの防御するしかないのかな
履歴で初めて自分のIPじゃないの見たからまじこわい
36名無しさん@お腹いっぱい。:2008/10/22(水) 20:57:48
>>35
yahooに聞いてみたら?
37名無しさん@お腹いっぱい。:2008/10/23(木) 13:20:09
俺も確認したら知らないIPからログイン成功になってた・・・・
即パスワード変えたけどキーロガーでも感染してるのかな?
38名無しさん@お腹いっぱい。:2008/10/23(木) 13:29:29
俺もあるよ
失敗してるなら気にするな
パスは定期的に変えたほうがいいけどね
3937:2008/10/23(木) 13:36:48
>>38
成功されてんだよね・・・
40名無しさん@お腹いっぱい。:2008/10/23(木) 20:39:36
最近鯖立てたんだけどベクターからポートスキャンが何回かあった。
調べたらいくつか事例が見つかったんだけどベクターは何がしたいの?
4132:2008/10/23(木) 22:40:57
>>37
ログイン成功されちゃってんの?!相手が日本人でしかも知り合いだったら怖いな。
チャンコロとか外人だったらまだ日本語読め無そうだけど
パスワード変えてウイルス スパイウェアチェック 
キーロガーだったらこわすぎ
42名無しさん@お腹いっぱい。:2008/10/25(土) 10:02:53
>>32
俺のメールもやられてるんだけど、
そのホストはどこで見れるの?
43名無しさん@お腹いっぱい。:2008/10/25(土) 11:21:01
ログイン履歴
44名無しさん@お腹いっぱい。:2008/10/26(日) 14:02:17
IP:210.153.84.173
icc8981100010503882673F)
45名無しさん@お腹いっぱい。:2008/11/04(火) 05:15:49
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/02 08:13:38 : [ syn-flood ] 65.55.240.12 count=7 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/02 08:13:02 : [ port-scan ] 65.55.240.12 count=2 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/02 08:36:50 : [ port-scan ] 124.83.188.185 count=4 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=1970/01/01 09:00:00 : [ syn-flood ] 60.240.116.124 count=1 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/02 19:45:52 : [ syn-flood ] 123.129.255.173 count=4 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=1970/01/01 09:00:00 : [ syn-flood ] 211.117.62.117 count=1 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/02 17:24:08 : [ syn-flood ] 218.60.32.145 count=4 )
2008/11/04 03:17:46 ATTACK Delete packet cache entry ( Last=2002/01/03 00:59:33 : [ syn-flood ] 59.106.13.142 count=6 )
46名無しさん@お腹いっぱい。:2008/11/04(火) 10:47:01
IP:210.153.84.*(docomo.ne.jp)
47名無しさん@お腹いっぱい。:2008/11/07(金) 09:11:30
dc1.122.2o7.net 66.235.142.1
48名無しさん@お腹いっぱい。:2008/11/09(日) 05:45:19
a202-232-140-12.deploy.akamaitechnologies.com 202.232.140.12
4932:2008/11/09(日) 18:38:17
俺のヤフーアカウントに
2008年11月07日(金曜日)Yahoo! JAPAN ログイン 失敗 121.232.179.103 パソコン
チャンコロまたアクセスしてきた。
今度は1度だけトライしてきてたがなんなんだこいつ→121.232.179.103
50名無しさん@お腹いっぱい。:2008/11/09(日) 22:54:27
2008/11/09 14:18:47 ATTACK ALERT [ ip-spoofing ]: 5 attempts from 172.28.176.1.Total=5.
2008/11/09 14:16:55 ATTACK ALERT [ port-scan ]: 5 attempts from 203.216.211.66.Total=5.
51名無しさん@お腹いっぱい。:2008/11/10(月) 09:43:41
*.112.2o7.net.139.235.66.in-addr.arpa 66.235.139.70
52名無しさん@お腹いっぱい。:2008/11/12(水) 01:39:10
2008年11月11日(火曜日)01時 Yahoo! JAPAN ログイン 失敗 121.232.193.167 パソコン
2008年11月11日(火曜日)00時 Yahoo! JAPAN ログイン 失敗 121.232.193.167 パソコン
チャンコロ中華 糞野朗ざけやがって
そろそろ何とか手を打たねば。
53名無しさん@お腹いっぱい。:2008/11/12(水) 10:46:56
>>52
ログインされてた俺よりマシだorz、
54名無しさん@お腹いっぱい。:2008/11/12(水) 14:56:20
へー・・・
ヤフオクで乗っ取り狙いなんてことあるんだ
ログみたけど自分以外何もやってなかった
1000件以上取引してるんだけどなぁ
55名無しさん@お腹いっぱい。:2008/11/12(水) 23:05:33
119.105.241.218
誰か反撃たのむ!
56名無しさん@お腹いっぱい。:2008/11/13(木) 01:49:28
221.29.29.13
57名無しさん@お腹いっぱい。:2008/11/14(金) 01:31:06
121.9.216.182
支那
58名無しさん@お腹いっぱい。:2008/11/14(金) 03:54:44
210.228.173.152
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.228.173.0-210.228.176.255
b. [ネットワーク名] MOMOTAROUNET
f. [組織名] Momoたろうインターネットクラブ(日本晃伸株式会社)
g. [Organization] Momotarou Internet Club (NIHONKOUSHIN Co.)
m. [管理者連絡窓口] ST182JP
n. [技術連絡担当者] ST182JP
p. [ネームサーバ] ns1.mmtr.or.jp
p. [ネームサーバ] ns2.mmtr.or.jp
[割当年月日] 1998/12/08
[返却年月日]
[最終更新] 2003/04/10 14:57:05(JST)

上位情報
----------
ソフトバンクテレコム株式会社 (SOFTBANK TELECOM Corp.)
[割り振り] 210.228.128.0/17

下位情報
----------
該当するデータがありません。
59名無しさん@お腹いっぱい。:2008/11/14(金) 11:38:25
a202-232-140-12.deploy.akamaitechnologies.com 202.232.140.12
a202-232-140-15.deploy.akamaitechnologies.com 202.232.140.15
a202-232-140-20.deploy.akamaitechnologies.com 202.232.140.20
60名無しさん@お腹いっぱい。:2008/11/14(金) 14:29:29
2008年11月13日(木曜日)22時23分43秒 オークション ログイン 失敗 211.233.39.80 パソコン
2008年11月13日(木曜日)22時23分33秒 オークション ログイン 失敗 211.233.39.80 パソコン
2008年11月13日(木曜日)22時22分51秒 オークション パスワード再確認 失敗 61.197.181.252 パソコン
2008年11月13日(木曜日)22時21分54秒 オークション パスワード再確認 失敗 61.197.181.252 パソコン
2008年11月13日(木曜日)22時21分49秒 オークション パスワード再確認 失敗 61.197.181.252 パソコン
2008年11月13日(木曜日)22時20分57秒 オークション ログイン 失敗 211.233.39.80 パソコン

2008年11月13日(木曜日)22時19分23秒 Yahoo! JAPAN パスワード再確認 成功 ***.***.***.*** パソコン←パスワード変更

2008年11月13日(木曜日)22時18分51秒 オークション ログイン 成功 61.197.181.252 パソコン
2008年11月13日(木曜日)21時18分57秒 Yahoo! JAPAN パスワード再確認 成功 211.233.39.80 パソコン
2008年11月13日(木曜日)21時18分12秒 オークション ログイン 成功 211.233.39.80 パソコン
2008年11月13日(木曜日)16時55分34秒 オークション ログイン 成功 122.210.107.66 パソコン
2008年11月13日(木曜日)15時54分57秒 Yahoo! JAPAN ログイン 成功 124.217.204.254 パソコン

昨日ヤフーから登録メールアドレスが変更になったって連絡が入ったから確認してみたらやられてた・・・
今んとこ実害出てねーけどコエーよ・・・
メアドめもっときゃ良かったな
61名無しさん@お腹いっぱい。:2008/11/14(金) 15:38:46
ある時、急に

ERROR!
JPNIC以外に割当てられているIPアドレスからの書き込みは禁止されています
と言う表示が出る 板があるのです原因は何でしょうか?

素人です教えて下さい。
62名無しさん@お腹いっぱい。:2008/11/14(金) 23:20:36
>>60
おお!同志よ!
俺もやられた。
パス変えたら、アタック更に受けたみたい。
生年月日を求める画面が出ました。
生年月日むちゃくちゃ入れたから覚えてねぇwww
で、休止中。
63名無しさん@お腹いっぱい。:2008/11/15(土) 23:23:15
>>32
>>49
10月17日(金曜日) 58.219.254.243
11月07日(金曜日) 121.232.179.103
俺にも来てた 失敗だったんで良かったが…

ヤフーに通報して要求しよう
「国外IPからアクセスできないオプション機能付けろ」って
プレミアム会費上がるんだからこのくらいやって貰わないとな

ttp://ms.yahoo.co.jp/bin/regist-ms/feedback
64名無しさん@お腹いっぱい。:2008/11/17(月) 01:57:10
softbank221065240126.bbtec.net
ppp0494.kitakyushu02.bbiq.jp
65名無しさん@お腹いっぱい。:2008/11/17(月) 19:30:23
>>60
俺もやられた。ID停止中(-_-メ)

2008年11月14日(金曜日)21時50分29秒 オークション ログイン 成功 116.28.35.54 パソコン
2008年11月14日(金曜日)18時36分21秒 オークション ログイン 成功 202.226.224.126 パソコン
2008年11月14日(金曜日)18時33分35秒 オークション ログイン 成功 202.226.224.126 パソコン
2008年11月14日(金曜日)18時26分02秒 オークション ログイン 成功 202.226.224.126 パソコン
2008年11月14日(金曜日)18時05分45秒 オークション ログイン 成功 202.226.224.126 パソコン
2008年11月14日(金曜日)18時02分23秒 オークション ログイン 成功 61.197.181.252 パソコン
2008年11月14日(金曜日)17時55分43秒 Yahoo! JAPAN パスワード再確認 成功 61.197.181.252 パソコン
2008年11月14日(金曜日)17時46分50秒 オークション ログイン 成功 61.197.181.252 パソコン
2008年11月14日(金曜日)16時16分46秒 オークション ログイン 成功 122.49.120.198 パソコン
2008年11月14日(金曜日)16時03分25秒 Yahoo! JAPAN ログイン 成功 122.49.120.198 パソコン
2008年11月14日(金曜日)15時54分52秒 Yahoo! JAPAN ログイン 成功 211.115.111.59 パソコン
66名無しさん@お腹いっぱい。:2008/11/18(火) 10:51:15
>>60
私もやられました、、
破られるようなパスワードを設定していたわけではないのに。
パスは12桁のランダム生成したものです。。

一発でログインされているようなので、
これはパスが破られたというよりYahooがハッキングされたか
パスがYahooから漏れたという感じではないでしょうか

ちなみにYahooに通報、調査願い出したが返事無し…
誰か返事きた人いる?
67名無しさん@お腹いっぱい。:2008/11/18(火) 14:06:26
>>66
> 一発でログインされているようなので、
> これはパスが破られたというよりYahooがハッキングされたか
> パスがYahooから漏れたという感じではないでしょうか

記録が残ってるのは過去60件だけなんで、
それ以前に破られてたって考えるのが妥当なのでは。

>>63さんの書いてる「国外拒絶オプション」ってのはいいな。
俺も要求しておくか。
68名無しさん@お腹いっぱい。:2008/11/18(火) 14:33:40
>>67
> 記録が残ってるのは過去60件だけなんで、
> それ以前に破られてたって考えるのが妥当なのでは。
レスありがとう。
只、その60件の履歴、あまりログインしていないから去年の10月頃から残ってるんですよね。
それをみても、怪しい形跡はないので、ん〜って感じがします。

設定してたパスの強度も硬いし、態々ブルートフォース使って解いたとは思えないんだよね。
69名無しさん@お腹いっぱい。:2008/11/19(水) 02:17:11
59-171-216-157.rev.home.ne.jp
70名無しさん@お腹いっぱい。:2008/11/19(水) 19:41:09
Nov 19 11:35:49 hogehoge sshd[17748]: Connection closed by 79.29.174.11
Nov 19 11:41:39 hogehoge sshd[17804]: Connection closed by 83.103.70.170
Nov 19 11:54:20 hogehoge sshd[17910]: Connection closed by 201.224.199.201
Nov 19 12:01:23 hogehoge sshd[17974]: Connection closed by 99.194.13.147
Nov 19 12:07:38 hogehoge sshd[18028]: Connection closed by 70.46.140.187
Nov 19 12:13:46 hogehoge sshd[18132]: Connection closed by 89.96.227.14
Nov 19 12:46:19 hogehoge sshd[18413]: Connection closed by 76.230.26.10
Nov 19 12:53:02 hogehoge sshd[18471]: Connection closed by 87.255.246.1
Nov 19 13:06:26 hogehoge sshd[18596]: Connection closed by 211.23.191.251
Nov 19 13:12:59 hogehoge sshd[18659]: Connection closed by 82.186.188.42
Nov 19 13:19:40 hogehoge sshd[18721]: Connection closed by 87.255.246.1
Nov 19 13:26:18 hogehoge sshd[18783]: Connection closed by 121.33.199.39
Nov 19 13:33:41 hogehoge sshd[18853]: Connection closed by 200.21.193.154
Nov 19 13:42:17 hogehoge sshd[18926]: Connection closed by 220.135.28.233
Nov 19 13:52:13 hogehoge sshd[19012]: Connection closed by 59.125.226.213
Nov 19 14:05:58 hogehoge sshd[19130]: Connection closed by 93.152.36.122
Nov 19 14:29:50 hogehoge sshd[19342]: Connection closed by 62.221.52.4

実にウザい
71名無しさん@お腹いっぱい。:2008/11/19(水) 21:33:42
何時に誰々が不正アクセスしたってドコで見れるんですか?
72名無しさん@お腹いっぱい。:2008/11/19(水) 21:58:24
ルータか炎壁かサイトのログイン履歴
73名無しさん@お腹いっぱい。:2008/11/19(水) 22:51:47
不正アクセスされたら、された方は履歴にのこるの??
74名無しさん@お腹いっぱい。:2008/11/19(水) 22:56:55
ググレカス
75名無しさん@お腹いっぱい。:2008/11/20(木) 16:55:46
>>60
オレもやられた。
一発でログインされてる。
オークションが停止になってるからおかしいと思ったら、
身に覚えのないコピー商品と思われるバッグとか大量に出てて、
しかも『出品システム利用料』『太字テキスト』『注目のオークション』
のオンパレードで課金されてます。
マジやばい・・・どうしたらよい?

2008年11月18日(火曜日)20時56分00秒 Yahoo! JAPAN パスワード再確認 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時20分07秒 Yahoo! JAPAN パスワード再確認 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時19分44秒 Yahoo! JAPAN ログイン 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時19分05秒 Yahoo! JAPAN パスワード再確認 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時18分43秒 Yahoo! JAPAN パスワード再確認 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時17分35秒 Yahoo! JAPAN パスワード再確認 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時16分37秒 オークション ログイン 成功 61.142.90.103 パソコン
2008年11月18日(火曜日)18時16分23秒 オークション ログイン 失敗 61.142.90.103 パソコン
2008年11月18日(火曜日)18時16分22秒 オークション ログイン 失敗 61.142.90.103 パソコン
2008年11月18日(火曜日)16時49分01秒 オークション ログイン 成功 122.210.107.66 パソコン
2008年11月18日(火曜日)16時48分50秒 オークション ログイン 失敗 122.210.107.66 パソコン
2008年11月18日(火曜日)15時36分41秒 Yahoo! JAPAN ログイン 成功 118.128.187.152 パソコン

最初にログインしてきたのは韓国のIPらしいが・・・
yahooにメールで連絡したけど返事ないし、超不安。
76名無しさん@お腹いっぱい。:2008/11/20(木) 18:53:36
◆ 221x246x62x170.ap221.ftth.ucom.ne.jp


pl947.nas928.p-fukuoka.nttpc.ne.jp







77名無しさん@お腹いっぱい。:2008/11/20(木) 20:37:44
>>75
取引相手と連絡を取れ
金を振り込むなって。
7875:2008/11/21(金) 17:44:29
>>77
すでにオークションIDが停止中で、商品も出品取り消しになってる。
全部の商品を確認したわけじゃないが、落札した人はいなかったみたい。
79名無しさん@お腹いっぱい。:2008/11/22(土) 06:09:54
IPアドレス 60.236.164.128
ホスト名 FLH1Ace128.kng.mesh.ad.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
8075:2008/11/22(土) 15:11:03
ヤフーからメールきた。

Yahoo!オークションカスタマーサービス**です。

このたびは、Yahoo!オークションにおける身に覚えのない出品を確認された
とのこと、お客様にご心配をおかけしておりますことを深くお詫び申し上げます


ご連絡いただいたオークションについては弊社にて調査し、第三者による出品と
確認できた各種利用料は、請求停止または返金の対応を行わせていただきたいと
存じます。

なお、弊社での調査が完了次第、返金について順次ご連絡させていただく予定
です。大変恐れ入りますが、今しばらくお待ちくださいますようお願いいたし
ます。

今後とも、パスワードを定期的に変更するなどの対策とともに、Yahoo! JAPAN ID
ならびにパスワードの管理に十分ご注意くださいますようお願いいたします。

81名無しさん@お腹いっぱい。:2008/11/22(土) 20:38:59
自己責任的な態度がムカつくな、マスコミに売れば?そしたら本腰入れてセキュ対策するでしょ
82名無しさん@お腹いっぱい。:2008/11/22(土) 20:56:21
うちにも今日メールが来た

お客様のYahoo! JAPAN IDは、利用状況、利用規約および
Yahoo!オークション・ガイドラインにもとづき、
Yahoo!オークションの利用を停止いたしました。

ログイン記録によると
2008年11月21日(金曜日)18時07分44秒 オークション ログイン 成功 122.210.107.66 パソコン
>>60
と同一犯らしい。

いつ何処でパスワード漏れたか一切不明。
パソコンに対する不正アクセスは

2008/11/13 58.80.206.237  ICMP PING 10回ほど受けてる

マカフィーの設定では ICPM PING要求を許可してないが
両方 株式会社UCOM からのアクセスでもあり関連性があるかも?

なんか起こってるヨカン。
83名無しさん@お腹いっぱい。:2008/11/22(土) 21:37:49
↑なるほど。
> パスワードの管理に十分ご注意ください
このYahooのコメントからして、こちらサイドで漏れたと取れるような内容なんだが、
皆さんはどう思われます?

漏れる場所。。全然使ってねぇのにどこで漏れるんだ?

Yahooさんよ、責任転嫁だぜ。
このID・PASS漏れてたとしたらメールも読まれてる可能性あるじゃねぇか。
84名無しさん@お腹いっぱい。:2008/11/23(日) 04:14:41
>>83
訪問先のWebサイトとかからハッキングを受けたとか
新型ウィルス感染中に盗まれたとか
チートツールとかBOTとかに仕込んであって盗まれたとか
ネットカフェでアクセスして盗まれたとか
考えられることはいろいろある

ネットカフェで使うのはお金とかかわりのないIDだけにしとかないと。

根カフェで銀行口座のパスワード盗まれるやつって馬鹿だなあと思うけど
オンラインバンキングが流行ったころって、危険とか書くとソッコーで侮辱的な書き込みされたっけな。
85名無しさん@お腹いっぱい。:2008/11/23(日) 06:46:37
IPアドレス 123.222.248.95
ホスト名 p5095-ipad204okidate.aomori.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 青森県

>>83
まさかP2Pなんかしてないだろうな?
もしそうならバックドアつけられてても自業自得

一度アダ被さんの該当板で診察受けてみたらどう?
ttp://www.higaitaisaku.com/
86名無しさん@お腹いっぱい。:2008/11/23(日) 12:46:41
オクでハックされた人は金銭被害とかあったら刑事事件扱いできるんじゃないの?
犯人タイーホされればいいのに
87名無しさん@お腹いっぱい。:2008/11/23(日) 16:43:04
yahoo ジャパン、セキュリティの甘さ、不正アクセス増加



良い記事になりそうだ。値上げするんだからやる事やって貰わないとね。
マスゴミにリークしてみては?
8882:2008/11/23(日) 17:57:06
>>82
ですが過去1年以上ウィルス感染なし
他のパソコンによるログインは経験なし
ファイル交換ソフトは使った経験なし
匿名派なのでミクシィなどSNSなど経験なし
オンラインゲームはせいぜい麻雀くらい
ルータとマカフィーによるセキュリティ管理
ヤフーのIDとパスワードは家族含め他に漏らしたことは一度も無い。
プロバイダは別で、ヤフーのIDは失ってもかまわないので
いまのとこパスワード変えずに放置


被害は今のところヤフーオークションへの不正ログイン発生1件と
ヤフーによるYahoo!オークションの利用を停止報告で
具体的にどのような違反があったのか問い合わせ中

他の人の被害報告とあわせて考えると、
Yahoo!オークションのみに被害が集中してるし
他のハッキング被害もないようなのでとりあえずYahoo!の対応待ちます
8982:2008/11/23(日) 23:30:25
Yahoo! JAPANのトップページ下の方に

Yahoo! JAPANからのお知らせ
複数のサイトで同じパスワードを使用していませんか?
ttp://security.yahoo.co.jp/attention/password/index.html

というのを発見したのでとりあえずパスワードの変更しました
ヤフーメールで(IDを推測されるであろう)同じパスワードを登録した覚えはないですが
他のメールドレスで同じパスワード流用してたので一応念のため。
同じ被害に合ってる方は心当たりありませんか?
90n map scan:2008/11/24(月) 22:56:42
IPアドレス 123.224.183.116
ホスト名 p2116-ipbf4101marunouchi.tokyo.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
IPひろば検索ランキング ランキング圏外

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 123.224.128.0/17
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] TS19037JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT10660JP
p. [ネームサーバ] ns-kg002.ocn.ad.jp
p. [ネームサーバ] ns-kn002.ocn.ad.jp
[割当年月日] 2007/05/28
[返却年月日]
[最終更新] 2008/06/25 11:44:05(JST)
91名無しさん@お腹いっぱい。:2008/11/26(水) 08:56:31
企業のネットワーク管理をやっていますが、数日前からウイルスメールが全く来なくなりました。
それまでは日に10通程度は有ったのですが、突然こなくなりました。
ウイルスメールをばらまいていた何処かのプロバイダーでブロックしたのかも知れませんが。嬉しいことです。
何かあったのかな?
92名無しさん@お腹いっぱい。:2008/11/26(水) 17:26:54
スレ違い
93名無しさん@お腹いっぱい。:2008/11/28(金) 02:34:18
日本だけではない極東アジア各国の奇妙な親米右翼

            全てはユダヤCIA傘下の朝鮮カルトの扇動


134 名前:名無しさん@3周年[] 投稿日:2008/05/05(月) 02:13:42 ID:kVZxV+If
>>133
日本のネトウヨ
韓国の国派
中国の憤青

これみんなCIAが朝鮮カルトを使って煽ってるだけの偽右翼だからね。
日本・韓国の統一協会、中国の法輪功。

そりゃ同じ意向に沿って同じ事言うよ。

731 名前:名無しさん@3周年[] 投稿日:2007/12/30(日) 20:21:36 ID:Qw2Iuz/7
法輪功創設者 李洪志
統一協会教祖 文鮮明

日本で反中、中国で反日煽っているのもユダヤの飼い犬朝鮮人w
日中合同でゴキブリを処分すべし。

朝鮮カルトの機関誌
  統一協会 世界日報
  法輪功  大紀元
94名無しさん@お腹いっぱい。:2008/11/28(金) 20:59:51
*.112.2o7.net.139.235.66.in-addr.arpa 66.235.139.54
95名無しさん@お腹いっぱい。:2008/11/29(土) 01:04:48
【IP】 218.41.120.169 【HOST】 p2978a9.ngnont01.ap.so-net.ne.jp
【IP】 210.131.83.198 【HOST】 ntchba199198.chba.nt.ftth.ppp.infoweb.ne.jp
96名無しさん@お腹いっぱい。:2008/12/02(火) 05:13:14
IPアドレス 202.232.140.12
ホスト名 a202-232-140-12.deploy.akamaitechnologies.com
97名無しさん@お腹いっぱい。:2008/12/02(火) 22:34:28
ssh辞書アタック

IPアドレス 203.181.84.210
ホスト名 p203-181-84-210.sub.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.181.84.208/28
b. [ネットワーク名] MASANA-NET
f. [組織名] 株式会社マサナ
g. [Organization] Masana, Inc.
m. [管理者連絡窓口] HS12287JP
n. [技術連絡担当者] HS12287JP
p. [ネームサーバ]
[割当年月日] 2007/11/15
[返却年月日]
[最終更新] 2007/11/15 12:20:04(JST)

上位情報
----------
株式会社 ドリーム・トレイン・インターネット (Dream Train Internet Inc.)
[割り振り] 203.181.64.0/19
ドリーム・トレイン・インターネット (DREAM TRAIN INTERNET)
SUBA-85-A24 [SUBA] 203.181.84.0/24

下位情報
----------
該当するデータがありません。
98名無しさん@お腹いっぱい。:2008/12/03(水) 16:31:48
うちにも来た

2008年12月03日(水曜日)16時19分04秒 オークション ログイン 失敗 119.40.160.62 パソコン
2008年12月03日(水曜日)03時12分41秒 オークション ログイン 成功 218.106.254.59 パソコン
2008年12月02日(火曜日)20時02分25秒 オークション ログイン 成功 61.145.234.188 パソコン
2008年12月02日(火曜日)20時02分15秒 オークション ログイン 成功 59.38.32.162 パソコン
2008年12月02日(火曜日)20時02分11秒 オークション ログイン 成功 59.38.32.163 パソコン
2008年12月02日(火曜日)20時02分08秒 オークション ログイン 失敗 59.38.32.163 パソコン
2008年12月02日(火曜日)20時02分06秒 オークション ログイン 成功 61.145.234.188 パソコン
2008年12月02日(火曜日)14時42分51秒 オークション ログイン 成功 218.106.254.59 パソコン
2008年12月02日(火曜日)04時35分56秒 オークション ログイン 成功 218.106.254.59 パソコン

不正アクセスのせいでオークション停止処分
狙ってたアイテムあったのに、こいつらのせいで・・・
99名無しさん@お腹いっぱい。:2008/12/04(木) 11:45:08

IPアドレス 210.123.232.213
ホスト KRNIC-KR
Korea Network Information Center
韓国

オークション停止された
100名無しさん@お腹いっぱい。:2008/12/05(金) 15:04:56
58.215.93.83
222.73.204.208

ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

最近、1日1回必ず中国から。
101名無しさん@お腹いっぱい。:2008/12/05(金) 19:13:59
中韓のアドレスなんて
晒したところで
なんの意味もない
102名無しさん@お腹いっぱい。:2008/12/05(金) 21:49:43
俺のヤフーメールのアカウント履歴みたら
ログイン失敗の履歴に

125.205.212.70

こいつのIPが入ってた
しかもログイン失敗してるわwwwwwwwwwwwwwwwwwwwwwwwww
だっせえwwwwwwwwwwwwwwwww
パスも解析できえねえクズwwwwwwwwwww
きんもwwwwwwwwwwwwwwwwwww
103名無しさん@お腹いっぱい。:2008/12/05(金) 21:59:06
telnet
104名無しさん@お腹いっぱい。:2008/12/07(日) 06:44:46
ルーターのフィルタリング外してパケット見てんだけど
昔と違ってビックリするくらい何もこないな。。。
たまぁ〜にftpが来るくらい。
これパーソナルファイヤーウォールいらねーな。
普通に安全だぞ。
105名無しさん@お腹いっぱい。:2008/12/07(日) 13:24:01
>>104
どういうこと?
昔よりハキングバカがいなくなってきたってこと?
106名無しさん@お腹いっぱい。:2008/12/07(日) 20:21:41
p1183-ipad203fukuhanazo.fukushima.ocn.ne.jp
107名無しさん@お腹いっぱい。:2008/12/08(月) 19:51:07
新たに来た

2008年12月05日(金曜日)18時31分13秒 オークション ログイン 失敗 218.13.192.153 パソコン
108名無しさん@お腹いっぱい。:2008/12/09(火) 13:58:23
ルフィア
sage ■ 2008/12/09(火) 13:26:36 d-117-74-39-044.d-cable.katch.ne.jp
お前必死すぎwwww
一人で死ねよゴミクズ



すいませんこれどこですか?
109名無しさん@お腹いっぱい。:2008/12/09(火) 15:58:48
ウチにも来たよ・・・ID停止だ

2008年12月07日(日曜日)15時57分09秒 オークション ログイン 成功 218.106.254.59 パソコン

今のところ被害は無いけど、突然一発でログイン成功してるのが怖い
パスは変えたけど大丈夫かな・・・?
110名無しさん@お腹いっぱい。:2008/12/09(火) 18:05:37
サイト内のディレクトリに直にきた馬鹿

IPアドレス 114.158.122.72
ホスト名 p3072-ipngn601marunouchi.tokyo.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
111名無しさん@お腹いっぱい。:2008/12/10(水) 05:14:31
最近中国からのポートアタック乱射が目立つ
今までのアタック履歴
202.9.145.15
116.209.128.248
219.133.37.42
118.1.144.67(日本)
61.139.54.94
198.87.3.30
202.99.11.99
61.139.54.94
116.209.133.46
61.153.180.10
220.165.8.21
59.174.22.39
218.71.136.106
202.109.242.29
89.233.195.47(スウェーデン)
218.3.114.7
218.22.69.141
218.75.199.50
211.92.109.25
123.30.51.252(ベトナム)
122.18.198.152(東京)
202.109.129.46
61.150.92.188
64.32.97.195(ドミニカ)
201.6.244.26(ブラジル)
221.233.242.4
220.191.255.66
209.42.59.22(アメリカ合衆国)
218.71.136.107
202.109.242.29
112名無しさん@お腹いっぱい。:2008/12/11(木) 01:06:26
IPアドレス 219.101.13.222
ホスト名 kctv38222.ccnw.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 0568
接続回線 CATV
都道府県 愛知県
113名無しさん@お腹いっぱい。:2008/12/11(木) 06:17:26
IPアドレス 58.87.151.145
ホスト名 p579791.tokyte00.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし
114名無しさん@お腹いっぱい。:2008/12/11(木) 08:29:17
115名無しさん@お腹いっぱい。:2008/12/11(木) 11:13:46
IPアドレス 61.198.80.27
ホスト名 b-fa2-1027.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県
116名無しさん@お腹いっぱい。:2008/12/11(木) 19:08:25
IPアドレス 118.1.144.67
ホスト名 p1067-ipbf1710hodogaya.kanagawa.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
117名無しさん@お腹いっぱい。:2008/12/11(木) 19:10:25
IPアドレス 119.230.67.64
ホスト名 119-230-67-64.eonet.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし
118名無しさん@お腹いっぱい。:2008/12/12(金) 07:23:05
KOから不正アクセス来た。訴えてもOK?
=================================================================
ホスト:okabamar.phys.keio.ac.jp
IP:131.113.44.195
ホスト:njima-relay.njima.elec.keio.ac.jp
IP:131.113.39.5
■両IP共通情報
a. [IPネットワークアドレス] 131.113.0.0/16
b. [ネットワーク名] KEIO-NET
f. [組織名] 学校法人慶應義塾
g. [Organization] Keio University
m. [管理者連絡窓口] JP00034742
n. [技術連絡担当者] TH985JP
n. [技術連絡担当者] SH567JP
n. [技術連絡担当者] TY11794JP
p. [ネームサーバ] kogwy.cc.keio.ac.jp
p. [ネームサーバ] ns0.sfc.keio.ac.jp
[最終更新] 2008/02/15 12:53:14(JST)
■両ドメイン共通情報
a. [ドメイン名] KEIO.AC.JP
e. [そしきめい] けいおうぎじゅくだいがく
f. [組織名] 慶應義塾大学
g. [Organization] Keio University
k. [組織種別] 大学
l. [Organization Type] University
m. [登録担当者] ON1390JP
n. [技術連絡担当者] SH567JP
n. [技術連絡担当者] TH985JP
n. [技術連絡担当者] TY11794JP
p. [ネームサーバ] kogwy.cc.keio.ac.jp
p. [ネームサーバ] ns0.sfc.keio.ac.jp
[最終更新] 2008/04/17 13:38:57 (JST)
119名無しさん@お腹いっぱい。:2008/12/12(金) 18:04:03
支那畜のバカがまた来た。

IPアドレス 220.176.9.40
ホスト名 40.9.176.220.broad.gz.jx.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
120名無しさん@お腹いっぱい。:2008/12/13(土) 04:04:15
59.56.0.0/15
中国
121名無しさん@お腹いっぱい。:2008/12/13(土) 21:17:10
>>109
微妙に遅レスすいません
オークションの被害が他にもちょっと目立ってきてますが
IDとPASSを記憶させない事が肝心ですね、面倒だけど。
それとIEだと閲覧の履歴の定期的な全部削除を欠かさない事、面倒だけど。
・・・あとログが残りそうなものって、なにかあったかな?

上記の作業をしてもどこかで
ゲームのインストとかの経過がログメモで残ってたのチラっとみたことあるけど
どこだったっけな、確かドキュメントのユーザーフォルダのどこかだったと思う
それについては消していいかどうかはわからない。

・・・ひょっとしてこの流れって単に情報漏えい第二段だったりして
ヤフーの悪夢再びw
122名無しさん@お腹いっぱい。:2008/12/15(月) 02:38:48
IPアドレス 218.79.100.33
ホスト名 33.100.79.218.broad.xw.sh.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )

IPアドレス 115.49.92.61
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )

yahooにログインされて登録先メールアドレスが[email protected]に変わっててパスも変更された
とりあえずパスはなんとかこっちで新しく変えられたけど他に何かされてるかもで不安だ
その後複数の違うIPでログインされました
122.1.11.109
60.32.7.61
123122:2008/12/15(月) 02:52:18
122ですが、ふとオークション見てみたらID停止中になってて、不思議に思い出品履歴を見たら驚きました
私は最近出品はしてなかったのですが、既決、新品の携帯電話が20くらい出品されてたのです。
幸いどれも落札されてなかったみたいだけど、yahoo様ID停止にしてくれて本当にありがとうございました
後で詳しく問い合わせてみます。皆さんもお気をつけてください
124122:2008/12/15(月) 03:19:34
直接は関係ないですが登録先メールアドレス[email protected]について調べてみました
shssyでぐぐるとhttp://www.shssy.com/がトップに出てきます
HPの中身は詐欺っぽい中国のショッピングサイト…。。どうやらスパムメールも送ってるみたいです。
これ以上はなにもできないですが、やっぱり犯人は中国人っぽいですね。
125名無しさん@お腹いっぱい。:2008/12/15(月) 03:21:33
>>122
キーロガーじゃね?パス変えても破られたんでしょ?バックドアかも
126122:2008/12/15(月) 03:45:21
書き方が悪かったみたいです、すみません
パスは変えたあと破られていません
私がパスを変えて122.1.11.109がログイン失敗したあとは音沙汰無しです
オークション使用料金が800円弱で本当によかったです。
ただどこからパスがばれたんですかね?ネカフェで何回かログインしたくらいしか覚えがないです
127名無しさん@お腹いっぱい。:2008/12/15(月) 03:56:08
ネカフェにキーロガー入っていたかもね
基本ネカフェでは大事なやり取りやネット銀行とか
パスワード入力するのはやらない方が良いよ。
128名無しさん@お腹いっぱい。:2008/12/16(火) 02:10:21
はい、今日の支那畜生を中心とするバカたち
218.75.24.179  61.139.54.94
221.233.242.4  218.74.97.84
202.101.165.202  209.226.247.182

IPアドレス 218.74.97.84
ホスト名 84.97.74.218.broad.ls.zj.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 209.226.247.182
ホスト名 belldncnas07-3521312694.dial.bell.ca
IPアドレス割当国 カナダ ( ca )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
129名無しさん@お腹いっぱい。:2008/12/18(木) 00:10:00
ヤフーオークション ID乗っ取り関連スレ

【ID乗っ取り】偽ブランド出品させられたぞ
http://pc11.2ch.net/test/read.cgi/yahoo/1222512474/

【ハゲ鷹】ヤフオクID停止者が集うスレPart31
http://pc11.2ch.net/test/read.cgi/yahoo/1224256744/


キーローガーとかフィッシン、グウィルス関係なくやられてる。

俺はプロバイダがヤフーBB以外でIDだけ取得
自分専用パソコンでのみ使用
ウィルス、フィッシング対策万全
後から考えても思い当たる節なしでやられた。

130名無しさん@お腹いっぱい。:2008/12/18(木) 00:15:45
>>129
passがわかりやすい奴だったのでは?辞書でやられたとか
131名無しさん@お腹いっぱい。:2008/12/18(木) 00:18:36
辞書に登録してない
被害者のほとんどが一発で破られてるから違うだろ。
132名無しさん@お腹いっぱい。:2008/12/18(木) 00:20:25
じゃなんで解析できたんだろう?
133名無しさん@お腹いっぱい。:2008/12/18(木) 00:20:58
辞書に登録?辞書アタックの事だぞ
134名無しさん@お腹いっぱい。:2008/12/18(木) 00:21:36
ついでにネットバンク、為替、株取引もしてるが
そちらは今のところ一切異常なし。
こういう状況だから、自分の過失は普段から注意してる。
オークションのみ同時多数やられてる状況からするともう答えはほとんど出てる。
135名無しさん@お腹いっぱい。:2008/12/18(木) 00:24:04
yahoo流出か?
136名無しさん@お腹いっぱい。:2008/12/18(木) 02:10:06

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.117.156.224/27
b. [ネットワーク名] NPA
f. [組織名] 警察庁
g. [Organization] National Police Agency
m. [管理者連絡窓口] KT287JP
n. [技術連絡担当者] HN2216JP
p. [ネームサーバ]
[割当年月日] 2001/03/05
[返却年月日]
[最終更新] 2001/03/05 15:56:32(JST)

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.136.177.96/28
b. [ネットワーク名] STM-PLC
f. [組織名] 埼玉県警察本部
g. [Organization] Saitama Prefectual Police Headquarters
m. [管理者連絡窓口] TM10631JP
n. [技術連絡担当者] TY3603JP
p. [ネームサーバ]
[割当年月日] 2004/01/13
[返却年月日]
[最終更新] 2004/01/14 16:33:12(JST)
137名無しさん@お腹いっぱい。:2008/12/18(木) 02:10:52

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.117.137.64/26
b. [ネットワーク名] NPARC-NET
f. [組織名] 警察大学校
g. [Organization] National Police Academy
m. [管理者連絡窓口] MH6014JP
n. [技術連絡担当者] RH690JP
p. [ネームサーバ]

[割当年月日] 2004/07/12
[返却年月日]
[最終更新] 2004/07/12 17:49:07(JST)
138名無しさん@お腹いっぱい。:2008/12/18(木) 19:42:05
219.124.23.170

139名無しさん@お腹いっぱい。:2008/12/19(金) 01:02:09
59-190-175-187.eonet.ne.jp
140名無しさん@お腹いっぱい。:2008/12/19(金) 18:31:30
>>128
ブログのスパムコメントに載ってた釣りサイトにdynamic.163data.com.cnってやつがあったな。

一時、FC2ブログで騒がれてたが。
141名無しさん@お腹いっぱい。:2008/12/19(金) 22:21:11
>>135
俺もアホーBBなんだが、アホーの場合メールアドレスが流出しただけでメールアドレスの@以前がIDだからあとはバスさえ解析できたらログインされてしまうよな。
前に顧客情報が流出したってニュースが流れた翌日から1日30数件の迷惑メールが来るようになった。
142名無しさん@お腹いっぱい。:2008/12/19(金) 22:55:03
支那畜
59.173.247.106
143名無しさん@お腹いっぱい。:2008/12/19(金) 22:59:08
58x4x171x10.ap58.ftth.ucom.ne.jp
pl164.nas928.p-fukuoka.nttpc.ne.jp
58x4x171x10.ap58.ftth.ucom.ne.jp

ppp1273.kitakyushu02.bbiq.jp
144名無しさん@お腹いっぱい。:2008/12/19(金) 23:35:08
ダメリカからこんにちわ

IPアドレス 12.205.133.87
ホスト名 12-205-133-87.client.mchsi.com
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
145名無しさん@お腹いっぱい。:2008/12/20(土) 19:09:29
210.140.188.188
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.140.188.0/23
b. [ネットワーク名] PFI-NET
f. [組織名] ピーエフアイ岡山インキュベート株式会社
g. [Organization] PFI Inc.
m. [管理者連絡窓口] TK13243JP
n. [技術連絡担当者] TK13243JP
p. [ネームサーバ] ns1.oric.ne.jp/210.140.188.0/24
p. [ネームサーバ] ns02.idc.jp/210.140.188.0/24
p. [ネームサーバ] ns03.idc.jp/210.140.188.0/24
[割当年月日] 2003/01/28
[返却年月日]
[最終更新] 2008/02/01 13:05:04(JST)

上位情報
----------
ソフトバンクIDC株式会社 (SOFTBANK IDC Corp.)
[割り振り] 210.140.0.0/16

下位情報
----------
該当するデータがありません。
146名無しさん@お腹いっぱい。:2008/12/20(土) 22:39:50
ベトナムだなw
Dec 20 21:46:16 ns1 pop3[7641]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext an
Dec 20 21:46:20 ns1 pop3[7642]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext ana
Dec 20 21:46:25 ns1 pop3[7643]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext anabel
Dec 20 21:46:30 ns1 pop3[7644]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext anais
Dec 20 21:46:34 ns1 pop3[7650]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext analiese
Dec 20 21:46:39 ns1 pop3[7653]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext analisa
Dec 20 21:46:44 ns1 pop3[7654]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext analyn
Dec 20 21:46:48 ns1 pop3[7655]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext anastasia
Dec 20 21:46:53 ns1 pop3[7656]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext andi
Dec 20 21:46:58 ns1 pop3[7657]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext andra
Dec 20 21:47:02 ns1 pop3[7662]: badlogin: adsl.hnpt.com.vn [203.210.192.154] plaintext andralyn
147名無しさん@お腹いっぱい。:2008/12/21(日) 17:18:58
IPアドレス 210.20.93.58
ホスト名 210-20-93-58.rev.home.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 03
接続回線 CATV
都道府県 東京都
a. [ドメイン名] HOME.NE.JP
b. [ねっとわーくさーびすめい] あっとねっとほーむ
c. [ネットワークサービス名] アットネットホーム
d. [Network Service Name] AtNetHome
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] FK662JP
n. [技術連絡担当者] YM6998JP
p. [ネームサーバ] ns1.home.ne.jp
p. [ネームサーバ] ns2.home.ne.jp
[状態] Connected (2009/04/30)
[登録年月日] 2002/04/22
[接続年月日] 2002/04/22
[最終更新] 2008/05/01 01:25:14 (JST)
148名無しさん@お腹いっぱい。:2008/12/22(月) 17:46:48
IPアドレス 78.149.210.171
ホスト名 対応するホスト名がありません。
IPアドレス割当国 イギリス ( gb )
149mild7070:2008/12/22(月) 23:51:41
無線LANの電波?がウチまで届いてセキュリティーなしなので
たまにそっちの回線でネットにつなぐのは違法ですか?
http://mild7070.livedoor.biz/
150名無しさん@お腹いっぱい。:2008/12/23(火) 00:40:23
勿論違法です。
151名無しさん@お腹いっぱい。:2008/12/25(木) 15:37:22
懲りずにまたきた
うぜえ

2008年12月24日(水曜日)11時31分39秒 オークション ログイン 失敗 125.7.200.170 パソコン
152名無しさん@お腹いっぱい。:2008/12/25(木) 23:36:22
シナ
124.205.133.87
153名無しさん@お腹いっぱい。:2008/12/27(土) 01:53:06
シナのカス
61.132.223.14
154名無しさん@お腹いっぱい。:2008/12/27(土) 05:15:46
知らないIPアドレスから一度だけログインされてました。(yahooメール)
警察に言ったら動いてくれるんでしょうか?
被害は何も無いようなんですが…
155名無しさん@お腹いっぱい。:2008/12/27(土) 10:16:55
最近多い
202.99.11.99
156名無しさん@お腹いっぱい。:2008/12/27(土) 14:49:14
F5攻撃
121.83.235.18 9,820 件
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 121.83.235.16/28
b. [ネットワーク名] HIGASHIOSAKA
f. [組織名] 東大阪市
g. [Organization] Higashiosaka City
m. [管理者連絡窓口] KN11591JP
n. [技術連絡担当者] KN11591JP
p. [ネームサーバ]
[割当年月日] 2008/08/22
[返却年月日]
[最終更新] 2008/08/22 11:02:05(JST)

上位情報
----------
株式会社ケイ・オプティコム (K-Opticom Corporation)
[割り振り] 121.80.0.0/14
株式会社ケイ・オプティコム (K-Opticom Corporation)
SUBA-493-NET [SUBA] 121.83.235.0/24
157名無しさん@お腹いっぱい。:2008/12/27(土) 17:20:24
IPアドレス 65.94.48.112
ホスト名 bas4-toronto63-1096691824.dsl.bell.ca
IPアドレス割当国 カナダ ( ca )
158名無しさん@お腹いっぱい。:2008/12/27(土) 21:53:38
IPアドレス 61.198.80.27
ホスト名 b-fa2-1027.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県

いいかげん制裁が必要なIP

159名無しさん@お腹いっぱい。:2008/12/28(日) 00:17:14
inetnum: 210.83.79.0 - 210.83.79.255
netname: shikongshidian-net-bar
country: cn
descr: ningbo city,zhejiang province
admin-c: TC254-AP
tech-c: TC254-AP
status: ASSIGNED NON-PORTABLE
changed: [email protected] 20021031
mnt-by: MAINT-CN-ZM28
source: APNIC

route: 210.82.0.0/15
descr: CNC Group CncNet
country: CN
origin: AS9929
mnt-by: MAINT-CNCGROUP-RR
changed: [email protected] 20060330
source: APNIC

person: TECH GROUP CNC
address: 9/F, Building A, Corporate Square, No. 35 Financial Street,
address: Xicheng District, Beijing 100032, P.R.China
country: CN
phone: +86-10-88093588
fax-no: +86-10-88091442
e-mail: [email protected]
nic-hdl: TC254-AP
mnt-by: MAINT-CN-ZM28
changed: [email protected] 20010917
source: APNIC
160名無しさん@お腹いっぱい。:2008/12/28(日) 06:43:33
60.222.224.136 37929 Region: chinaのTaiyüan
218.87.16.140 54064 Region: chinaのNanchang
と、
60.15.177.162 47701 Region: chinaのeGOV Harbin
202.97.238.235 60960 Region: chinaのEDU Harbin
161名無しさん@お腹いっぱい。:2008/12/28(日) 06:46:39
>>160だけど
総規制したいから、koとcn、hkのipリストくれないか?
googleったげどp2gとかさ、やってないじゃんRegion規制は。
162名無しさん@お腹いっぱい。:2008/12/28(日) 08:35:15
IP-Adresse: 202.97.238.227 41341 Region: Harbin

検索したら他でも議論されてんの。copybotsの使いまわしかもな。

ttp://forums.phoenixlabs.org/showthread.php?t=14009
ttp://img248.imageshack.us/img248/7447/pguu5.jpg

IP-Adresse: 202.97.238.227 Region: Harbin
inetnum: 202.97.238.0 - 202.97.238.255
netname: HLJ-EDU-COMMITTEE
descr: Hei Long Jiang province education committee
country: CN
163名無しさん@お腹いっぱい。:2008/12/28(日) 10:18:23
アメリカからIEを介して潜られました
早々に穴があるようですな。
トレース直前にそそくさと去ったタマ無しだったが
とりあえずマイクソソフトのうpまで注意されたし。
164名無しさん@お腹いっぱい。:2008/12/28(日) 11:06:27
で、163.それがCHとかのeGOVだったらどうするよ?
第三セクターみたいなこれとかさ
60.15.177.162 47701 Region: chinaのeGOV Harbin
165名無しさん@お腹いっぱい。:2008/12/28(日) 12:13:49
IPアドレス 222.210.202.225
ホスト名 225.202.210.222.broad.cd.sc.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
166名無しさん@お腹いっぱい。:2008/12/28(日) 12:16:31
IPアドレス 210.251.18.231
ホスト名 KD210251018231.au-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 種別不明
都道府県 該当なし
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.251.16.0/20
b. [ネットワーク名] KDDI-NET
f. [組織名] DION (KDDI株式会社)
g. [Organization] DION (KDDI CORPORATION)
m. [管理者連絡窓口] JP00000127
n. [技術連絡担当者] JP00000181
p. [ネームサーバ] dns0.dion.ne.jp
p. [ネームサーバ] dns2.dion.ne.jp
[割当年月日] 1999/06/16
[返却年月日]
[最終更新] 2005/07/27 13:53:51(JST)

上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 210.251.0.0/17

下位情報
----------
該当するデータがありません。
167名無しさん@お腹いっぱい。:2008/12/28(日) 14:18:34
165 IP-Adresse: 222.210.202.225 Region: Chengdu
166 IP-Adresse: 210.251.18.231 Region: Tokyo 千代田区
くらいなら分かるね


168名無しさん@お腹いっぱい。:2008/12/29(月) 00:52:40
■政党別 国会議員比較

★元官僚&世襲議員
http://oshiete1.goo.ne.jp/qa688529.html
http://eritokyo.jp/independent/nagano-pref/aoyama-col4447.html
元官僚   :自民党 87人 民主党 26人
世襲議員  :自民党 187人 民主党 47人

★パチンコ振興議員
http://www.p-world.co.jp/news2/2005/10/28/news1475.htm
       自民党 35人 民主党 17人

★日韓友好議員
http://ja.wikipedia.org/wiki/日韓友好
       自民党237人 民主党 51人

★タレント議員
http://ja.wikipedia.org/wiki/タレント議員
       自民党 14人 民主党  7人

★統一教会員の秘書を持つ国会議員(128人中)
http://www.asahi-net.or.jp/~AM6K-KZHR/wgendai.htm
       自民党 20人 民主党  3人

★統一教会推進カルト国会議員(128人中)
http://www.asahi-net.or.jp/~AM6K-KZHR/wgendai.htm
       自民党 61人 民主党  9人

★移民推進国会議員
http://ja.wikipedia.org/wiki/外国人材交流推進議員連盟
       自民党 80人 民主党 6人
169名無しさん@お腹いっぱい。:2008/12/29(月) 04:36:43
IE不正アクセス

IPアドレス 124.83.199.154
ホスト名 img-cache01.ssearch.vip.ogk.yahoo.co.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
170名無しさん@お腹いっぱい。:2008/12/29(月) 07:38:20
ポートアタッカー

IPアドレス 66.221.224.49
ホスト名 ontracksystems.propagation.net
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
171名無しさん@お腹いっぱい。:2008/12/30(火) 01:25:00

IPアドレス 210.131.83.198
ホスト名 ntchba199198.chba.nt.ftth.ppp.infoweb.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 千葉県
172名無しさん@お腹いっぱい。:2008/12/30(火) 04:52:23
ポートアタック

IPアドレス 24.18.236.215
ホスト名 c-24-18-236-215.hsd1.wa.comcast.net
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
173名無しさん@お腹いっぱい。:2008/12/30(火) 22:00:28
ポートアタッカー

IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
174名無しさん@お腹いっぱい。:2008/12/30(火) 23:59:04
中国からアクセス来てるんだけど、
8080, 808, 8089, 8090の順に来てる。
コレ、開いてるところ探られてるの?
番号の変わり具合がいかにも人間が操作してる感じ。
175名無しさん@お腹いっぱい。:2008/12/31(水) 19:06:09
IPアドレス 219.165.136.163
ホスト名 i219-165-136-163.s02.a001.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 北海道
トロイアタックやめてください
176名無しさん@お腹いっぱい。:2008/12/31(水) 19:25:03
58.191.129.234
ssh辞書アタック

a. [IPネットワークアドレス] 58.191.128.0/23
b. [ネットワーク名] K-OPTICOM
f. [組織名] 株式会社ケイ・オプティコム
g. [Organization] K-Opticom Corporation
m. [管理者連絡窓口] JP00014196
n. [技術連絡担当者] JP00014196
p. [ネームサーバ] ns1.eonet.ne.jp
p. [ネームサーバ] ns7.eonet.ne.jp
[割当年月日] 2006/09/22
[返却年月日]
[最終更新] 2008/02/12 17:29:04(JST)

上位情報
----------
株式会社ケイ・オプティコム (K-Opticom Corporation)
[割り振り] 58.188.0.0/14

下位情報
----------
該当するデータがありません。
177名無しさん@お腹いっぱい。:2009/01/01(木) 02:44:53
シナアタッカー

IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
178名無しさん@お腹いっぱい。:2009/01/02(金) 02:22:51
60.169.2.13 ちゅうごく
いっつも8088
179名無しさん@お腹いっぱい。:2009/01/03(土) 12:59:13
めずらしくメキシコからアタッカーちゃんがお出まし

IPアドレス 200.57.63.138
ホスト名 200-57-63-138.reduaeh.mx
IPアドレス割当国 メキシコ ( mx )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
180名無しさん@お腹いっぱい。:2009/01/03(土) 20:05:39
なんかめずらしく日本からだ
どっかで見たような奴がアタックかけてきたな

IPアドレス 122.16.56.163
ホスト名 p1163-ipbf708hodogaya.kanagawa.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
181名無しさん@お腹いっぱい。:2009/01/04(日) 05:59:20
シナアタッカー

IPアドレス 122.6.143.24
ホスト名 24.143.6.122.broad.ly.sd.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
182名無しさん@お腹いっぱい。:2009/01/04(日) 06:29:40
何されたかぐらい書けよ糞ども
183名無しさん@お腹いっぱい。:2009/01/04(日) 09:15:21
>>182
お手本見せて
184名無しさん@お腹いっぱい。:2009/01/04(日) 09:23:21
>>182
こんなことぐらいでいちいち手本を示してやらないとならないような池沼に
何言っても無駄無駄w
185名無しさん@お腹いっぱい。:2009/01/04(日) 09:46:53
ムダムダムダぁ!
186名無しさん@お腹いっぱい。:2009/01/04(日) 09:53:54
>>184
手本見せられず逆ギレワロスwww
痛いとこ突かれたねwww
187名無しさん@お腹いっぱい。:2009/01/04(日) 15:28:32
IPアドレス 219.99.219.122
ホスト名 b-fa1-2122.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県小松市
188名無しさん@お腹いっぱい。:2009/01/04(日) 15:30:17
IPアドレス 61.198.88.28
ホスト名 b-fa2-3028.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県小松市

ヒュンダイ乗りのキチガイアタッカー
189名無しさん@お腹いっぱい。:2009/01/05(月) 07:17:11
国内からの不正アタック、いいかげんにしろよ!
不正アクセス法で御用にしてやる!!

ホスト名:amigo.dmar.co.jp 
IPアドレス:221.186.96.68
日本 ( jp ) 
[ネットワーク名] MAR-SYSTEM 
[組織名] 有限会社デザインマール 
[Organization] Limited Company Design MAR
上位情報
----------------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
オープンコンピュータネットワーク (Open Computer Network)

ホスト名:arctium.net
ホスト名:m056215.ppp.asahi-net.or.jp
IPアドレス:219.121.56.215
日本 ( jp ) 埼玉県
[ネットワーク名] ASAHI-NET
[組織名] 朝日ネット
190名無しさん@お腹いっぱい。:2009/01/06(火) 14:46:19
支那畜アタッカー2連発

IPアドレス 219.153.125.202
ホスト名 202.125.153.219.broad.cq.cq.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし


IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
191名無しさん@お腹いっぱい。:2009/01/06(火) 14:49:59
>>182
アタックだっつってんだろクソ野郎
日本語もよめねーのかよ糞のつまった大腸野郎
192名無しさん@お腹いっぱい。:2009/01/06(火) 19:57:28
アタック()笑
193名無しさん@お腹いっぱい。:2009/01/06(火) 22:10:12
219.208.23.221
194名無しさん@お腹いっぱい。:2009/01/06(火) 23:52:41
IPアドレス 220.29.184.230
ホスト名 softbank220029184230.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 愛知県


IPアドレス 219.213.238.172
ホスト名 softbank219213238172.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 兵庫県
195名無しさん@お腹いっぱい。:2009/01/07(水) 00:10:02
アタック()笑
196名無しさん@お腹いっぱい。:2009/01/07(水) 06:24:21
IPアドレス 61.209.156.231
ホスト名 KBMfa-01p2-231.ppp11.odn.ad.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 兵庫県
197名無しさん@お腹いっぱい。:2009/01/07(水) 10:27:05
192.168.1.100
198名無しさん@お腹いっぱい。:2009/01/07(水) 11:33:15
はいはい、またきましたねこのバカ

IPアドレス 122.18.15.245
ホスト名 p1245-ipbf1403hodogaya.kanagawa.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
199名無しさん@お腹いっぱい。:2009/01/07(水) 11:33:45
日本国内からの不正アクセス

IPアドレス:219.122.49.11
日本 ( jp )
[ネットワーク名] KYOTO-INDS21
[組織名] 財団法人 京都産業二十一
[Organization] Kyoto Industrial Support Organization 21
上位情報 株式会社ケイ・オプティコム (K-Opticom Corporation)
200名無しさん@お腹いっぱい。:2009/01/07(水) 15:29:08
てす
201名無しさん@お腹いっぱい。:2009/01/07(水) 15:41:10
少し関係無い話かもしれないけど、2ちゃんねるでID無し、もしくかID表示
板の投稿者のIPや接続情報を一般閲覧者は見る事は出来ますか?ID→IP変換機
などはあったけど、上手くいかないか冗談だった

ただ、管理人さんや削除に関わる運営スタッフは削除作業などの為に専用ブラウザ
からIPを見る事が出来、その専用ブラウザからIP表示機能などを除いた
のが2ちゃんねる一般向け専用ブラウザだと聞きました。つまり一般人では
2ちゃん板のIPその他接続情報は見れないと言う事ですかね(仮に見れても
個人情報まで特定するレベルではなく、法令には触れないようですが)

管理人、もしくは削除など運営関係の人がその権限を使って削除対象など
になら無ってないような一般板の普通の投稿に関し、他人のIPその他情報を掲示板上で
一般ユーザーとして投稿したり、無関係投稿と結び付け悪質に煽ったりする事は
2ちゃんねるでは問題になりますか。

202名無しさん@お腹いっぱい。:2009/01/08(木) 12:40:39
こいつ、前から漏れのPCとHPに来てPC監視とクラッキングしてる上バックドア、ルートキット仕掛けてきてさらに
Lunascape4のファイアーウォールの接続認証求めてきた上、設定改ざん、ブラウザ破壊してきたIP!
検索結果
IPアドレス 122.208.5.23
ホスト名 122x208x5x23.ap122.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 122.208.5.16/28
b. [ネットワーク名] TK0020520103
f. [組織名] アイ・ティー・テレコム 株式会社
g. [Organization] it-telecom
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ]
[割当年月日] 2007/09/30
[返却年月日]
[最終更新] 2007/09/30 17:05:19(JST)
203名無しさん@お腹いっぱい。:2009/01/08(木) 12:43:46
検索結果
IPアドレス 122.218.101.5
ホスト名 122x218x101x5.ap122.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 122.218.101.0/24
b. [ネットワーク名] OS0034100102
f. [組織名] 株式会社 ビヨンド
g. [Organization] beyond.co.,Ltd
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ] ns01.usen.ad.jp
p. [ネームサーバ] ns02.usen.ad.jp
p. [ネームサーバ] ns03.usen.ad.jp
[割当年月日] 2008/04/03
[返却年月日]
[最終更新] 2008/04/03 15:05:24(JST)
204名無しさん@お腹いっぱい。:2009/01/08(木) 14:10:00
219.121.66.226
205名無しさん@お腹いっぱい。:2009/01/09(金) 04:18:30
IPアドレス 218.41.4.198
ホスト名 p2904c6.chibnt01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 千葉県

IPアドレス 121.134.56.193
ホスト名 対応するホスト名がありません。
IPアドレス割当国 韓国 ( kr )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
206名無しさん@お腹いっぱい。:2009/01/10(土) 05:09:32
202.169.30.25
207名無しさん@お腹いっぱい。:2009/01/10(土) 10:30:48
IPアドレス:125.206.243.126
日本 ( jp ) 
[ネットワーク名] HOKO
[組織名] 株式会社豊興
[Organization] HOKO,CO.,LTD.
上位情報:
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
208名無しさん@お腹いっぱい。:2009/01/10(土) 20:45:14
117.28.224.71
中国。うざい
209名無しさん@お腹いっぱい。:2009/01/11(日) 15:38:31
ppp1426.hakata07.bbiq.jp
ppp4911.kitakyushu02.bbiq.jp
softbank221018131039.
softbank221091147023.bbtec.net
gate200.bunbun.ne.jp

210名無しさん@お腹いっぱい。:2009/01/11(日) 15:39:13
9.109.111.219.dy.bbexcite.jp
58x4x171x10.ap58.ftth.ucom.ne.jp
pl164.nas928.p-fukuoka.nttpc.ne.jp
i220-221-122-242.s02.a040.ap.plala.or.jp
58x81x243x162.ap58.ftth.ucom.ne.jp

softbank221018131039.bbtec.net

211名無しさん@お腹いっぱい。:2009/01/12(月) 11:58:49
ftp辞書アタック

IPアドレス 125.6.176.119
ホスト名 com2-3f-d29-30-r200.savacus.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
212名無しさん@お腹いっぱい。:2009/01/12(月) 22:32:38
114.144.8.130
p7130-ipbfp01kouchinwc.kouchi.ocn.ne.jp

こいついい加減にしろよ。4回もポート変えてアクセスしようとしてきてる。
不正アクセスによって、なりすまし行為されたからOCNプロバイダに通報した。
早く対応してくれないと警視庁ハイテク犯罪課のほうにも通報してやるわ。
213名無しさん@お腹いっぱい。:2009/01/13(火) 17:10:37
はい、中国アタッカー入ります

IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
214名無しさん@お腹いっぱい。:2009/01/13(火) 17:11:12
age
215名無しさん@お腹いっぱい。:2009/01/13(火) 17:31:19
また来たこのバカ

IPアドレス 114.149.254.145
ホスト名 p3145-ipbf3310hodogaya.kanagawa.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
216名無しさん@お腹いっぱい。:2009/01/13(火) 20:45:30
大至急お願いします。自殺を進めてる奴がいます→【ノックダウン】硫化水素による自殺81【H2S】http://same.ula.cc/test/r.so/changi.2ch.net/mental/1230889633/l10?guid=ON342 卜゛ク夕一・キリユ ◆xlHQVLqoWw 2009/01/13(火) 19:27:34 ID:bc6aE+m6
>>313
出来立て飲むか♪ 藤原紀香♪
そいつはニ(ry

>>317
問題なし。

>>318
お疲れ様でした。
ここに戻ってこないことを祈る。

>>319
沈静化しているかどうかは知らないが、別に罰則規定のある法令違反は
何にもしていないので問題ない。アクセス解析で神奈川県警、千葉県警、
警視庁、熊本県警がサイトを見たことは確認できたが、警察はページの
閲覧だけで終わり。任意での事情聴取もされないし、もちろん逮捕も
されていない。

>>331
散弾銃所持暦10年以上でつか。

>>336
車内なら3リットルづつでじゅうぶんすぎる。1リットルづつでもいいくらいだ。
消防の実験によると、混合開始後2分までは急激に濃度が上がり、その後
緩やかに濃度が上がって混合開始後5分で最高濃度に達している。
息を止めるにしても目の粘膜に対する刺激があるから、呼吸確保用に透明の
ビニール袋をかぶっていた方がいいと思われる。
217名無しさん@お腹いっぱい。:2009/01/13(火) 20:49:31
見ない顔だが、一応不法侵入なので遠慮なくw

IPアドレス 114.180.245.157
ホスト名 i114-180-245-157.s04.a001.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 北海道
218名無しさん@お腹いっぱい。:2009/01/14(水) 00:36:44
IPアドレス 202.8.81.46
ホスト名 bbx-biz301.nttbiz.com
IPアドレス割当国 日本 ( jp )
219名無しさん@お腹いっぱい。:2009/01/14(水) 01:00:58

IPアドレス 210.131.83.198
ホスト名 ntchba199198.chba.nt.ftth.ppp.infoweb.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 千葉県
220名無しさん@お腹いっぱい。:2009/01/14(水) 06:58:43
IPアドレス 121.115.155.226
ホスト名 i121-115-155-226.s05.a004.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 宮城県
a. [IPネットワークアドレス] 121.115.128.0/17
b. [ネットワーク名] PLALA
f. [組織名] 株式会社NTTぷらら
g. [Organization] NTT Plala Inc.
m. [管理者連絡窓口] SA3783JP
n. [技術連絡担当者] SA3783JP
p. [ネームサーバ] ns-tk062.ocn.ad.jp
p. [ネームサーバ] dns-cz1.plala.or.jp
p. [ネームサーバ] dns-cz2.plala.or.jp
[割当年月日] 2006/07/25
[返却年月日]
[最終更新] 2008/07/01 15:44:12(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 121.112.0.0/13
221名無しさん@お腹いっぱい。:2009/01/15(木) 20:47:50
ssh辞書攻撃

IPアドレス 211.127.212.235
ホスト名 211127212235.cidr.odn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.127.212.224/28
b. [ネットワーク名] TECHINDEX
f. [組織名] 株式会社テック・インデックス
g. [Organization] TechIndex Corporation
m. [管理者連絡窓口] SN6614JP
n. [技術連絡担当者] SN6614JP
p. [ネームサーバ]
[割当年月日] 2007/04/27
[返却年月日]
[最終更新] 2007/04/27 11:17:20(JST)

上位情報
----------
ソフトバンクテレコム株式会社 (SOFTBANK TELECOM Corp.)
[割り振り] 211.127.0.0/16
オープンデータネットワーク (Open Data Network)
SUBA-931-D18 [SUBA] 211.127.212.0/24

下位情報
----------
該当するデータがありません。
222名無しさん@お腹いっぱい。:2009/01/16(金) 11:26:27
先日のwindowsアップデートしてから何故かアホみたいにアタックされてるんだが。
ttp://ascii.jp/elem/000/000/199/199851/
↑食らった人からパケット飛ばされてるのかね?

そして国内からも何やら探ってくる人居るし。
ノートンが立ち上がる度に仕事止まるから勘弁してくれよ……。
223名無しさん@お腹いっぱい。:2009/01/17(土) 03:05:43

IPアドレス 123.217.219.120
ホスト名 p1120-ipad312funabasi.chiba.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 千葉県
224名無しさん@お腹いっぱい。:2009/01/17(土) 11:53:05

IPアドレス 219.201.14.211
ホスト名 softbank219201014211.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 埼玉県
225名無しさん@お腹いっぱい。:2009/01/17(土) 12:33:05
226名無しさん@お腹いっぱい。:2009/01/18(日) 13:32:05
12時間以上ひっきりなしに不正アクセスしてくるロシアのバカ

ホスト名:host-89-31-118-34.academ.org
IPアドレス:89.31.118.34
国:ロシア ( ru )
227名無しさん@お腹いっぱい。:2009/01/18(日) 14:50:02
banana3214.maido3.com
228名無しさん@お腹いっぱい。:2009/01/18(日) 14:56:04
恐ロシア
229名無しさん@お腹いっぱい。:2009/01/18(日) 15:01:20
hk-in-f102.google.com
iw-in-f113.google.com
hk-in-f100.google.com
230名無しさん@お腹いっぱい。:2009/01/18(日) 15:02:26
2009/01/04wwis-dubc1-vip45.adobe.com
231名無しさん@お腹いっぱい。:2009/01/18(日) 15:04:36
w15.news.vip.ogk.yahoo.co.jp
232名無しさん@お腹いっぱい。:2009/01/18(日) 15:11:58
bay16-f30.bay16.hotmail.com
upload.yaseo.wikimedia.org
dynamic.rakuten.co.jp
0wms114.cd.gyao.jp
0ngs.impress.co.jp
233名無しさん@お腹いっぱい。:2009/01/18(日) 15:19:15
h.msn.com
a210-150-253-240.deploy.akamaitechnologies.com
special.infoseek.rakuten.co.jp
h197216.dynamic.ppp.asahi-net.or.jp
212.impact-ad.jp
img2400.img.vip.tnz.yahoo.co.jp
234名無しさん@お腹いっぱい。:2009/01/18(日) 15:25:19
tiger2504.maido3.com
103.152.94.219.dedicated.sakura.ne.jp
s38.80code.com
super-html-9.fc2.com
www1166.sakura.ne.jp
ash-v388.ash.youtube.com
pq-in-f176.google.com
235名無しさん@お腹いっぱい。:2009/01/18(日) 15:30:33
191-135.amazon.com
g.jp.msn.com
ss002.estore.co.jp
city.cool.ne.jp
rd.nikkei.co.jp
236名無しさん@お腹いっぱい。:2009/01/18(日) 15:31:56
本物のスーパーハッカー登場!
2chのIDから携帯番号とメールアドレス、更には機種まで調べて晒し中!

http://namidame.2ch.net/test/read.cgi/haken/1228835928/l50
237名無しさん@お腹いっぱい。:2009/01/18(日) 15:43:41
251.7.111.219.st.bbexcite.jp
image.books.rakuten.co.jp
send.microad.jp
x6.shinobi.jp
eva223.goo.ne.jp
dsal.er.cyberwing.co.jp
www.challenge-wbt.jp
jpsvr03.nicho.co.jp
238名無しさん@お腹いっぱい。:2009/01/18(日) 17:18:57
69.50.142.11
こいつウィルス感染しているのかな。
DNSクエリーを1秒に一回飛ばしてくる…怖い。
239アドレスバー:2009/01/18(日) 21:33:28
兵庫県宝塚市○○1−9−○ 中口智香子 7月で32才
ウイルス使用し不正アクセス
240アドレスバー:2009/01/18(日) 22:04:01
中口智香子不正アクセス犯忍
241アドレスバー:2009/01/18(日) 22:07:06
不正アクセス犯 中口智香子 兵庫県宝塚市○○1−9−2
242名無しさん@お腹いっぱい。:2009/01/19(月) 01:26:15
218.185.50.125  port445アクセス
116.17.119.196  port1433アクセス
243名無しさん@お腹いっぱい。:2009/01/21(水) 20:20:56
ssh辞書アタック

IPアドレス 122.16.156.23
ホスト名 p1023-ipbf1903marunouchi.tokyo.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
244名無しさん@お腹いっぱい。:2009/01/22(木) 16:55:15
ssh辞書アタック

219.94.131.160
netname: SAKURA-NET
descr: SAKURA Internet Inc.
country: JP
245名無しさん@お腹いっぱい。:2009/01/22(木) 19:25:39
IPアドレス 122.18.220.164
ホスト名 p2164-ipbf2609marunouchi.tokyo.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
246名無しさん@お腹いっぱい。:2009/01/22(木) 22:54:58
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
247名無しさん@お腹いっぱい。:2009/01/23(金) 18:30:23
banana3214.maido3.com
2ちゃんねるのサーバだな?
248名無しさん@お腹いっぱい。:2009/01/23(金) 19:25:06
最近Amazon.comのEC2からちょくちょく来るようになった。
ここ一週間で4回ほど。
今後増えるんだろうか。

本日は 75.101.184.7
249名無しさん@お腹いっぱい。:2009/01/24(土) 02:56:11
IPアドレス 212.65.242.71
ホスト名 zbynek.ctt.cz
IPアドレス割当国 チェコ ( cz )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
250名無しさん@お腹いっぱい。:2009/01/24(土) 09:31:35
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
251名無しさん@お腹いっぱい。:2009/01/24(土) 17:36:10
IPアドレス 202.1.217.235
ホスト名 flets02-235.speedway.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 種別不明
都道府県 該当なし
252名無しさん@お腹いっぱい。:2009/01/24(土) 17:37:38
【アニメ】韓国ネチズンの「ヘタリア」放映阻止運動が再過熱、日本へのサイバーテロ計画も浮上 ★6 [01/23]
http://gimpo.2ch.net/test/read.cgi/news4plus/1232783316/
253名無しさん@お腹いっぱい。:2009/01/24(土) 18:16:43
このうざい不正アクセスの奴らに逆に容赦なく攻撃をかけたいんだが
どんなのがいいんだろうか
254名無しさん@お腹いっぱい。:2009/01/25(日) 01:45:29
IPアドレス 212.65.242.71
ホスト名 zbynek.ctt.cz
IPアドレス割当国 チェコ ( cz )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
255名無しさん@お腹いっぱい。:2009/01/25(日) 23:39:40
88.191.15.237
inetnum: 88.191.3.0 - 88.191.248.255
netname: FR-DEDIBOX
descr: Dedibox SAS
descr: Customers
descr: Paris, France
descr: NCC#2007023902
remarks: trouble: Information: http://www.dedibox.fr/
remarks: trouble: Spam/Abuse requests: http://www.dedibox.fr/abuse/
remarks: trouble: Spam/Abuse requests: mailto:[email protected]
country: FR

しつこい
この10分間に13000回アクセス
256名無しさん@お腹いっぱい。:2009/01/26(月) 12:56:45
無闇にアクセスしてくる相手とかってウィルスに感染してたりするもんなの?
257名無しさん@お腹いっぱい。:2009/01/26(月) 17:06:48
>>255
辛抱強いね。
俺は最初の一回でそれ以降パケット全部捨てるように設定してるから
それ以降何回アタックに来てるのか全然分からん。

>>256
もちろんその手のにやられてるパターンもあるだろうけど、
正しくサーバーの設定を行っていないとか、
しかるべきセキュリティアップデートを行ってないとかで
踏み台に使われるってのが多いんじゃないかな。
258名無しさん@お腹いっぱい。:2009/01/26(月) 17:20:18
219.94.193.79

俺は、相手が日本国内のプロバイダだった場合、必ず通報することにしてるんだが、
大抵、翌日には「申し訳ありません。該当ユーザに警告しました」的な返事が戻ってくる。
(踏み台は減った方がいいに決まってるからね)

しかし SAKURA Internet だけは何度通報してもまったく返事がない。
ちゃんと対処しているのか、全部放置なのか。
取り敢えずこのプロバイダは日本人経営ではないのだろうと思うことにして、通報もやめた。
259名無しさん@お腹いっぱい。:2009/01/26(月) 18:28:32
グーグルとアマゾンとウィキと2チャンネルからアクセスがあるのだが、
少し痛い。
ヤフーとMSMとインフォシークとグーとエキサイトはほとんど痛くない。
ユーチューブは微妙だ。
近くの病院からのアクセスは同情する。
新聞社からのアクセスは複雑な気持ちだ。
ここ数年セキュリティソフトの会社以外のアクセスのあったポート番号が全て違うのは気になるところだ。
260名無しさん@お腹いっぱい。:2009/01/26(月) 18:55:48
 202.218.223.143: (www.forest.impress.co.jp
208.80.152.3:80 (upload.pmtpa.wikimedia.org
208.71.104.185:8080 (analyzer51.fc2.com

SAKURA Internetはここもそうですか?
219.94.129.40:80 (www1030.sakura.ne.jp
縁起が悪い名前だな
261名無しさん@お腹いっぱい。:2009/01/27(火) 12:35:36
IPアドレス 212.65.242.71
ホスト名 zbynek.ctt.cz
IPアドレス割当国 チェコ ( cz )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
262名無しさん@お腹いっぱい。:2009/01/27(火) 19:22:29
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
263名無しさん@お腹いっぱい。:2009/01/28(水) 22:24:25
IPアドレス 61.198.80.27
ホスト名 b-fa2-1027.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県

264名無しさん@お腹いっぱい。:2009/01/30(金) 14:06:21
IP 218.213.229.197
worldfriends.comとかいう所
香港
ヤフのアドレスブックに不正アクセスされた
通報した
265名無しさん@お腹いっぱい。:2009/01/31(土) 15:44:27

IPアドレス 210.229.77.230
ホスト名 230.77.229.210.dod.dialup.alpha-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 ダイアルアップ
都道府県 該当なし

IPアドレス 210.229.77.181
ホスト名 181.77.229.210.dod.dialup.alpha-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 ダイアルアップ
都道府県 該当なし
266名無しさん@お腹いっぱい。:2009/02/01(日) 23:07:24
IPアドレス 94.141.31.72
ホスト名 94-141-31-72.dcpool.ip.kpnqwest.it
IPアドレス割当国 イタリア ( it )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
267名無しさん@お腹いっぱい。:2009/02/04(水) 06:48:16
Tシャツ屋のホストから、不正アクセス来やがった。
(Tシャツの他にも闇で何かやっているのか?)
管理会社はGMOだ。
(不正なことを許しているのに、セキュリティを名乗るとは笑える。)
こいつら、どうしようもねえな。

IPアドレス:121.119.175.79
ホスト名:cstr.jp
IPアドレス割当国:日本 ( jp )
[ネットワーク名] GMOHS-DS
[組織名] GMOホスティングアンドセキュリティ株式会社
[Organization] GMO HOSTING & SECURITY INC.
268名無しさん@お腹いっぱい。:2009/02/05(木) 19:45:38
124.146.204.210
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 124.146.204.208/30
b. [ネットワーク名] MOSTCOMPANY
f. [組織名] 株式会社モストカンパニー
g. [Organization] most company.co.ltd
m. [管理者連絡窓口] NH4799JP
n. [技術連絡担当者] NH4799JP
p. [ネームサーバ]
[割当年月日] 2009/01/23
[返却年月日]
[最終更新] 2009/01/23 13:14:06(JST)

上位情報
----------
株式会社エヌ・ティ・ティ ピー・シー コミュニケーションズ (NTT PC Communications Incorporated)
[割り振り] 124.146.128.0/17
InfoSphere (株式会社NTTPCコミュニケーションズ) (InfoSphere (NTTPC Communications, Inc.))
SUBA-029-635 [SUBA] 124.146.204.0/24

下位情報
----------
該当するデータがありません。
269名無しさん@お腹いっぱい。:2009/02/06(金) 01:26:08

IPアドレス 61.44.61.23
ホスト名 23.61.44.61.ap.yournet.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 大阪府
270名無しさん@お腹いっぱい。:2009/02/06(金) 18:28:43
ssh 辞書アタック
118.67.93.120
inetnum: 118.67.64.0 - 118.67.95.255
netname: BIT-ISLE
descr: Bit-isle
descr: 2-2-43 Higashi-shinagawa,Shinagawa-ku,Tokyo
country: JP
271名無しさん@お腹いっぱい。:2009/02/06(金) 20:00:49
ssh辞書アタック
IPアドレス 121.116.219.140
ホスト名 i121-116-219-140.s05.a012.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 千葉県
272名無しさん@お腹いっぱい。:2009/02/07(土) 04:09:14
IPアドレス 219.153.125.202
ホスト名 202.125.153.219.broad.cq.cq.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
273名無しさん@お腹いっぱい。:2009/02/08(日) 03:26:30
IPアドレス 125.87.2.139
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 218.202.226.218
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 122.224.48.196
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 125.87.0.177
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
274名無しさん@お腹いっぱい。:2009/02/08(日) 03:29:23
IPアドレス 121.14.149.171
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 60.173.9.51
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 222.73.204.108
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 210.153.84.36
ホスト名 proxy2106.docomo.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 携帯電話
都道府県 該当なし

携帯電話は驚いたな…
275名無しさん@お腹いっぱい。:2009/02/08(日) 12:48:17
IPアドレス 123.221.229.253
ホスト名 p2253-ipad204okayamaima.okayama.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 岡山県

IPアドレス  123.217.217.249
ホスト名 p7249-ipad311funabasi.chiba.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 千葉県


とりあえずこれだけ。135.139.445にどっさり来てる・・・。
同じプロバイダ同士って狙われやすいものなのですか?
他にも沖縄とか東京とか・・・。
276名無しさん@お腹いっぱい。:2009/02/08(日) 15:16:10
ssh アタック
210.175.5.238
日本かよ!

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.175.5.224/27
b. [ネットワーク名] MIB-NET
f. [組織名] ミッブ株式会社
g. [Organization] MIB Inc.
m. [管理者連絡窓口] TT11376JP
n. [技術連絡担当者] TT11376JP
p. [ネームサーバ]
[割当年月日] 2005/09/26
[返却年月日]
[最終更新] 2005/09/26 10:11:11(JST)
277名無しさん@お腹いっぱい。:2009/02/08(日) 16:38:46
IPアドレス 92.63.83.45
ホスト名 ip83-45.mwtv.lv
IPアドレス割当国 ラトビア ( lv )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
278名無しさん@お腹いっぱい。:2009/02/08(日) 19:22:18
前スレ荒らしに来てた少年犯罪板の女子高生コンクリ殺人スレのキチガイどもが書類送検されててワロタw
279名無しさん@お腹いっぱい。:2009/02/09(月) 00:25:44
ssh 辞書アタック
20分間に7000回以上

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 125.206.119.0-125.206.127.255
b. [ネットワーク名] GMOHS-DS
f. [組織名] GMOホスティングアンドセキュリティ株式会社
g. [Organization] GMO HOSTING & SECURITY INC.
m. [管理者連絡窓口] JP00014991
n. [技術連絡担当者] JP00014991
p. [ネームサーバ] NS.NAMEDSERVER.NET
p. [ネームサーバ] NS2.NAMEDSERVER.NET
[割当年月日] 2007/02/01
[返却年月日]
[最終更新] 2007/02/01 13:02:06(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 125.200.0.0/13

下位情報
----------
該当するデータがありません。
280名無しさん@お腹いっぱい。:2009/02/09(月) 00:26:34
>279
ip
125.206.126.65
281名無しさん@お腹いっぱい。:2009/02/09(月) 00:44:26
>>280

Domain Information: [ドメイン情報]
a. [ドメイン名] ITCOORDINATE.CO.JP
e. [そしきめい] あいてぃーこーでぃねーとかぶしきかいしゃ
f. [組織名] アイティーコーディネート株式会社
g. [Organization] IT Coordinate
k. [組織種別] 株式会社
l. [Organization Type] Corporation
m. [登録担当者] MK6808JP
n. [技術連絡担当者] HY4200JP
p. [ネームサーバ] ns.namedserver.net
p. [ネームサーバ] ns2.namedserver.net
[状態] Connected (2009/11/30)
[登録年月日] 2000/11/21
[接続年月日] 2000/11/22
[最終更新] 2008/12/01 01:16:21 (JST)
282名無しさん@お腹いっぱい。:2009/02/10(火) 00:29:01
IPアドレス 66.249.71.19
ホスト名 crawl-66-249-71-19.googlebot.com
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
283名無しさん@お腹いっぱい。:2009/02/10(火) 12:35:32
>>273-274
何で検索したの?
例えば一番最初の125.87.2.139だとwhoisすると

inetnum: 125.80.0.0 - 125.87.255.255
netname: CHINANET-CQ
descr: CHINANET Chongqing province network
descr: China Telecom
descr: A12,Xin-Jie-Kou-Wai Street
descr: Beijing 100088
country: CN
admin-c: CH93-AP
tech-c: CQ235-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-CQ
mnt-routes: MAINT-CHINANET-CQ
status: ALLOCATED PORTABLE

と出るけど。
284名無しさん@お腹いっぱい。:2009/02/10(火) 23:46:30
>>283
IPひろば
それはwhoisだな
285名無しさん@お腹いっぱい。:2009/02/11(水) 12:13:44

しょぼいさみだれsshアタック
122.208.49.99
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 122.208.49.0/24
b. [ネットワーク名] ESPAS
f. [組織名] エスパスコミュニケーションズ 株式会社
g. [Organization] ESPas Communications CO.,Ltd.
m. [管理者連絡窓口] KY9400JP
n. [技術連絡担当者] KY9400JP
p. [ネームサーバ] ns01.usen.ad.jp
p. [ネームサーバ] ns02.usen.ad.jp
p. [ネームサーバ] ns03.usen.ad.jp
[割当年月日] 2006/10/06
[返却年月日]
[最終更新] 2006/10/06 10:20:03(JST)
286名無しさん@お腹いっぱい。:2009/02/11(水) 17:15:12
IPアドレス 221.113.22.82
ホスト名 p022082.dynamic.ppp.asahi-net.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 熊本県
a. [IPネットワークアドレス] 221.113.0.0/18
b. [ネットワーク名] ASAHI-NET
f. [組織名] 朝日ネット
g. [Organization] Asahi Net
m. [管理者連絡窓口] YT5609JP
n. [技術連絡担当者] YT5609JP
p. [ネームサーバ] crusader.asahi-net.or.jp
p. [ネームサーバ] dns1.asahi-net.or.jp
[割当年月日] 2003/02/12
[返却年月日]
[最終更新] 2004/04/14 10:01:02(JST)
287名無しさん@お腹いっぱい。:2009/02/11(水) 17:35:44
記事にもあるけど、
最近国内の不審アクセス急増してるらしいね。
うちもいっぱい来る
288名無しさん@お腹いっぱい。:2009/02/11(水) 19:16:43
ocn 多すぎるんだよ、なんで西日本からのみなのか理解に苦しむが・・・

プロバなんだか特定の所にアタックしてるのかよくわからんし
289名無しさん@お腹いっぱい。:2009/02/12(木) 00:24:09
IPアドレス:72.20.18.77
IPアドレス:72.20.38.21
どちらもポート53へのアクセスでした
290名無しさん@お腹いっぱい。:2009/02/12(木) 02:47:16
辞書アタック
IPアドレス 123.198.64.216
ホスト名 pc640d8.sitmnt01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 埼玉県
a. [IPネットワークアドレス] 123.198.64.0/19
b. [ネットワーク名] SO-NET
f. [組織名] So-net サービス
g. [Organization] So-net Service
m. [管理者連絡窓口] MK2734JP
n. [技術連絡担当者] JP00001330
p. [ネームサーバ] dnss3.so-net.ne.jp
p. [ネームサーバ] dnss6.so-net.ne.jp
p. [ネームサーバ] dnss7.so-net.ne.jp
[割当年月日] 2007/02/20
[返却年月日]
[最終更新] 2007/02/20 11:56:21(JST)
291名無しさん@お腹いっぱい。:2009/02/12(木) 17:50:53
118.214.10.84
118.214.10.80 シンガポール
292名無しさん@お腹いっぱい。:2009/02/13(金) 02:21:52
SSH 辞書アタック
121.119.175.79

Network [ネットワーク情報]
Information:
a. [IPネットワー 121.119.174.0-121.119.177.255
クアドレス]
b. [ネットワーク GMOHS-DS
名]
f. [組織名] GMOホスティングアンドセキュリティ株式会社
g. [Organization] GMO HOSTING & SECURITY INC.
m. [管理者連絡窓 JP00014991
口]
n. [技術連絡担当 JP00014991
者]
p. [ネームサーバ] NS.NAMEDSERVER.NET
p. [ネームサーバ] NS2.NAMEDSERVER.NET
[割当年月日] 2007/05/09
[返却年月日]
[最終更新] 2007/05/09 13:41:06(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 121.112.0.0/13
293名無しさん@お腹いっぱい。:2009/02/13(金) 14:56:05
俺のとこにも来たけど、
社名見て

それ、ダメだろっ!?

とツっこんでしまった。
294名無しさん@お腹いっぱい。:2009/02/13(金) 19:44:16
>>292

Domain Information: [ドメイン情報]
[Domain Name] CSTR.JP

[登録者名] 株式会社ビーエー
[Registrant] BA Co., Ltd.

[Name Server] ns.dns4domain.net
[Name Server] ns2.dns4domain.net

[登録年月日] 2006/11/14
[有効期限] 2009/11/30
[状態] Active
[最終更新] 2008/12/01 01:05:04 (JST)

Contact Information: [公開連絡窓口]
[名前] 株式会社 paperboy&co.
[Name] paperboy&co.
[Email] [email protected]
[Web Page] http://muumuu-domain.com/?mode=whois-policy
[郵便番号] 810-0041
[住所] 福岡県福岡市中央区大名2-11-25
新栄ビル6F
[Postal Address] Shinei Bldg 6F, 2-11-25, Daimyo
Chuo-ku, Fukuoka-City, Fukuoka
8100041,Japan
[電話番号] 092-713-7999
[FAX番号] 092-713-7944
295名無しさん@お腹いっぱい。:2009/02/13(金) 20:33:21
最近ずっとこいつがCONNECTコマンド使っててウザいw
405エラー返してるけど

IPアドレス 125.230.151.19
ホスト名 125-230-151-19.dynamic.hinet.net
IPアドレス割当国 台湾 ( tw )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
296名無しさん@お腹いっぱい。:2009/02/13(金) 22:26:53
>>288
人によって違うのかもしれんが、マジでOCN多すぎ。
中国と韓国がほとんどだったのに国内アタックが急に増えた。
297名無しさん@お腹いっぱい。:2009/02/14(土) 16:21:55
SSH 辞書アタック
60.32.112.179

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 60.32.112.176/29
b. [ネットワーク名] YAMAPLAN
f. [組織名] 株式会社イーブ
g. [Organization] EEB Corporation
m. [管理者連絡窓口] HN6415JP
n. [技術連絡担当者] HN6415JP
p. [ネームサーバ]
[割当年月日] 2006/12/18
[返却年月日]
[最終更新] 2006/12/18 13:59:02(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 60.32.0.0/12
オープンコンピュータネットワーク (Open Computer Network)
SUBA-131-77R [SUBA] 60.32.112.0/24

298名無しさん@お腹いっぱい。:2009/02/14(土) 19:02:49
IPアドレス 97.96.16.60
ホスト名 60-16.96-97.tampabay.res.rr.com
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
299名無しさん@お腹いっぱい。:2009/02/14(土) 19:31:39
IPアドレス 59.147.157.133
ホスト名 p939d85.oknwnt01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 沖縄県
300名無しさん@お腹いっぱい。:2009/02/15(日) 01:28:44
221.233.242.4 --Whois情報

descr: CHINANET千湖の省州ネットワーク
descr: 中国テレコム
descr: A12、Xin潔Kou-Wai通り
descr: 北京100088
国: CN

アドレス: JinGuangビルの8階
301名無しさん@お腹いっぱい。:2009/02/16(月) 21:15:29
IPアドレス 221.187.84.193
ホスト名 p1193-ipbf207souka.saitama.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 埼玉県
302名無しさん@お腹いっぱい。:2009/02/17(火) 04:15:55
www.eeb.co.jpよりSSH辞書攻撃

踏み台かねぇ?
踏み台にせよ、実際に中の人がやってるにせよ、IT関連企業でこれはヤバいだろ。
この会社にシステム開発依頼してるとこあったら要注意だぜ。
303名無しさん@お腹いっぱい。:2009/02/18(水) 01:40:12
IPアドレス 193.27.41.149
ホスト名 193.27.41.149.mosline.ru
IPアドレス割当国 ロシア ( ru )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
304名無しさん@お腹いっぱい。:2009/02/19(木) 17:50:44
IPアドレス 118.15.22.7
ホスト名 p3007-ipbf2611hodogaya.kanagawa.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
305名無しさん@お腹いっぱい。:2009/02/19(木) 18:52:54
株式会社デジタルキッチン
306名無しさん@お腹いっぱい。:2009/02/19(木) 19:31:31
NHKでやってる
307名無しさん@お腹いっぱい。:2009/02/19(木) 19:42:03
ボット
308名無しさん@お腹いっぱい。:2009/02/19(木) 19:44:17
凄いな
309名無しさん@お腹いっぱい。:2009/02/19(木) 23:02:46
IP 124.144.24.19

ssh辞書アタック

role: ATHOME IP MGMT
address: @Home Japan
address: 4-7-1, Aobadai,Meguro-ku
address: Tokyo,Japan,153-0042
country: JP
phone: +81-3-5452-3820
fax-no: +81-3-5452-3821
e-mail: [email protected]
admin-c: HH237-AP
tech-c: HH237-AP
nic-hdl: AIM2-AP
mnt-by: MAINT-JP-ATHOME
source: APNIC
310名無しさん@お腹いっぱい。:2009/02/20(金) 19:53:16
npn.co.jpってナイタイだよね。何の用だろ。
311名無しさん@お腹いっぱい。:2009/02/21(土) 09:59:48
IPアドレス 94.240.205.63
IPアドレス割当国 グルジア ( ge )

% Information related to '94.240.192.0/18AS16010'

route:94.240.192.0/18
descr:Georgia Online Subnet #4
origin:AS16010
mnt-by:RUSTAVI2-MNT
source:RIPE # Filtered

% Information related to '94.240.192.0/20AS16010'

route:94.240.192.0/20
descr:Georgia Online Subnet #4 route #1
origin:AS16010
mnt-by:RUSTAVI2-MNT
source:RIPE # Filtered
312名無しさん@お腹いっぱい。:2009/02/21(土) 12:49:12
IPアドレス 202.99.11.99
IPアドレス割当国 中国 ( cn )

role: CNCGroup Hostmaster
e-mail: [email protected]
address: No.156,Fu-Xing-Men-Nei Street,
address: Beijing,100031,P.R.China
nic-hdl: CH455-AP
phone: +86-10-82993155
fax-no: +86-10-82993102
country: CN
admin-c: CH444-AP
tech-c: CH444-AP
changed: [email protected] 20041119
mnt-by: MAINT-CNCGROUP
source: APNIC

person: sun ying
address: fu xing men nei da jie 97, Xicheng District
address: Beijing 100800
country: CN
phone: +86-10-66030657
fax-no: +86-10-66078815
e-mail: [email protected]
nic-hdl: SY21-AP
mnt-by: MAINT-CNCGROUP-BJ
changed: [email protected] 19980824
changed: [email protected] 20060717
source: APNIC
313名無しさん@お腹いっぱい。:2009/02/21(土) 14:08:58
IPアドレス 58.48.34.22
ホスト名 22.34.48.58.broad.wh.hb.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
314名無しさん@お腹いっぱい。:2009/02/21(土) 15:15:46
IP 202.222.18.173
SSH
a. [IPネットワークアドレス] 202.222.16.0/22
b. [ネットワーク名] SAKURA-NET
f. [組織名] エスアールエス・さくらインターネット株式会社
315名無しさん@お腹いっぱい。:2009/02/21(土) 16:03:57
>>314
Domain Information: [ドメイン情報]
[Domain Name] FOLLOWMAIL.JP

[登録者名] 白石 崇
[Registrant] Takashi Shiraishi

[Name Server] ns1.bizmark.jp
[Name Server] ns2.w-u.jp

[登録年月日] 2001/12/11
[有効期限] 2009/12/31
[状態] Active
[最終更新] 2009/01/06 20:29:11 (JST)

Contact Information: [公開連絡窓口]
[名前] 白石 崇
[Name] Takashi Shiraishi
[Email] [email protected]
[Web Page]
[郵便番号] 112-0002
[住所] 東京都文京区
小石川5−18−4−204ON
[Postal Address] 5-18-4-204on Koishikawa
Bunkyo-ku
Tokyo 112-0002, Japan
[電話番号] 03-5977-1157
[FAX番号] 03-5977-1157
316名無しさん@お腹いっぱい。:2009/02/21(土) 16:25:40
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
317名無しさん@お腹いっぱい。:2009/02/22(日) 15:31:01

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 122.145.0.0/16
b. [ネットワーク名] FB-NET
f. [組織名] フリービット株式会社
g. [Organization] FreeBit Co.,LTD.
m. [管理者連絡窓口] AI368JP
n. [技術連絡担当者] JP00000154
p. [ネームサーバ] ns1.freebit.net
p. [ネームサーバ] ns2.freebit.net
[割当年月日] 2007/01/22
[返却年月日]
[最終更新] 2007/01/22 17:47:18(JST)

上位情報
----------
フリービット株式会社 (FreeBit Co.,Ltd.)
[割り振り] 122.145.0.0/16

下位情報
----------
該当するデータがありません。
318名無しさん@お腹いっぱい。:2009/02/22(日) 15:41:35
IPアドレス
319名無しさん@お腹いっぱい。:2009/02/23(月) 23:31:27
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.127.212.224/28
b. [ネットワーク名] TECHINDEX
f. [組織名] 株式会社テック・インデックス
g. [Organization] TechIndex Corporation
m. [管理者連絡窓口] SN6614JP
n. [技術連絡担当者] SN6614JP
p. [ネームサーバ]

[割当年月日] 2007/04/27
[返却年月日]
[最終更新] 2007/04/27 11:17:20(JST)


上位情報

----------

ソフトバンクテレコム株式会社 (SOFTBANK TELECOM Corp.)

[割り振り] 211.127.0.0/16
オープンデータネットワーク (Open Data Network)

SUBA-931-D18 [SUBA] 211.127.212.0/24


下位情報

----------

該当するデータがありません。
320名無しさん@お腹いっぱい。:2009/02/24(火) 06:02:11
IPアドレス 79.118.161.255
ホスト名 79-118-161-255.rdsnet.ro
IPアドレス割当国 ルーマニア ( ro )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
321名無しさん@お腹いっぱい。:2009/02/24(火) 14:21:30
IPアドレス 58.48.33.143
ホスト名 143.33.48.58.broad.wh.hb.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
322名無しさん@お腹いっぱい。:2009/02/24(火) 22:05:55
inetnum : 219.138.0.0 - 219.140.255.255
netname: CHINANET-HB netname : CHINANET - HB
descr: CHINANET hubei province network descr : CHINANET湖北省ネットワーク
descr: China Telecom descr :中国電信
descr: A12,Xin-Jie-Kou-Wai Street descr : A12 、新-杰-咲コウ-ワイストリート
descr: Beijing 100088 descr :北京100088
323名無しさん@お腹いっぱい。:2009/02/25(水) 15:48:57
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.123.2.48/29
b. [ネットワーク名] SHIBA-SYSTEM
f. [組織名] 株式会社芝
g. [Organization] SHIBA CORPORATION
m. [管理者連絡窓口] JW060JP
n. [技術連絡担当者] JW060JP
p. [ネームサーバ]
[割当年月日] 2000/08/29
[返却年月日]
[最終更新] 2003/11/19 14:38:05(JST)
324名無しさん@お腹いっぱい。:2009/02/26(木) 04:54:23
IPアドレス 220.178.31.149
ホスト名 149.31.178.220.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
325名無しさん@お腹いっぱい。:2009/02/26(木) 06:12:37
IPアドレス 93.177.132.139
ホスト名 ip-93-177-132-139.caucasus.net
IPアドレス割当国 グルジア ( ge )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
326名無しさん@お腹いっぱい。:2009/02/26(木) 06:20:09
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
327名無しさん@お腹いっぱい。:2009/02/26(木) 22:20:07
41.205.158.135
組織: ORGは- TN2 - AFRINIC
org-name: Telecom Namibia組織名:テレコムナミビア
org-type: LIR Orgのタイプ: LIR
address: Telecom Namibiaアドレス:テレコムナミビア
address: POBox 297アドレス:私書箱297
address: Windhoekアドレス:ビントフック
address: Namibiaアドレス:ナミビア
country: NA国:ナ
e-mail: [email protected] Eメール: [email protected]
328名無しさん@お腹いっぱい。:2009/02/26(木) 22:26:50
IPアドレス 78.14.11.17
ホスト名 host-78-14-11-17.cust-adsl.tiscali.it
IPアドレス割当国 イタリア ( it )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
329名無しさん@お腹いっぱい。:2009/02/27(金) 04:13:06
IPアドレス 69.142.107.12
ホスト名 c-69-142-107-12.hsd1.nj.comcast.net
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
330名無しさん@お腹いっぱい。:2009/02/27(金) 21:33:57
Feb 27 15:34:31 ** S03:MSQ: Discard packet. ICMP(70.223.166.63 -> 5*.1.???.???)
Feb 27 15:34:33 ** S03:MSQ: Discard packet. ICMP(70.223.166.63 -> 5*.1.???.???)
Feb 27 16:29:08 ** S03:MSQ: Discard packet. UDP(202.97.238.240:39664 -> 2*.133.???.???:1027)
Feb 27 18:51:22 ** S03:MSQ: Discard packet. ICMP(124.83.23.42 -> 220.1*.???.???)
Feb 27 18:51:25 ** S03:MSQ: Discard packet. ICMP(124.83.23.42 -> 220.1*.???.???)
Feb 27 18:54:40 ** S03:MSQ: Discard packet. UDP(221.209.110.105:40898 -> 220.1*.???.???:1026)
Feb 27 18:59:50 ** S03:MSQ: Discard packet. ICMP(80.240.198.130 -> 220.1*.???.???)
Feb 27 18:59:52 ** S03:MSQ: Discard packet. ICMP(80.240.198.130 -> 220.1*.???.???)
Feb 27 19:56:24 ** S03:MSQ: Discard packet. ICMP(67.133.182.22 -> 5*.1.???.???)
Feb 27 19:56:26 ** S03:MSQ: Discard packet. ICMP(67.133.182.22 -> 5*.1.???.???)
Feb 27 20:03:59 ** S03:MSQ: Discard packet. UDP(60.15.177.163:58270 -> 5*.1.???.???:1026)

今日ルーターに残ってたログ
331名無しさん@お腹いっぱい。:2009/02/27(金) 22:25:34
IPアドレス 218.35.17.79
ホスト名 218-35-17-79.cm.dynamic.apol.com.tw
IPアドレス割当国 台湾 ( tw )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
332名無しさん@お腹いっぱい。:2009/03/01(日) 19:17:52
IPアドレス 125.230.147.142
ホスト名 125-230-147-142.dynamic.hinet.net
IPアドレス割当国 台湾 ( tw )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
333名無しさん@お腹いっぱい。:2009/03/01(日) 19:19:48
IPアドレス 218.228.198.115
ホスト名 218-228-198-115.eonet.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 滋賀県
334名無しさん@お腹いっぱい。:2009/03/02(月) 03:54:48
IPアドレスの詳細(クリック) : 219.153.125.202 219.153.125.202
Hostname:ホスト名: 202.125.153.219.broad.cq.cq.dynamic.163data.com.cn 202.125.153.219.broad.cq.cq.dynamic.163data.com.cn
Country:国: CN CN
AS:亜久里: 4134 4134
AS Name:としての名: CHINANET-BACKBONE No.31,Jin-rong Street CHINANET -バックボーン号、ジンストリート栄
Reports:レポート: 114878 114878
Targets:目標: 88958 88958
First Reported:最初の報告: 2008-10-16 2008年10月16日
Most Recent Report:最も最近のレポート: 2009-03-01 2009年3月1日

KINGソフトの自演じゃねーの?www
335名無しさん@お腹いっぱい。:2009/03/03(火) 22:57:00
IPアドレス 200.207.15.46
ホスト名 200-207-15-46.dsl.telesp.net.br
IPアドレス割当国 ブラジル ( br )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
336名無しさん@お腹いっぱい。:2009/03/04(水) 00:59:14
i58-93-216-171.s02.a015.ap.plala.or.jp
337名無しさん@お腹いっぱい。:2009/03/04(水) 01:36:14

IPアドレス 210.131.83.198
ホスト名 ntchba199198.chba.nt.ftth.ppp.infoweb.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 千葉県
338名無しさん@お腹いっぱい。:2009/03/04(水) 22:17:02
IPアドレス 70.85.29.20
ホスト名 14.1d.5546.static.theplanet.com
IPアドレス割当国 アメリカ合衆国 ( us )

初めてやってみたんだけどw
アメリカってwwwww
339名無しさん@お腹いっぱい。:2009/03/04(水) 23:02:14
南アメリカからあったなー
340名無しさん@お腹いっぱい。:2009/03/05(木) 03:45:30
IPアドレス 222.180.159.141
ホスト名 141.159.180.222.broad.cq.cq.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
341名無しさん@お腹いっぱい。:2009/03/07(土) 10:29:17
IPアドレス 220.178.31.154
ホスト名 154.31.178.220.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
342名無しさん@お腹いっぱい。:2009/03/07(土) 10:30:07
IPアドレス 75.65.238.57
ホスト名 c-75-65-238-57.hsd1.ms.comcast.net
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
343名無しさん@お腹いっぱい。:2009/03/07(土) 10:31:30
IPアドレス 218.23.37.51
ホスト名 51.37.23.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
344名無しさん@お腹いっぱい。:2009/03/07(土) 15:08:50
IPアドレス 60.251.158.50
ホスト名 60-251-158-50.HINET-IP.hinet.net
IPアドレス割当国 台湾 ( tw )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
345名無しさん@お腹いっぱい。:2009/03/08(日) 23:49:03
IPアドレス 222.148.142.124
ホスト名 p1124-ipbf207sizuokaden.shizuoka.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 静岡県
346名無しさん@お腹いっぱい。:2009/03/09(月) 02:41:50
IPアドレス 222.180.159.141
ホスト名 141.159.180.222.broad.cq.cq.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
347名無しさん@お腹いっぱい。:2009/03/09(月) 22:16:36
IPアドレス 218.23.37.51
ホスト名 51.37.23.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
348名無しさん@お腹いっぱい。:2009/03/10(火) 03:44:23
IPアドレス 218.23.37.51
ホスト名 51.37.23.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
349名無しさん@お腹いっぱい。:2009/03/10(火) 09:47:10
IPアドレス 121.242.130.130
ホスト名 121.242.130.130.static-bangalore.vsnl.net.in
IPアドレス割当国 インド ( in )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
350名無しさん@お腹いっぱい。:2009/03/10(火) 22:05:04
IPアドレス 124.83.199.154
ホスト名 img-cache01.ssearch.vip.ogk.yahoo.co.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
351名無しさん@お腹いっぱい。:2009/03/12(木) 01:21:39

IPアドレス 210.131.83.198
ホスト名 ntchba199198.chba.nt.ftth.ppp.infoweb.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 千葉県
352名無しさん@お腹いっぱい。:2009/03/12(木) 05:02:51
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
353名無しさん@お腹いっぱい。:2009/03/12(木) 20:02:42
25番ポート
 IPアドレス 118.161.242.173
 ホスト名 118-161-242-173.dynamic.hinet.net
 IPアドレス割当国 台湾 ( tw )
 市外局番 該当なし
 接続回線 該当なし
 都道府県 該当なし

 IPアドレス 220.130.149.16
 ホスト名 220-130-149-16.HINET-IP.hinet.net
 IPアドレス割当国 台湾 ( tw )
 市外局番 該当なし
 接続回線 該当なし
 都道府県 該当なし

22番ポート
 IPアドレス 88.191.47.91
 ホスト名 sd-8083.dedibox.fr
 IPアドレス割当国 フランス ( fr )
 市外局番 該当なし
 接続回線 該当なし
 都道府県 該当なし

 IPアドレス 116.127.232.104
 ホスト名 対応するホスト名がありません。
 IPアドレス割当国 韓国 ( kr )
 市外局番 該当なし
 接続回線 該当なし
 都道府県 該当なし
354名無しさん@お腹いっぱい。:2009/03/14(土) 00:27:59
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
355名無しさん@お腹いっぱい。:2009/03/14(土) 23:24:56
今日の22番ポート
 IPアドレス 60.198.212.6
 ホスト名 60-198-212-6.static.tfn.net.tw
 IPアドレス割当国 台湾 ( tw )

 IPアドレス 58.211.82.139 
 ホスト名 対応するホスト名がありません。
 IPアドレス割当国 中国 ( cn )

 IPアドレス 212.117.163.45
 ホスト名 bingo.net
 IPアドレス割当国 ルクセンブルク ( lu )
356名無しさん@お腹いっぱい。:2009/03/17(火) 15:06:13
尋常じゃない
ssh
66.225.136.205
357名無しさん@お腹いっぱい。:2009/03/17(火) 19:13:28
201.117.193.110

一発来たら自動的に30分間遮断されるんだが、
30分経って遮断が明けたらまた来る。
既に8時間ほど頑張ってるぞ。
ここまでの頑張りやさんは初めてだw
358名無しさん@お腹いっぱい。:2009/03/18(水) 18:59:24
ssh辞書アタック

IPアドレス 222.229.224.90
ホスト名 static-222-229-224-90.b-biz.svips.gol.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県
359むかつくー:2009/03/21(土) 17:55:40
TCP SYN FLOOD攻撃を仕掛けてきたやつら
124.83.203.248
202.93.69.245
60.238.255.37
203.216.211.66
17.250.237.0
17.250.237.16
202.214.202.101
65.55.15.122
202.219.39.15
17.149.160.45
360名無しさん@お腹いっぱい。:2009/03/21(土) 20:34:00
http://changi.2ch.net/test/read.cgi/mental/1237633754/1-100
http://gimpo.2ch.net/test/read.cgi/loser/1237633597/1-100
http://namidame.2ch.net/test/read.cgi/dame/1237633709/1-100

i219-167-4-141.s02.a013.ap.plala.or.jp

こいつ荒らしてさらされたの逆恨んでこんなスレたてやがった
どうしようもねなぷららは
361名無しさん@お腹いっぱい。:2009/03/23(月) 14:08:59
i60-47-243-45.s02.a037.ap.plala.or.jp

i219-167-4-141.s02.a013.ap.plala.or.jp



同じやつだと思うんだけど県名がちがうんだよね?
どうすれば調べられるの?
362名無しさん@お腹いっぱい。:2009/03/23(月) 14:29:21
>>361
IPひろば
363名無しさん@お腹いっぱい。:2009/03/23(月) 14:58:08
>>361
ホスト・ユーザーエージェントとにらめっこ
364名無しさん@お腹いっぱい。:2009/03/23(月) 15:09:58
>>362
IPひろばで調べると東京と香川なんだよね
ずっと東京のぷららにあらされてて規制したら今度は香川
なんか同一人物としか思えん
365名無しさん@お腹いっぱい。:2009/03/23(月) 20:21:02
>>364
IPひろばの都道府県って、間違ってることあるよ。
俺なんか千葉じゃなのに千葉表示されるんで、
情報修正フォームから修正かけても、いまだ千葉だし。
366名無しさん@お腹いっぱい。:2009/03/25(水) 07:34:49
IPアドレス 83.28.19.67
ホスト名 beh67.neoplus.adsl.tpnet.pl
IPアドレス割当国 ポーランド ( pl )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
367名無し@@:2009/03/25(水) 08:12:25
 
※ブログの画像を盗用したり盗んだ画像を他へ転載する奴です。


IPアドレス 221.18.86.162
ホスト名 softbank221018086162.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 新潟県


生ログ

回数 初めてのアクセス 前回アクセス 前ページ(JavaScript無効)
モニタ?
HTTP_USER_AGENTMozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; .NET CLR 1.1.4322)
国/言語日本語
ホスト名softbank221018086162.bbtec.net
368名無しさん@お腹いっぱい。:2009/03/25(水) 12:36:44
それ「不正アクセス」なの?
369名無しさん@お腹いっぱい。:2009/03/28(土) 20:35:19
IPアドレス 86.121.242.220
ホスト名 86-121-242-220.rdsnet.ro
IPアドレス割当国 ルーマニア ( ro )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
370名無しさん@お腹いっぱい。:2009/03/29(日) 04:06:26
IPアドレス 61.50.139.173
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

どうも80番ポートで匿名プロキシをやってるようだ
371名無しさん@お腹いっぱい。:2009/03/29(日) 18:55:35
IPアドレス 79.119.104.246
ホスト名 79-119-104-246.rdsnet.ro
IPアドレス割当国 ルーマニア ( ro )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
372名無しさん@お腹いっぱい。:2009/04/01(水) 15:35:30
IPアドレス 82.83.42.135
ホスト名 dslb-082-083-042-135.pools.arcor-ip.net
IPアドレス割当国 ドイツ ( de )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし


IPアドレス 87.122.103.104
ホスト名 i577A6768.versanet.de
IPアドレス割当国 ドイツ ( de )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

373名無しさん@お腹いっぱい。:2009/04/01(水) 19:56:27
辞書アタック
IPアドレス 124.241.172.109
ホスト名 h124-241-172-109.user.starcat.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 CATV
都道府県 愛知県
a. [IPネットワークアドレス] 124.241.172.0/24
b. [ネットワーク名] MEDIACAT
f. [組織名] ケイエムエヌ株式会社
g. [Organization] KMN Corporation
m. [管理者連絡窓口] JP00015371
n. [技術連絡担当者] JP00015371
p. [ネームサーバ] dns01.kmn.jp
p. [ネームサーバ] dns02.kmn.jp
[割当年月日] 2006/05/09
[返却年月日]
[最終更新] 2006/05/09 15:53:03(JST)
374名無しさん@お腹いっぱい。:2009/04/02(木) 19:22:21
IPアドレス 217.174.249.19
ホスト名 server217-174-249-19.live-servers.net
IPアドレス割当国 イギリス ( gb )
375名無しさん@お腹いっぱい。:2009/04/03(金) 21:03:10
IPアドレス 74.251.224.192
ホスト名 adsl-074-251-224-192.sip.clt.bellsouth.net
IPアドレス割当国 アメリカ合衆国 ( us )
376名無しさん@お腹いっぱい。:2009/04/04(土) 11:01:16
朝日新聞のIPアドレスが、このスレで晒されることがあるのかな?
377名無しさん@お腹いっぱい。:2009/04/06(月) 13:30:02
みんなちゃんと鍵かけてて不正アクセスしてくる奴らなの?
378名無しさん@お腹いっぱい。:2009/04/06(月) 17:28:24
TCP SYN FLOOD攻撃
125.46.63.71

NMAPポートスキャン
125.76.244.123

TCP SYN FLOOD攻撃
125.76.244.146

IP変えても一日中やってくる、なんじゃこりゃ

379名無しさん@お腹いっぱい。:2009/04/06(月) 17:28:52
キーロガー
380名無しさん@お腹いっぱい。:2009/04/06(月) 17:31:58
仕込まれてるって事?
381名無しさん@お腹いっぱい。:2009/04/06(月) 17:53:08
可能性が有る
382名無しさん@お腹いっぱい。:2009/04/06(月) 17:54:04
IP変えても一日中やってくる
=情報が出回ってる
=キーロガー等から情報が流れている可能性あり
383378:2009/04/06(月) 18:08:06
thx
人並みにはセキュリティに気を使ってるつもりなんだが・・・んー怖いw
ルータ入れてPC毎にウィルスソフト入れてるんだけど反応した事なくて
たまたまルータのログチェックしてたら特定IPが永遠アタックしてるの気付いたです。
具体的に同対処すれば良いですか?
384名無しさん@お腹いっぱい。:2009/04/06(月) 18:18:55
PC全部フルスキャン(ウィルスチェック)
何も検出されなかったら、
店の人に聞くとかやふーとかで聞くとか
それぐらいしか・・・
385名無しさん@お腹いっぱい。:2009/04/06(月) 18:31:40
>>383
特定のIPって、相手がずっと同じIPアドレスってこと?
そこからのパケットを全部捨てちゃうように設定すりゃいいんでわ。
相手から見て無反応状態になれば、そのうち諦めるだろ。
386378:2009/04/06(月) 18:42:16
ルータのIPフィルタの書き方が・・・
例えば125.76.244.0/24で良いです?
387名無しさん@お腹いっぱい。:2009/04/06(月) 18:48:30
ちょw中国ww
388名無しさん@お腹いっぱい。:2009/04/06(月) 23:13:46
ftp 辞書アタック

IPアドレス 202.147.3.170
ホスト名 mail.jp-supp.symantec.com
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし


シマンテック……ってマジか???
ユーザー名 Administrator でしつこくログインを試みてたが……
389388:2009/04/06(月) 23:20:46
Apr 6 20:33:46 ******* xinetd[1926]: START: ftp pid=31089 from=202.147.3.170
Apr 6 20:33:56 ******* proftpd[31089]: ************* (mail.jp-supp.symantec.com[202.147.3.170]) - USER Administrator: no such user found from mail.jp-supp.symantec.com [202.147.3.170] to ***********:21
Apr 6 20:33:57 ******* last message repeated 2 times
Apr 6 20:33:57 ******* proftpd[31089]: ************* (mail.jp-supp.symantec.com[202.147.3.170]) - Maximum login attempts (3) exceeded
Apr 6 20:33:57 ******* xinetd[1926]: EXIT: ftp pid=31089 duration=11(sec)

こーゆーのが延々と……
390名無しさん@お腹いっぱい。:2009/04/08(水) 10:29:25
>>389
思考回路盗聴されたんじゃね?
そこのIP俺の家にも侵入している
2ちゃんでいうオナニ されてる。
被害届けだしといた方がいいよ
集団ストカーの餌食になる
391名無しさん@お腹いっぱい。:2009/04/08(水) 10:34:09
航空機で抜かれてるな手口同じだ
調べてみたら同じ2ちゃんはやつらの
IP抜き取る場所にもなっておる
ちなみにそのIpプロ式ね多分
ホスト名は分かると思うから
>>389被害届けだしといた方がいいサイバー警察に
392名無しさん@お腹いっぱい。:2009/04/08(水) 10:50:40
やつらハッカーで進入してくるからたち悪いどころでないよ
平気に他人のIP使うから遊び道具にして
機材悪用で層化プログラムを使いまくっている
無差別にやつらのせいでインターネットおかしくなっている
通信を乗っ取り平気でする全て以上。
393名無しさん@お腹いっぱい。:2009/04/08(水) 14:14:14
一分間に2、3度ipを変えながらsshアタックをしかけてくる。
気がついたら12時間以上まえから。
いちおういま全部denyしたけど、こんなかんじ



Apr 8 13:43:57 **** sshd[22178]: refused connect from 65.160.236.155
Apr 8 13:44:08 **** sshd[22187]: refused connect from 212.235.44.138
Apr 8 13:44:37 **** sshd[22192]: refused connect from 62.212.67.21
Apr 8 13:44:55 **** sshd[22197]: refused connect from 61.239.249.180
Apr 8 13:45:26 **** sshd[22214]: refused connect from 212.70.179.2
Apr 8 13:45:57 **** sshd[22219]: refused connect from 206.222.1.10
Apr 8 13:46:09 **** sshd[22220]: refused connect from 75.125.217.2
Apr 8 13:46:40 **** sshd[22227]: refused connect from 222.73.205.70
Apr 8 13:46:55 **** sshd[22228]: refused connect from 91.189.181.242
Apr 8 13:47:29 **** sshd[22233]: refused connect from 80.69.80.233
Apr 8 13:48:05 **** sshd[22239]: refused connect from 85.17.204.2
Apr 8 13:48:13 **** sshd[22240]: refused connect from 24.102.56.96
Apr 8 13:48:58 **** sshd[22244]: refused connect from 200.180.109.41
Apr 8 13:49:28 **** sshd[22271]: refused connect from 208.43.2.83
Apr 8 13:49:42 **** sshd[22272]: refused connect from 216.195.56.227
Apr 8 13:50:14 **** sshd[22274]: refused connect from 77.120.102.233
Apr 8 13:50:47 **** sshd[22278]: refused connect from 212.235.105.62
Apr 8 13:50:57 **** sshd[22279]: refused connect from 94.75.216.10
Apr 8 13:51:33 **** sshd[22281]: refused connect from 62.48.34.204
Apr 8 13:51:42 **** sshd[22282]: refused connect from 78.131.152.138
Apr 8 13:52:15 **** sshd[22295]: refused connect from 79.98.135.74
Apr 8 13:52:31 **** sshd[22298]: refused connect from 202.109.175.5

なんじゃこりゃ?
394名無しさん@お腹いっぱい。:2009/04/08(水) 14:23:05
はじめはrootで1300回いじょう、つぎにadminでやってるとこだったから
ip変えながらの辞書アタックなんだろうとおもう。
まだおなじペースでつづいてる
395名無しさん@お腹いっぱい。:2009/04/08(水) 14:49:04
つか何でみんなrootとかadminとかで来たら一発でdrop送りにしないの?
まさかそんなアカウントでログイン可能に設定してるわけじゃないよな?
1300回とか、エラーログ集めるのが趣味なんか?w
本当に必要な(確認しなきゃならない)エラーが見つけにくくなるだけなんじゃ。

俺は以下のユーザ名は全部「一発アウト」に設定してる。
admin/alias/apach/data/guest/http/mysql/mythtv/oracle/postgres/public/root/router/samba/temp/test/user/web/www
大小文字同一視で前方一致(Adminもadministratorもアウト)
ログを見てよく使われてるのを順次足してったらこんな感じでほぼ収束。
これで引っかからないのは一日数件ってところ。
396名無しさん@お腹いっぱい。:2009/04/08(水) 14:57:51
>395
数十秒ごとにipをかえて来られてもおなじ?
397名無しさん@お腹いっぱい。:2009/04/08(水) 16:26:06
>>390-392
日本語でおk
398名無しさん@お腹いっぱい。:2009/04/08(水) 18:56:41
>>396
そりゃ、アドレス変えて最初の一発目はログ残るけど。
無反応になっちゃえば相手は大抵あきらめる。
反応が戻るから次々とトライしてくるんで。
399名無しさん@お腹いっぱい。:2009/04/08(水) 23:35:52
>398
最初の一発目が>393
みたいなので、ひとつのipあたり一回のアクセスをやってきているみたい。
いまもあいかわらずのペースでつづいてます(笑)
どうしたもんだろ。
400名無しさん@お腹いっぱい。:2009/04/08(水) 23:47:51
うざい国からのアクセスを全て遮断 2国目
http://pc11.2ch.net/test/read.cgi/mysv/1201798057/

海外のIPアドレス弾くだけでもだいぶ違うもんだよ。弾いていいなら、だけど。
401393:2009/04/08(水) 23:58:12
>400
サンクスです。
IPアドレスを変えてこられるのは想定外なので…
これはIPアドレスを偽装しているということなんでしょうかね
あるいはこれだけ多くの踏み台を用意しているやつがいるってことなんだろうか
402名無しさん@お腹いっぱい。:2009/04/09(木) 03:56:10
最近繋ぎっぱなしのノーガードPCが増えたから踏み台も多いかもね
特亜露フィルターは入れといた方がいい気がする
むしろjpのみでもいいんじゃ
問題がないなら・・・
403名無しさん@お腹いっぱい。:2009/04/09(木) 10:20:42
183.31.150.220.ap.yournet.ne.jp
↑こいつどう考えてもアングラだよね
404393:2009/04/09(木) 15:54:31
>>402
ということは>393のリストなどは
ノーガード踏み台リスト

そのごこの調子でいまもつづいているので
膨大なリストが出来つつあるということです。

そのうちのひとつにsshでつないでみようとするとキーを要求されますね
405393:2009/04/09(木) 22:42:38
こういうのはどこに通報したらいいんでしょうか?
406名無しさん@お腹いっぱい。:2009/04/10(金) 00:13:03
それぞれのISPでいいんじゃね
407名無しさん@お腹いっぱい。:2009/04/10(金) 11:38:16
普通の辞書攻撃は踏み台等に使うために不正ログインできるホストを探す目的だよね。
次々とアドレス変えて一回ずつのアタックって……
目的は一体なんだ?
不正ログイン目的ではなく、一種のDoS攻撃なんか?
(それにしちゃノンビリしてるようだがw)
408393:2009/04/10(金) 22:45:55
だいぶんペースはおちましたが、いまもつづいているみたいです。
ちょっとdenyをゆるめてみるとつぎのとおりです。
いまは
james君でアタック中のようです


Apr 10 22:28:23 **** sshd[35144]: Invalid user james from 94.75.193.73
Apr 10 22:28:24 **** sshd[35144]: error: PAM: Authentication failure for illegal user james from websvr01.dbhosting.nl
Apr 10 22:28:24 **** sshd[35144]: Failed keyboard-interactive/pam for invalid user james from 94.75.193.73 port 43548 ssh2
Apr 10 22:31:08 **** sshd[35150]: Invalid user james from 218.213.226.220
Apr 10 22:31:08 **** sshd[35150]: error: PAM: Authentication failure for illegal user james from 218.213.226.220
Apr 10 22:31:08 **** sshd[35150]: Failed keyboard-interactive/pam for invalid user james from 218.213.226.220 port 34942 ssh2
Apr 10 22:34:31 **** sshd[35168]: Invalid user james from 82.79.26.194
Apr 10 22:34:32 **** sshd[35168]: error: PAM: Authentication failure for illegal user james from mail.flexcomp.ro
Apr 10 22:34:32 **** sshd[35168]: Failed keyboard-interactive/pam for invalid user james from 82.79.26.194 port 51040 ssh2
Apr 10 22:37:23 **** sshd[35176]: refused connect from 121.52.210.198
Apr 10 22:37:27 **** sshd[35177]: Invalid user james from 200.81.19.211
Apr 10 22:37:27 **** sshd[35177]: error: PAM: Authentication failure for illegal user james from server.gamapol.com
Apr 10 22:37:27 **** sshd[35177]: Failed keyboard-interactive/pam for invalid user james from 200.81.19.211 port 52688 ssh2
Apr 10 22:40:22 **** sshd[35192]: Invalid user james from 94.75.193.73
Apr 10 22:40:22 **** sshd[35192]: error: PAM: Authentication failure for illegal user james from websvr01.dbhosting.nl
Apr 10 22:40:22 **** sshd[35192]: Failed keyboard-interactive/pam for invalid user james from 94.75.193.73 port 43488 ssh2
Apr 10 22:42:00 **** sshd[35199]: refused connect from 121.52.210.198
409名無しさん@お腹いっぱい。:2009/04/11(土) 14:59:34
133.205.205.105
userdisk.webry.biglobe.ne.jp
410名無しさん@お腹いっぱい。:2009/04/15(水) 15:09:48
202.229.120.74
ssh辞書アタック

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.229.120.72/30
b. [ネットワーク名] COFESTA
f. [組織名] 株式会社デジタルキッチン
g. [Organization] Digitalkitchen Inc.
m. [管理者連絡窓口] TN12139JP
n. [技術連絡担当者] TN12139JP
p. [ネームサーバ]
[割当年月日] 2008/05/20
[返却年月日]
[最終更新] 2008/05/20 09:35:05(JST)

上位情報
----------
株式会社エヌ・ティ・ティ ピー・シー コミュニケーションズ (NTT PC Communications Incorporated)
[割り振り] 202.229.0.0/16
InfoSphere (株式会社NTTPCコミュニケーションズ) (InfoSphere (NTTPC Communications, Inc.))
SUBA-029-634 [SUBA] 202.229.120.0/24

下位情報
----------
該当するデータがありません。
411名無しさん@お腹いっぱい。:2009/04/18(土) 00:05:58
不正アクセスとは違うかも知れんが、IANAってのがアクセスしっ放し、何なんだコレ
それと、このスレの最初の方のヤフオク不正ログインは俺もあった

急にID止められておかしいと思ったけど、余りにも被害者が多過ぎる
その癖、一般のニュースはおろか、IT関連のニュースでも取り上げられない

つーかYahoo内部の奴が情報流してるとか、Yahooに穴があるとしか思えん
412名無しさん@お腹いっぱい。:2009/04/18(土) 15:14:38
94.79.65.153
住所検索したら東京都中央区八丁堀下のクレントビル南あたりでした。
初心者なのでよく分からないのですが、どうすれば?
Tear Dropと出ました
413名無しさん@お腹いっぱい。:2009/04/19(日) 16:10:05
IPアドレス 218.218.44.134
ホスト名 EAOcf-105p134.ppp15.odn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 大阪府

SSHだったと思う
414名無しさん@お腹いっぱい。:2009/04/19(日) 16:13:05
まだあった

IPアドレス 133.1.83.3
ホスト名 対応するホスト名がありません。
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

IPアドレス 203.171.195.172
ホスト名 対応するホスト名がありません。
IPアドレス割当国 オーストラリア ( au )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
415名無しさん@お腹いっぱい。:2009/04/19(日) 16:45:01
IPアドレス 119.1.85.78
ホスト名 対応するホスト名がありません。
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
416名無しさん@お腹いっぱい。:2009/04/20(月) 00:41:10
IPアドレス 203.130.69.43
ホスト名 対応するホスト名がありません。
IPアドレス割当国 韓国 ( kr )
inetnum: 203.130.64.0 - 203.130.95.255
417名無しさん@お腹いっぱい。:2009/04/20(月) 02:03:04
IPアドレス 61.131.151.83
ホスト名 83.151.131.61.dial.fz.jx.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
418名無しさん@お腹いっぱい。:2009/04/20(月) 12:37:28
221.87.62.191
221.87.62.191
221.87.62.191
221.87.62.191
221.87.62.191

ヤフーオークションで不正にアクセスしてこられた。
何度も失敗したけどログインしてきてパスを変えられた。
気づいてから1時間くらいだったのでセキュリティキーも変えて
パスも変更。なんて恐ろしいんだ。
419名無しさん@お腹いっぱい。:2009/04/20(月) 13:58:04
IPアドレス 61.178.81.22
ホスト名 22.81.178.61.dail.lz.gs.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
420名無しさん@お腹いっぱい。:2009/04/21(火) 06:32:29
IPアドレス 220.178.31.148
ホスト名 148.31.178.220.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
421名無しさん@お腹いっぱい。:2009/04/22(水) 13:38:59
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.141.56.0/26
b. [ネットワーク名] BBDEPART-NET
f. [組織名] 株式会社 ブロードバンドタワー
g. [Organization] BroadBand Tower, Inc.
m. [管理者連絡窓口] SI075JP
n. [技術連絡担当者] SI075JP
p. [ネームサーバ]

[割当年月日] 2004/06/10
[返却年月日]
[最終更新] 2004/06/10 10:32:04(JST)


上位情報

----------

株式会社ブロードバンドタワー (BroadBand Tower, Inc.)

[割り振り] 203.141.32.0/19
株式会社 ブロードバンドタワー (BroadBand Tower,Inc.)

SUBA-354-022 [SUBA] 203.141.56.0/24
422名無しさん@お腹いっぱい。:2009/04/23(木) 10:16:44
IPアドレス 218.22.244.45
ホスト名 45.244.22.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
423名無しさん@お腹いっぱい。:2009/04/23(木) 13:52:41
IPアドレス 125.56.200.73
ホスト名 対応するホスト名がありません。
IPアドレス割当国 シンガポール ( sg )
424名無しさん@お腹いっぱい。:2009/04/24(金) 17:26:16
IPアドレス 58.48.32.204
ホスト名 204.32.48.58.broad.wh.hb.dynamic.163data.com.cn
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
425名無しさん@お腹いっぱい。:2009/04/25(土) 13:21:16
IPアドレス 210.160.8.134
ホスト名  cache.meropar.jp

a. [IPネットワークアドレス] 210.160.8.128/26
b. [ネットワーク名] MICROAD
f. [組織名] 株式会社マイクロアド
g. [Organization] MicroAd,Inc.
m. [管理者連絡窓口] JP00040196
n. [技術連絡担当者] JP00040196
426名無しさん@お腹いっぱい。:2009/04/25(土) 14:36:18
IPアドレス 218.23.37.51
ホスト名 51.37.23.218.broad.static.hf.ah.cndata.com
IPアドレス割当国 中国 ( cn )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
427名無しさん@お腹いっぱい。:2009/04/26(日) 16:50:36
IPアドレス 121.92.220.221
ホスト名  ntgnma123221.gnma.nt.ftth.ppp.infoweb.ne.jp

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 121.92.128.0/17
b. [ネットワーク名] INFOWEB
f. [組織名] InfoWeb(富士通株式会社)
g. [Organization] InfoWeb(Fujitsu Ltd.)
m. [管理者連絡窓口] YK13517JP
n. [技術連絡担当者] KN6902JP
n. [技術連絡担当者] TK13654JP
p. [ネームサーバ] ns1.hyper.web.ad.jp
p. [ネームサーバ] ns3.hyper.web.ad.jp
[割当年月日] 2008/03/04
[返却年月日]
[最終更新] 2008/03/04 15:11:12(JST)


上位情報

----------

富士通株式会社 (FUJITSU LIMITED)

[割り振り] 121.92.0.0/15
428名無しさん@お腹いっぱい。:2009/05/01(金) 00:11:14
IPアドレス 61.192.200.144
ホスト名 144.200.192.61.tokyo.bflets.alpha-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
429名無しさん@お腹いっぱい。:2009/05/01(金) 22:10:35
ip: 122.216.185.91

inetnum: 122.208.0.0 - 122.223.255.255
netname: usen
descr: UCOM Corp.
descr: 4-2-8, Shibaura, Minato-ku, Tokyo 108-0023,Japan
country: JP
430名無しさん@お腹いっぱい。:2009/05/02(土) 22:16:52
結構○○株式会社とか○○大学とかからあるよね。
自分の知り合いが昔勤めてた会社のサイトのURLで検索したら
2003年くらいのこのスレが出てきて、
その会社から何度も不正アクセスされてるっていう書き込みを見つけてビビった。
これって、その会社のPCから不正アクセスしたハッカーみたいなやつがいたって事でいいの?
それともその会社のPCがゾンビにされてたってこと?
431名無しさん@お腹いっぱい。:2009/05/03(日) 19:08:46
>>430
恐らくそこの従業員とかじゃねぇの?
2ちゃんのお前等の書き込みが気にいらねぇとか、そんな感じで悪戯するんだろ?

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 114.51.136.0/23
b. [ネットワーク名] EM-USER
f. [組織名] イー・モバイル株式会社
g. [Organization] eMobile Ltd.
m. [管理者連絡窓口] TK22058JP
n. [技術連絡担当者] NT5299JP
n. [技術連絡担当者] YG877JP
p. [ネームサーバ] ns1.emobile.ad.jp
p. [ネームサーバ] ns2.emobile.ad.jp
[割当年月日] 2008/05/07
[返却年月日]
[最終更新] 2008/05/07 12:11:05(JST)
432名無しさん@お腹いっぱい。:2009/05/03(日) 22:56:06
>>431
会社の従業員が会社のPCから他の人のPCにアタックしかけてスレに晒されてたってこと?
ちなみにこれがその書き込みなんだが・・・

186 名前: 名無しさん@お腹いっぱい。 投稿日: 02/05/16 22:22
日付: 02/05/16 時刻: 22:09:34   未使用ポートブロック機能が通信をブロックしました。 詳細: インバウンド TCP 接続
リモートアドレス、 ローカルサービスは www.tndproject.co.jp,auth

いま激しくやられております。

192 名前: 186 投稿日: 02/05/16 23:06
日付: 02/05/16 時刻: 22:58:17   未使用ポートブロック機能が通信をブロックしました。 詳細: インバウンド TCP 接続
リモートアドレス、 ローカルサービスは www.tndproject.co.jp , auth

まだ続いてるよ・・・どうにかしてくれ、うざい。

195 名前: 名無しさん@お腹いっぱい。 投稿日: 02/05/16 23:26
>>186 >>192
お気の毒様。 なんか変な会社だな。
ttp://www.tndproject.co.jp/tnd/index.html   好みの娘は誰だ?

198 名前: 186 投稿日: 02/05/16 23:57
ぐはー。今日はなんだかついてないのかつけねらわれているのか。  今度はアドレスが変わったよ・・・・ これも100位くらってる。

日付: 02/05/16 時刻: 23:44:38
未使用ポートブロック機能が通信をブロックしました。 詳細: インバウンド TCP 接続
リモートアドレス、 ローカルサービスは 210.249.33.24,auth

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.249.33.16/28
b. [ネットワーク名] HISC-NET
f. [組織名] 有限会社北海道情報システムコンサルタンツ
433名無しさん@お腹いっぱい。:2009/05/04(月) 15:17:14
211.131.226.16

こいつはうざい30回ぐらい連続でブロックだぜ テレコムって何者だ
434名無しさん@お腹いっぱい。:2009/05/04(月) 17:39:12
116.65.44.100

inetnum: 116.64.0.0 - 116.65.255.255
netname: ATHOME-JP
descr: @Home Network Japan
descr: @Home Network Japan HE and Infrastructure allocations
country: JP
435名無しさん@お腹いっぱい。:2009/05/05(火) 19:52:48
y218144.ppp.dion.ne.jp
219.108.218.144, Nishinomiya, 兵庫,
436名無しさん@お腹いっぱい。:2009/05/07(木) 19:59:04
沖縄の糸満自動車学校さんっ!
踏み台に使われてますよ〜〜〜!!
437名無しさん@お腹いっぱい。:2009/05/08(金) 15:13:13
ここ一週間に家鯖に来た不正アクセスなIPアドレスのカントリーコードを集計してみた。

 3 AR    3 IL
 2 AU    6 IT
 1 BE    2 KR
 1 BO    3 MX
14 BR    1 MY
 1 CA   14 NL
 4 CL    2 NO
18 CN    1 NZ
 3 CO    2 PE
 1 CU    2 PL
 1 CY    1 PT
 5 DE    1 RO
 1 DK    3 RU
 2 ES    1 SG
 5 FR    1 SI
 5 GB    6 TH
 1 GR    4 TR
 3 HK    3 TW
 1 HU    4 UA
 3 ID    40 US
 1 IE     5 VN


以前は中韓が圧倒的に多かったと思うが、最近は結構バラけてる。
そして圧倒的にUSが多い。
438名無しさん@お腹いっぱい。:2009/05/08(金) 17:35:05
pc056001.octv.ne.jp Block IGMP  ← 一日200~500ブロックしてるんだけど、これって危険なんかな?同じプロバイダで使用ソフトはoutpost 2009
439名無しさん@お腹いっぱい。:2009/05/10(日) 22:40:36
IPアドレス 74.1.48.141
ホスト名 h-74-1-48-141-static.atlngahp.covad.net
IPアドレス割当国 アメリカ合衆国 ( us )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし
440名無しさん@お腹いっぱい。:2009/05/11(月) 11:33:25
IPアドレス 202.226.149.114
ホスト名 202x226x149x114.ap202.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都
441名無しさん@お腹いっぱい。:2009/05/13(水) 14:04:28
TCP SYN FLOOD攻撃 218.40.14.67 1回
TCP SYN FLOOD攻撃 76.13.209.42 1
NMAPポートスキャン 76.13.209.250 10
TCP SYN FLOOD攻撃 202.72.50.20 2
TCP SYN FLOOD攻撃 203.141.34.192 1
NMAPポートスキャン 203.141.34.192 8
TCP SYN FLOOD攻撃 67.212.189.162 2
TCP SYN FLOOD攻撃 124.83.158.185 4
TCP SYN FLOOD攻撃 71.113.222.116 1
NMAPポートスキャン 124.147.39.244 1
TCP SYN FLOOD攻撃 64.56.177.76 82
TCP SYN FLOOD攻撃 124.147.39.244 11
TCP SYN FLOOD攻撃 203.190.58.20 2
TCP SYN FLOOD攻撃 60.89.102.3 1
TCP SYN FLOOD攻撃 118.71.110.6 1
TCP SYN FLOOD攻撃 203.216.227.179 1
TCP SYN FLOOD攻撃 203.190.59.150 1
NMAPポートスキャ 203.216.227.179 10
IP SPOOFING攻撃 10.60.0.1 14250

死ねよ糞
442名無しさん@お腹いっぱい。:2009/05/14(木) 11:07:11
↓の会社、数分おきにアクセスしてきやがるんだけど何なの?
本部にクレーム入れて良いレベル?

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 119.148.192.0/18
b. [ネットワーク名] DEODEO-NET
f. [組織名] デオデオインターネットサービス(株式会社デオデオ)
g. [Organization] DEODEO Internet Service(DEODEO Corporation)
m. [管理者連絡窓口] KM057JP
n. [技術連絡担当者] HS221JP
n. [技術連絡担当者] HN2413JP
p. [ネームサーバ] ns.enjoy.ad.jp
p. [ネームサーバ] ns.spin.ad.jp
p. [ネームサーバ] ns.osaka.spin.ad.jp
[割当年月日] 2008/02/21
[返却年月日]
[最終更新] 2008/03/31 16:14:18(JST)

上位情報
----------
株式会社デオデオ (DEODEO Corporation)
[割り振り] 119.148.192.0/18

下位情報
----------
該当するデータがありません。
443名無しさん@お腹いっぱい。:2009/05/14(木) 12:31:29
>>442
レベルの意味がわからんけど、
どうせ踏み台に使われてるんだろうから
通報してあげれば喜ばれるよ。
444名無しさん@お腹いっぱい。:2009/05/16(土) 00:43:02
IPアドレス 202.223.124.98
ホスト名 pdf7c62.kngwnt01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 神奈川県
445名無しさん@お腹いっぱい。:2009/05/24(日) 20:37:24
inetnum: 218.252.0.0 - 218.255.255.255
netname: HKCABLE-HK
descr: HK Cable TV Ltd
descr: Cable Multi-Media Services
country: HK   → (香港)
admin-c: AD23-AP
tech-c: AD23-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-HK-ICABLE
remarks: include previous allocations
changed: [email protected] 20030922
status: ALLOCATED PORTABLE
source: APNIC


ICPMだが、なんと8割方が上記範囲から
世界中にピンポンダッシュしてんのかねここは
446名無しさん@お腹いっぱい。:2009/05/24(日) 21:45:30
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 10.0.0.0 - 10.255.255.255
CIDR: 10.0.0.0/8
NetName: RESERVED-10
NetHandle: NET-10-0-0-0-1
Parent:
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information:
Comment: http://www.arin.net/reference/rfc/rfc1918.txt
RegDate:
Updated: 2007-11-27


SYN FLOODが一日1万回以上来るんだが・・・・・・
447446:2009/05/24(日) 21:47:39
10.60.0.1 こいつ、固定IP
448名無しさん@お腹いっぱい。:2009/05/25(月) 10:59:38
WMPを介してポート80から2ポートに侵入

210.166.239.99
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.166.239.64/26
b. [ネットワーク名] CDNJ-MEX01
f. [組織名] 株式会社シーディーネットワークス・ジャパン
g. [Organization] CDNetworks Japan Co., Ltd.
m. [管理者連絡窓口] YL104JP
n. [技術連絡担当者] YL104JP
p. [ネームサーバ]
[割当年月日] 2006/11/27
[返却年月日]
[最終更新] 2006/11/28 11:56:02(JST)

上位情報
----------
メディアエクスチェンジ株式会社 (Media Exchange Co., Inc.)
[割り振り] 210.166.224.0/20
メディアエクスチェンジ株式会社 (Media EXchange, Inc.)
SUBA-200-C35 [SUBA] 210.166.239.0/24
449名無しさん@お腹いっぱい。:2009/05/28(木) 22:30:51
IPアドレス 202.223.104.105
ホスト名 pdf6869.aicint01.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 種別不明
都道府県 愛知県
450445:2009/05/29(金) 03:40:23
ICPMって何だよ・・・>俺 orz
451名無しさん@お腹いっぱい。:2009/06/02(火) 00:55:57
かんたん無線LAN ipconfigコマンド/IPアドレスの再取得 Vista画面
http://orange.zero.jp/cn927.oak/32_027.htm
452名無しさん@お腹いっぱい。:2009/06/02(火) 07:02:53
>>451 警視庁に通報しといた
453名無しさん@お腹いっぱい。:2009/06/02(火) 09:18:42
IPアドレス 61.198.80.27
ホスト名 b-fa2-1027.noc.ntt-west.nsk.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県
454名無しさん@お腹いっぱい。:2009/06/02(火) 23:34:20
TCP SYN FLOOD攻撃
125.76.244.●●
125.76.244.●●●  中国北京
455名無しさん@お腹いっぱい。:2009/06/03(水) 01:33:49
IPアドレス 150.70.84.45
ホスト名 対応するホスト名がありません。

昨日からパスワード制のブログにアクセスしてくる
拒否設定しても無駄。なにこれ?
456名無しさん@お腹いっぱい。:2009/06/03(水) 01:41:44
対応するホスト名がないなんてあるんだ
まぁ間違いなく辞書アタック中だろうな
諦めるまで毎日パス変えるしかないのでは?
自分のISPに相談するのも良いかも
457名無しさん@お腹いっぱい。:2009/06/03(水) 02:11:18
DNS逆引きはできないが

>Network Information: [ネットワーク情報]
>a. [IPネットワークアドレス] 150.70.0.0/16
>b. [ネットワーク名] TRENDMICRO
>f. [組織名] トレンドマイクロ 株式会社
>g. [Organization] Trend Micro Incorporated
>m. [管理者連絡窓口] YT7986JP
>n. [技術連絡担当者] TH7667JP
>p. [ネームサーバ] tmns5.trendmicro.com
>p. [ネームサーバ] tmns6.trendmicro.com
>[割当年月日] 1991/07/02
>[返却年月日]
>[最終更新] 2009/05/07 17:59:08(JST)
>
>上位情報
>----------
>該当するデータがありません。
>
>下位情報
>----------
>該当するデータがありません。

458名無しさん@お腹いっぱい。:2009/06/03(水) 12:40:14
>>455
普通に whois すりゃ >>457 が出てくるぞ

日本国内なら ttp://whois.nic.ad.jp/cgi-bin/whois_gw
459名無しさん@お腹いっぱい。:2009/06/03(水) 12:51:20
IPアドレス 121.1.191.50
ホスト名 w191050.dynamic.ppp.asahi-net.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 神奈川県

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 121.1.128.0/17
b. [ネットワーク名] ASAHI-NET
f. [組織名] 朝日ネット
g. [Organization] Asahi Net
m. [管理者連絡窓口] YT5609JP
n. [技術連絡担当者] YT5609JP
p. [ネームサーバ] crusader.asahi-net.or.jp
p. [ネームサーバ] dns1.asahi-net.or.jp
[割当年月日] 2006/05/24
[返却年月日]
[最終更新] 2006/05/24 12:38:03(JST)

上位情報
----------
株式会社朝日ネット (ASAHI Net,Inc.)
[割り振り] 121.1.128.0/17

下位情報
----------
該当するデータがありません。
460名無しさん@お腹いっぱい。:2009/06/09(火) 15:11:12
週末にインフォーエスというところから大量にアタックが来たんで通報しておこうかと思ったんだけど、
ttp://www.in4s.co.jp/ がまったく反応しない。

「対処として取り敢えずサーバを落とした」のか「乗っ取られて落ちた」のか????
461名無しさん@お腹いっぱい。:2009/06/10(水) 21:50:07
462名無しさん@お腹いっぱい。:2009/06/10(水) 22:59:58
60.254.130.0-255
463名無しさん@お腹いっぱい。:2009/06/11(木) 02:24:44
110.4.193.189
219.48.99.89
125.1.97.63
202.70.224.146
218.178.239.9
61.46.28.197
219.107.205.97
61.201.60.93
203.135.221.156
118.12.49.215
125.201.11.223
60.46.38.190
218.231.210.247
60.89.23.12
118.152.7.75
124.38.174.4
123.225.58.141
59.157.246.24
122.134.189.195
220.55.91.118
219.94.166.10
114.151.61.24
210.196.182.158
210.1.156.186
59.106.88.248
123.220.1.110
125.215.71.104
59.135.39.139
123.224.230.213
61.195.2.236
210.139.151.218
118.15.181.171
464名無しさん@お腹いっぱい。:2009/06/11(木) 02:26:08
220.156.220.171
220.109.45.106
210.250.36.193
219.106.127.46
122.27.254.109
221.171.66.150
124.84.24.100
125.0.234.13
125.170.215.57
60.254.209.99
59.84.245.249
220.45.179.45
118.106.164.63
220.210.183.90
222.146.157.223
219.21.58.3
125.13.126.235
121.87.14.45
125.200.131.196
121.117.28.181
218.185.164.28
60.46.228.167
221.20.27.195
60.35.9.179

とある鯖管理している身につき、大量投下してみた
後悔はしていない
465名無しさん@お腹いっぱい。:2009/06/11(木) 08:11:06
210.135.99.13 天皇陛下IPみたいです
皇室無許可 4年間使ってるみたいなので
死刑にできるんではないんでしょうか
466名無しさん@お腹いっぱい。:2009/06/12(金) 02:31:44
NMap Null Scan
攻撃側コンピューター
123.254.15.114
467名無しさん@お腹いっぱい。:2009/06/12(金) 13:52:20
122.210.11.182
うっぜこいつ
10秒間に20回ぐらいアクセスきやがったww
468名無しさん@お腹いっぱい。:2009/06/15(月) 09:51:18


Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.135.97.0/24
b. [ネットワーク名] BARTOK-NET
f. [組織名] 株式会社ジェンマエンジニアリング
g. [Organization] Gemma Engineering
m. [管理者連絡窓口] AS116JP
n. [技術連絡担当者] AS116JP
p. [ネームサーバ] ns0.bartok.ad.jp
p. [ネームサーバ] ns1.bartok.ad.jp
[割当年月日] 2003/07/15
[返却年月日]
[最終更新] 2003/07/15 01:41:01(JST)
469名無しさん@お腹いっぱい。:2009/06/15(月) 13:12:48
210.155.101.196:80 うざ24時間進入してくるアドレス変えては210は変わらない
470名無しさん@お腹いっぱい。:2009/06/16(火) 18:55:44
210は変わらないwwwwwwww
471名無しさん@お腹いっぱい。:2009/06/18(木) 13:04:52
10.10.12.72
472名無しさん@お腹いっぱい。:2009/06/19(金) 16:14:06
473名無しさん@お腹いっぱい。:2009/06/20(土) 11:58:08
474名無しさん@お腹いっぱい。:2009/06/20(土) 22:48:16
r-115-36-190-142.g209.commufa.jp

portscan 死ね
475名無しさん@お腹いっぱい。:2009/06/23(火) 21:26:08
IPアドレス 60.46.163.219
ホスト名 i60-46-163-219.s02.a028.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 兵庫県
476名無しさん@お腹いっぱい。:2009/06/25(木) 15:58:35
IPアドレス: 122.215.192.22
ホスト名: www.post.japanpost.jp
郵便局からお昼休み攻撃
477名無しさん@お腹いっぱい。:2009/06/25(木) 16:01:45
IPアドレス: 203.167.115.75
ホスト名: 登録なし

執拗なピリピノのお昼前攻撃
478名無しさん@お腹いっぱい。:2009/06/25(木) 16:38:33
>>476
IPひろばの「ホスト名」ってどこから取得してるの?
JPNICにはUCOM下の「株式会社 アナハイム・テクノロジー」で登録されてるんだが。
479名無しさん@お腹いっぱい。:2009/06/25(木) 17:50:29
IPアドレスはアナハイム持ちで、ドメイン名は日本郵政持ち
480名無しさん@お腹いっぱい。:2009/06/25(木) 18:41:10
JPNIC は 122.215.192.22 をアナハイム ttp://www.ah-tech.net/ とかゆーSI屋に割り当てている。
122.215.192.22 を逆引きすると日本郵政が持つドメインが引っかかる。

通常、正しいのはJPNICのデータベースの方(前者)だよね?
481名無しさん@お腹いっぱい。:2009/06/25(木) 18:47:57
ヒント : ホスティングサービス
482名無しさん@お腹いっぱい。:2009/06/25(木) 19:01:57
日本郵政がアナハイムのホスティングサービスを利用しててそこが踏み台に使われてる?
アナハイムってそんなにメジャーな会社なの?
483名無しさん@お腹いっぱい。:2009/06/25(木) 19:05:11
横浜市金沢区の集団ストーカー黒幕IPアドレス皇室回線使ってる不正アクセス24時間うぜ警察逮捕しろよ
犯罪放置するなよ!!!思考回路盗聴やってる
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.155.101.128/25
b. [ネットワーク名] AKAMIANET
f. [組織名] Akamai Technologies, Inc
g. [Organization] Akamai Technologies, Inc
m. [管理者連絡窓口] KD325JP
n. [技術連絡担当者] KD325JP
p. [ネームサーバ]
[割当年月日] 2005/10/28
[返却年月日]
[最終更新] 2005/10/28 16:44:03(JST)

上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 210.155.0.0/17
ケイディディ株式会社 (KDD Corporation)
SUBA-035-148 [SUBA] 210.155.101.0/24
484名無しさん@お腹いっぱい。:2009/06/25(木) 19:14:33
>>482
踏み台にされるのにメジャーとかマイナーとかは関係なくね?
485名無しさん@お腹いっぱい。:2009/06/25(木) 20:58:26
Jun 25 17:48:26 WebServer pop3[26577]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext help
Jun 25 17:48:29 WebServer pop3[26578]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext help
Jun 25 17:48:32 WebServer pop3[26579]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext help
Jun 25 17:48:35 WebServer pop3[26580]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext service
Jun 25 17:48:39 WebServer pop3[26581]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext service
Jun 25 17:48:42 WebServer pop3[26582]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext service
Jun 25 17:48:45 WebServer pop3[26583]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext support
Jun 25 17:48:48 WebServer pop3[26584]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext support
Jun 25 17:48:52 WebServer pop3[26585]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext support
Jun 25 17:48:55 WebServer pop3[26586]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext contact
Jun 25 17:48:58 WebServer pop3[26587]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext contact
Jun 25 17:49:01 WebServer pop3[26590]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext contact
Jun 25 17:49:05 WebServer pop3[26591]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext marketing
Jun 25 17:49:08 WebServer pop3[26592]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext marketing
Jun 25 17:49:11 WebServer pop3[26593]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext marketing
以下、省略
486名無しさん@お腹いっぱい。:2009/06/25(木) 22:06:52
俺とスタッフそれぞれのIDを使ってログインを試みているヤツがいるんだが。
なんで俺しか知らない俺のIDを知ってるんだろうか。
そのIDを他で流用している心当たりはないんだが。
もしかするとパソコンに侵入されたのか?
487名無しさん@お腹いっぱい。:2009/06/25(木) 23:33:31
ロガーの可能性は?
488名無しさん@お腹いっぱい。:2009/06/25(木) 23:55:46
ip 61.211.239.159
inetnum: 61.211.239.0 - 61.211.239.255
netname: SAKURA-NET
descr: SRS SAKURA Internet Inc.
country: JP
489名無しさん@お腹いっぱい。:2009/06/25(木) 23:58:41
>>487
ハーイ!ボク、キー・ロジャーでーす。
ミシシッピーから来ました!よろしくね。
490名無しさん@お腹いっぱい。:2009/06/26(金) 11:47:05
>>484
日本郵政のような「お役所」が契約するほどメジャーな会社なのか?
という話だろ
491名無しさん@お腹いっぱい。:2009/06/26(金) 12:12:18
ここ2日間中国からちらほらと・・・

本日:58.63.237.42
昨日1:124.207.151.2
昨日2:202.106.52.30
492名無しさん@お腹いっぱい。:2009/06/26(金) 13:09:40
>>487
うーん、その可能性にはどう考えても及ばないんだよね。
何れにしても、IDを知られてしまったのは事実だろうから、
IDを変更してセキュリティを更新しておくとする。

今のところ、実害は出ていないようだからいいけど、気持ち悪いの一言だなあ。
493487:2009/06/26(金) 13:36:32
ロガーじゃないなら簡単なパスなんじゃね?辞書アタックじゃね?
494名無しさん@お腹いっぱい。:2009/06/26(金) 14:14:53
>>493
ログは>>485なんだけど。
それには転載していないけど、始めは、俺のIDそして、次にスタッフのIDを使ってログインを試みている。
辞書アタックなら、俺のIDとスタッフのIDを連続して使わないと思うんだが。
仮に俺が自分のIDをどこかで使用して、それを盗用されたとしても同時にスタッフのIDまでは使えないと思うんだよね。
ちなみに俺のIDは知名度が低いミュージシャンのフルネームだから、どこからか盗まない限り知り得ないと思う。

隙を見せたのは、これまでネットワークで使っていた固定IPとは別に新調したパソコンで新たにダイアルアップ接続を始めたことかな。
昨日まで、そのダイアルアップ接続パソコンのファイアーウォールを稼働させていなかったことぐらいしか侵入される心当たりがない。
しかもダイアルアップ接続はファイアーウォールを施したルーター経由じゃないからなあ。
そして、この時にメールソフトを替えたことぐらいかなあ。
495名無しさん@お腹いっぱい。:2009/06/26(金) 14:19:03
>>486が書いてるのはIDで
パスワードではないような
496名無しさん@お腹いっぱい。:2009/06/26(金) 14:20:02
ありゃ
>>495>>493あて
497名無しさん@お腹いっぱい。:2009/06/26(金) 14:25:02
>>494の仕事場の島ハブがいつのまにかリピーターに!
とかw
498名無しさん@お腹いっぱい。:2009/06/26(金) 14:26:29
そう、パスワードじゃなく、ログインにしか使っていない俺のIDを使われた。
スタッフはIDをメアドに使っているから、
それを流用されても不思議じゃないけど、
俺しか知らないログインIDと同時に使用されたから気持ち悪さが倍増している。

ちなみにOSはMac OSX 10.5.7
499名無しさん@お腹いっぱい。:2009/06/26(金) 14:31:08
>>497
なんらかのシステムが誤作動したのかとも考えたけど
ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100]
とは縁もゆかりもないんだよね。
しかも、>>485 を見てもらったら判ると思うんだが。
最後には
Jun 25 17:49:11 WebServer pop3[26593]: badlogin: ntkgsm071100.kgsm.nt.ftth4.ppp.infoweb.ne.jp [116.82.100.100] plaintext spam
で終わっていたw

これから7台のログインIDを変更する作業に入るが、なんか面倒だねえ。
500名無しさん@お腹いっぱい。:2009/06/27(土) 12:13:56
wb21proxy02.ezweb.ne.jp 端末ID:eB62PzT3u2RoA.DZutS7UEg
501名無しさん@お腹いっぱい。:2009/06/27(土) 16:01:25
仲間のIPまで売ったのかネット右翼の黒幕は自滅だな
502名無しさん@お腹いっぱい。:2009/07/01(水) 00:30:13
IPアドレス 218.28.51.18
ホスト名 pc0.zz.ha.cn
IPアドレス割当国 中国 ( cn )
503名無しさん@お腹いっぱい。:2009/07/01(水) 16:54:53
IPアドレス 58.87.151.201
ホスト名 p5797c9.tokyte00.ap.so-net.ne.jp
IPアドレス割当国 日本 ( jp )
a. [IPネットワークアドレス] 58.87.128.0/19
b. [ネットワーク名] SO-NET
f. [組織名] So-net サービス
g. [Organization] So-net Service
m. [管理者連絡窓口] MK2734JP
n. [技術連絡担当者] JP00001330
p. [ネームサーバ] zns3.so-net.ne.jp
p. [ネームサーバ] zns4.so-net.ne.jp
[割当年月日] 2005/06/02
[返却年月日]
[最終更新] 2006/10/26 17:38:12(JST)
504名無しさん@お腹いっぱい。:2009/07/01(水) 20:00:49
無修正や裏DVD販売のアダルトバンクス
http://www.dvdbanks.com/
ReverseAccess設置サイトへ不正アクセス
imgタグにurlを記述し不正にアクセス数を稼いでいる。

ReverseAccess不正アクセス情報
http://www.sippu.com/cgi/admin/index.cgi?mode=comment&no=44
>2008/06/08調査
>以下のアダルトサイトからの不正アクセスが確認されています。
>http://www.dvdbanks.com

ソース一部
<img src="http://t540.kir.jp/main.shtml" width="1" height="1" />
<img src="http://www9.big.or.jp/~h-mrt/index.shtml" width="1" height="1" >
<img src="http://fresh.tqsystem.net/index.shtml" width="1" height="1" >
505名無しさん@お腹いっぱい。:2009/07/02(木) 00:03:32
Network Information: [ネットワーク情報]
[IPネットワークアドレス] 116.80.0.0/14
[ネットワーク名]
[組織名] 富士通株式会社
[Organization] FUJITSU LIMITED
[管理者連絡窓口] YK13517JP
[技術連絡担当者] KN6902JP
[技術連絡担当者] TK13654JP
[Abuse] [email protected]
[割振年月日] 2007/05/14
[最終更新] 2007/05/14 15:35:05(JST)

上位情報
----------
該当するデータがありません。

下位情報
----------
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.80.0.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.80.128.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.81.0.0/17

506続き:2009/07/02(木) 00:04:13
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.81.128.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.82.0.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.82.128.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.0.0/17
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.128.0/19
ニフティサーブ ネットワーク(ニフティ株式会社) (NIFTY SERVE NETWORK(NIFTY Corporation))
NIFTY-SERVE [割り当て] 116.83.160.0/19
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.193.0/24
富士通株式会社 (FUJITSU LIMITED)
SUBA-019-F27 [SUBA] 116.83.194.0/24
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.197.0/24
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.198.0/23
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.200.0/21
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.208.0/21
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.216.0/21
InfoWeb(富士通株式会社) (InfoWeb(Fujitsu Ltd.))
INFOWEB [割り当て] 116.83.224.0/19
507続き:2009/07/02(木) 00:06:39
不正アクセス常習犯 また航空機で人体実験24時間や航空機ストーカー自衛隊機でやっている
体乗っ取りプログラムで24時間やり続ける仕事もできなくさせると凶悪犯罪者IP一覧
逮捕されないからとすき放題にやっている ネット右翼の黒幕と手を組んでは遺産目的での犯行している
創価の真似やって潰そうとたくらんでる
508名無しさん@お腹いっぱい。:2009/07/02(木) 00:16:34
IPアドレス 121.112.47.99
ホスト名 i121-112-47-99.s10.a034.ap.plala.or.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 広島県
a. [IPネットワークアドレス] 121.112.0.0/17
b. [ネットワーク名] PLALA
f. [組織名] 株式会社NTTぷらら
g. [Organization] NTT Plala Inc.
m. [管理者連絡窓口] SA3783JP
n. [技術連絡担当者] SA3783JP
p. [ネームサーバ] ns-tk062.ocn.ad.jp
p. [ネームサーバ] dns-cz1.plala.or.jp
p. [ネームサーバ] dns-cz2.plala.or.jp
[割当年月日] 2006/07/25
[返却年月日]
[最終更新] 2008/07/01 15:44:12(JST)
509名無しさん@お腹いっぱい。:2009/07/02(木) 11:51:19
>>505
大手プロバイダの情報をダラダラ書き込んで
何か意味があるのか?
510名無しさん@お腹いっぱい。:2009/07/02(木) 12:49:05
意味があると思い込んで書き込んでるんでしょ
逆にportスキャンくらいして結果を貼ってくれたらおもしろいんだが
511名無しさん@お腹いっぱい。:2009/07/02(木) 17:22:34
219.142.102.4
inetnum: 219.142.102.0 - 219.142.102.63
netname: Chinese-Ministry-Of-Environmental-Protection
country: CN   → (中国)
descr: 6F Yuhui South Road North 4th Ring East Road,Chaoyang District, Beijing,P.R.China
admin-c: HC55-AP

俺のチャイナドレス好きがバレたのか・・・(´・ω・`)
512名無しさん@お腹いっぱい。:2009/07/02(木) 19:21:16
俺は浴衣派(`・ω・´)
513名無しさん@お腹いっぱい。:2009/07/02(木) 23:43:10
IPアドレス 64.46.7.57
ホスト名 64-46-7-57.dyn.novuscom.net
IPアドレス割当国 カナダ ( ca )
514名無しさん@お腹いっぱい。:2009/07/04(土) 18:20:23
p848c7c.hkidnt01.ap.so-net.ne.jp
515名無しさん@お腹いっぱい。:2009/07/07(火) 05:01:14
>>514
お前な、ふざけんなよコラ!!

IPアドレス 59.139.104.3
ホスト名 KHP059139104003.ppp-bb.dion.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 北海道

IPアドレス 220.152.34.203
ホスト名 220-152-34-203.rev.home.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 PHS
都道府県 該当なし

IPアドレス 124.44.36.254
ホスト名 z254.124-44-36.ppp.wakwak.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし

それ晒したのはどうせこの辺の奴だろ!!
516名無しさん@お腹いっぱい。:2009/07/07(火) 12:10:22
は?
517名無しさん@お腹いっぱい。:2009/07/07(火) 13:17:19
ポートスキャン合戦でもやってろ
518名無しさん@お腹いっぱい。:2009/07/07(火) 15:36:23
どんだけ自意識過剰なんだ
519名無しさん@お腹いっぱい。:2009/07/07(火) 16:32:25
お世話になります。
コミュファ abuse 窓口担当です。

このたびは弊社ユーザが、ご迷惑をおかけしており、申し訳ございません。

報告いただきました情報を元に該当するユーザを特定しセキュリティ対策
を実施するよう、対応を行いました。

再度迷惑行為が行われた際には、大変お手数ですが改めてご連絡いただけ
ますよう、あわせてお願いいたします。


以上、よろしくお願いいたします。


On Sat, 20 Jun 2009 22:54:45 +0900
***********@gmail.com wrote:

-> NMAPポートスキャン
-> ********** ************* 2009/06/20 22:23:26 - 2009/06/20 22:53:46 123回
->
-> 迷惑です



スキャンしてきた奴のISPにメールしたら返信来た。
しつこい奴にはISPにクレームが一番。
520名無しさん@お腹いっぱい。:2009/07/07(火) 16:47:39
よわっ
521名無しさん@お腹いっぱい。:2009/07/07(火) 16:49:32
あぁ弱いさ、ポートスキャンし返すことぐらいしか出来ねーし
>>520様はどうやってこらしめるんですか?
522名無しさん@お腹いっぱい。:2009/07/07(火) 16:57:17
スキャンされて困るの?
523名無しさん@お腹いっぱい。:2009/07/07(火) 17:13:39
困らないがムカつく
524名無しさん@お腹いっぱい。:2009/07/07(火) 17:15:47
ゆとり
525515:2009/07/07(火) 20:03:46 BE:461754959-PLT(27522)
2009/07/04(土) 18:20:23でそのIPを使っていた奴なら俺じゃないからいいか。
526名無しさん@お腹いっぱい。:2009/07/07(火) 20:30:27
port scanは悪意あるISPに通報してビビらせとけ
527名無しさん@お腹いっぱい。:2009/07/07(火) 22:35:44
能力ゼロ
528名無しさん@お腹いっぱい。:2009/07/07(火) 23:19:00
じゃどうやるの?すーぱーはかーさん
529名無しさん@お腹いっぱい。:2009/07/07(火) 23:40:14
ゆとり
530名無しさん@お腹いっぱい。:2009/07/08(水) 01:15:49
ヒントでもキーワードでも良いから具体的な単語いくつかあげてみてよ
531名無しさん@お腹いっぱい。:2009/07/08(水) 01:44:16
回線切
532名無しさん@お腹いっぱい。:2009/07/10(金) 20:29:42
ポートスキャン合戦(爆笑)
533名無しさん@お腹いっぱい。:2009/07/11(土) 00:51:52
情弱だらけワロタ
534名無しさん@お腹いっぱい。:2009/07/11(土) 02:25:10
>>528
邪道やるとは限らないよ

すーぱーはかーさん
でぱーとはとーさん

とかありうるから
535名無しさん@お腹いっぱい。:2009/07/11(土) 03:32:48
次の人
536名無しさん@お腹いっぱい。:2009/07/11(土) 18:37:55
IPアドレス 121.72.155.213
ホスト名 121-72-155-213.dsl.telstraclear.net
IPアドレス割当国 ニュージーランド ( nz )
537名無しさん@お腹いっぱい。:2009/07/11(土) 19:10:49
どういった不正アクセスかも晒せ
スキャンくらいを不正アクセス言うとるんじゃないよね?
538名無しさん@お腹いっぱい。:2009/07/11(土) 20:16:13
ならどのぐらいから不正アクセスなんだよ?
検知出来る人間がアクセスされるわけねーだろ
アホなの?
539名無しさん@お腹いっぱい。:2009/07/11(土) 20:23:04
日本語でおk
540名無しさん@お腹いっぱい。:2009/07/11(土) 21:47:13
210.155.101.215:80 210155.101.205:80 210.166.218.228:80

しつこい24時間ブロックしても住みついてるんだけど 警察でいい?通報
541名無しさん@お腹いっぱい。:2009/07/11(土) 21:58:32
Port 80開けてんのお前?
542名無しさん@お腹いっぱい。:2009/07/11(土) 23:35:14
>>541 俺でないお
543名無しさん@お腹いっぱい。:2009/07/12(日) 18:50:15
>>460
210.255.85.128 - 210.255.85.135
544名無しさん@お腹いっぱい。:2009/07/12(日) 19:16:42
そんなに気になるなら
スキャン来たらadminに自動で警告メール送るくらいしろよ禿
545名無しさん@お腹いっぱい。:2009/07/14(火) 21:55:52
61.206.117.51
ftp辞書アタック

IPアドレス 61.206.117.51
ホスト名 61.206.117.51.static.zoot.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 埼玉県

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.206.117.48/28
b. [ネットワーク名] CJCNETWORK
f. [組織名] キューブジャパン株式会社
g. [Organization] Cubejapan Co.,Ltd.
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2007/12/10
[返却年月日]
[最終更新] 2007/12/10 15:35:13(JST)

上位情報
----------
株式会社 インターリンク (INTERLINK Co.,LTD)
[割り振り] 61.206.112.0/21
インターリンク (Interlink)
SUBA-110-003 [SUBA] 61.206.117.0/24

下位情報
----------
該当するデータがありません。
546名無しさん@お腹いっぱい。:2009/07/14(火) 23:43:03
そんなに気にするなら
ハニーポット鯖立てて観察結果貼れや
547名無しさん@お腹いっぱい。:2009/07/15(水) 11:31:49
何日も前の話を
そんなに気にすんなよ
548名無しさん@お腹いっぱい。:2009/07/16(木) 13:09:49
210.224.161.33:80 ネット右翼黒幕IPうぜ逮捕しろよ公安いい加減24時間 1年中住み着いているぞ
国家違反の思考回路プログラム使ってるやつ死刑にできる余罪出てくる不正アクセスの
549名無しさん@お腹いっぱい。:2009/07/16(木) 14:40:19
精神的に壊れた人ですね
550名無しさん@お腹いっぱい。:2009/07/16(木) 18:26:06
つ「機械翻訳」
551かたぎり:2009/07/16(木) 21:18:17
514がTOMOニートのIPかよ

515のニート、ふざけてんのはテメェだろ、クズ
552名無しさん@お腹いっぱい。:2009/07/21(火) 05:19:27
87 :名無しさん@お腹いっぱい。:2009/03/07(土) 21:48:34 ?PLT(27450)
これは良スレ発見。
もうここで晒し続けることないや。
http://gimpo.2ch.net/test/read.cgi/event/1154570216/l50

ともっちと申します。
みなさんよろしくお願いします。

じゃ、早速いくぞ。

訪問日時 2009/03/07 13:21:46
リンク元 JavaScript未対応などによりリンク元の取得が不可能です
検索ワード
解像度、色数 - - bit
初回アクセス日時 2008/12/14 02:30:35
前回訪問時等 前回訪問時間は2009/02/09 23:28:45、32回目です。
リモートホスト KHP059139104003.ppp-bb.dion.ne.jp
IPアドレス 59.139.104.3
都道府県名 北海道
ブラウザ情報 Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; Win 9x 4.90; .NET CLR 1.1.4322; MEGAUPLOAD 1.0)
ブラウザ設定言語 ja

こいつ、俺のブログの投稿内容を2chに晒したり、誹謗中傷したりしています。
IP晒し返して報復するとします。
553名無しさん@お腹いっぱい。:2009/07/21(火) 05:21:14
552を書いたともっち(w)なるクソは折り紙つきの変態犯罪者です。
下記参照ください。

●Tomoの悪行に不安を抱いた場合は下記ページを参考にすること
 http://www11.atpages.jp/sumikawa/ura2/board.cgi
 http://vonodori.web.fc2.com/456.html
●次のblogは不正アクセス被害の恐れがあるので閲覧に際して注意すること(IPを晒されます)
 http://blog.livedoor.jp/tomo197707/
 http://ameblo.jp/tomo197707
●次の変態掲示板は地雷なのでアクセスしないこと(IPを晒されます)
 http://jbbs.livedoor.jp/music/16028/

ネットストーカーTomoに関する話は下記スレッドでお願いします

札幌のシーンについて・・・・。第3章
http://mamono.2ch.net/test/read.cgi/disco/1230441211/
札幌デザイナー学院2
http://namidame.2ch.net/test/read.cgi/senmon/1232855987/
554名無しさん@お腹いっぱい。:2009/07/21(火) 05:29:58
意味わかりません
555名無しさん@お腹いっぱい。:2009/07/21(火) 10:25:22
個人的に恨みがあるからこんなとこで晒してるヘタレの書き込みは醜い
556名無しさん@お腹いっぱい。:2009/07/21(火) 11:29:17
ヘタれというか、精神的におかしい感じなんだろう
そのうち集団ストーキングされていると言い出しそうだ
557名無しさん@お腹いっぱい。:2009/08/02(日) 22:22:48
ssh辞書アタック

IPアドレス 124.154.183.87
ホスト名 pl727.nas93e.p-tokyo.nttpc.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 種別不明
都道府県 東京都
558名無しさん@お腹いっぱい。:2009/08/05(水) 09:50:04
331から337まですべてTomo(=u35238.koalanet.ne.jp)のファビョった削除依頼w 
http://qb5.2ch.net/test/read.cgi/saku/1079063677/l50
559名無しさん@お腹いっぱい。:2009/08/05(水) 13:00:36
は?
560名無しさん@お腹いっぱい。:2009/08/05(水) 13:29:18
Tomoとかどうでもいい
561名無しさん@お腹いっぱい。:2009/08/05(水) 14:52:43
219.111.64.56
56.64.111.219.dy.bbexcite.jp
Tomoのもう一つのIP。こいつは複数のプロバイダと契約してるから強気なんだろう
調子乗って荒らすなヴァカが。

ほかの悪質な奴
60.56.201.155
61.26.247.63
78.105.251.240
80.135.220.59
88.173.121.45
94.50.193.12
99.156.169.166
119.175.0.45
123.240.79.220
124.224.139.233
189.201.62.250
221.210.47.154
222.228.54.186
562名無しさん@お腹いっぱい。:2009/08/05(水) 14:57:03
>>554-556
Tomo乙
563名無しさん@お腹いっぱい。:2009/08/05(水) 18:10:03
VIPでもTomoTomoと騒いでるみたいだけど頭大丈夫?
直接会って来いよ腐れ厨房が
564名無しさん@お腹いっぱい。:2009/08/05(水) 18:35:12
キモいな
565名無しさん@お腹いっぱい。:2009/08/05(水) 20:52:50
ともっちきもいな。ともっちはぜったいあたまおかしい
しつこいともっちにはあくきんでおk
566名無しさん@お腹いっぱい。:2009/08/05(水) 21:01:38
Tomo
↑池沼だろこいつ
567名無しさん@お腹いっぱい。:2009/08/05(水) 21:11:03
Tomoとかいう小一病の子は23時間年中無休でファビョってるからすぐにIP晒しそうでこええよ。
って俺のダチも言ってますた。かわいそうな子ですね。Tomo、すぐに入院汁
568名無しさん@お腹いっぱい。:2009/08/05(水) 21:17:11

ともryの存在そのものがウィルryだよ。

北海道はあんなに広いのに、ともryの心と脳みryはなんでそんなにちっちえんだ。。。
569名無しさん@お腹いっぱい。:2009/08/05(水) 22:03:32
>563
それどこ?
570名無しさん@お腹いっぱい。:2009/08/05(水) 23:03:51
p848c7c.hkidnt01.ap.so-net.ne.jp

こいつに常時監視されてます
助けて下さい!
571名無しさん@お腹いっぱい。:2009/08/05(水) 23:06:12
フィルタソフト使っても駄目なの?
572名無しさん@お腹いっぱい。:2009/08/05(水) 23:48:29
>570
なんかさ、VIPとかで北海道から人の誹謗中傷ばかりしてる35歳の中年ニートがいるらしいんだ。
まじでやばいよねこういう人は。頭大丈夫かな。オタクって怖いよね
573名無しさん@お腹いっぱい。:2009/08/06(木) 00:33:32
>>569
まずはニュー速の削除依頼スレから見てもらおう

http://qb5.2ch.net/test/read.cgi/saku/1079063677/333-

自分で書いといて削除依頼出すなんてキ〇ガイでなきゃ出来ないよなw
574名無しさん@お腹いっぱい。:2009/08/06(木) 03:03:54
113.33.243.151
a. [IPネットワークアドレス] 113.33.243.144/28
b. [ネットワーク名] TK0075060108
f. [組織名] 株式会社 インタラクティブムービーテクノロジー
g. [Organization] Interactive Movie Technologies
575名無しさん@お腹いっぱい。:2009/08/06(木) 17:35:15
中国
58.63.237.42

ポートスキャンでがりがりやってる
576名無しさん@お腹いっぱい。:2009/08/06(木) 17:55:38
ここ数日中国からかなり来てる
577名無しさん@お腹いっぱい。:2009/08/07(金) 03:17:52
ssh辞書アタック

IPアドレス 219.117.236.245
ホスト名 219.117.236.245.static.zoot.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.117.236.240/29
b. [ネットワーク名] IL00086338
f. [組織名] 株式会社ナビックス
g. [Organization] Navix Corp.
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2006/10/19
[返却年月日]
[最終更新] 2006/10/19 16:17:47(JST)

上位情報
----------
株式会社 インターリンク (INTERLINK Co.,LTD)
[割り振り] 219.117.192.0/18
株式会社 インターリンク (INTERLINK Co.,LTD)
SUBA-ZOO-06A [SUBA] 219.117.224.0/20

下位情報
----------
該当するデータがありません。
578名無しさん@お腹いっぱい。:2009/08/07(金) 03:28:21
しつこい

80.135.201.159
124.28.255.177
220.36.91.237
579名無しさん@お腹いっぱい。:2009/08/07(金) 10:28:05
>574
ウチにも来た。
こいつマジで悪質だ。
580名無しさん@お腹いっぱい。:2009/08/08(土) 11:43:39
IPアドレス => 「 210.132.141.122 」
ホスト名変換 => 「 p848d7a.hkidnt01.ap.so-net.ne.jp 」
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.132.128.0/18
b. [ネットワーク名] SO-NET
f. [組織名] SO-Net サービス
g. [Organization] SO-Net Service
m. [管理者連絡窓口] MK2734JP
n. [技術連絡担当者] JP00001330
p. [ネームサーバ] zns3.so-net.ne.jp
p. [ネームサーバ] zns4.so-net.ne.jp
[割当年月日] 1996/09/11
[返却年月日]
[最終更新] 2006/10/26 17:38:12(JST)
581名無しさん@お腹いっぱい。:2009/08/09(日) 12:07:15
ポートスキャンかな?10秒程度の間に40回近くもの連続アクセスがありました。

220.36.90.107
582名無しさん@お腹いっぱい。:2009/08/10(月) 17:56:28

IPアドレス: 124.85.33.50
ホスト名: p8050-ipad405sapodori.hokkaido.ocn.ne.jp

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 124.85.0.0/17
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] TT15086JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT10660JP
p. [ネームサーバ] ns-kg002.ocn.ad.jp
p. [ネームサーバ] ns-kn002.ocn.ad.jp
[割当年月日] 2006/02/08
[返却年月日]
[最終更新] 2008/06/23 11:56:06(JST)


ノートンがわめいているよ〜しつこい
583名無しさん@お腹いっぱい。:2009/08/11(火) 17:47:12
ハッキングされててIPサイトとかを検索しても見つからないんで誰がやってるか教えて下さい
584名無しさん@お腹いっぱい。:2009/08/11(火) 18:03:39
なんでハッキングされてると思うの?
585名無しさん@お腹いっぱい。:2009/08/11(火) 19:13:48
宇宙からの電波がそう教えてくれるのです
586名無しさん@お腹いっぱい。:2009/08/11(火) 19:27:09
それなら白い服着て、銀紙を部屋中隙間なく貼りつけないとヤバイ、マジヤバイ
587名無しさん@お腹いっぱい。:2009/08/11(火) 21:24:22
しゃれならん。ヤフオクの登録アドレス変えたなんてヤホーからメールきてたんで調べたら
ヤフオクに身に覚えのない出品されてた。出品詐欺に使われるところだったわ。
すぐアドレスとパス変えて出品中止した。入札入ってなくてよかった・・・
ログイン履歴見たら香港からでやんの。

明日被害届出すけど、自分の対策が甘かったと反省する。

IPアドレス: 218.213.231.141
ホスト名: 登録なし
address: Hong Kong
country: HK

で、パス変えた後にアクセスしようとしてきたやつがもう1個。こっちは台湾だった。

IPアドレス: 219.84.15.238
ホスト名: 219-84-15-238-adsl-tpe.STATIC.so-net.net.tw


いざ自分の身に降りかかるとかなりあせるな。
588名無しさん@お腹いっぱい。:2009/08/11(火) 21:46:52
すまん、あちこち見てて気付いたんだがスレ違いだったみたいだな。
オクのほうに移動するよ。
とりあえずIPひろばに上記のIPは登録しといた。
589名無しさん@お腹いっぱい。:2009/08/11(火) 23:15:56
ネカフェとかでログインしたの?
590名無しさん@お腹いっぱい。:2009/08/12(水) 00:26:02
ロリ ロリータ 無修正 クンニ ザーメン 在宅ワーク 日雇い労働
591587:2009/08/12(水) 13:57:40
>>589
いや、自宅でしか使ってないよ>PC&Yahoo関連
オクのほうのスレみたら、ずいぶんひどいことになってるみたいだな、ID乗っ取り被害
現時点での被害額は出品時のオプション代金のみだけど、個人情報がどれだけもれてるか
わからんからなぁ。
ヤフーへの登録アドレスがフリーのでまだよかった・・・

しばらくログインしてない人がいたら確認したほうがいいよ。
592名無しさん@お腹いっぱい。:2009/08/12(水) 15:28:54
ネカフェでログインしてないなら自分のPCが感染してる率激増だなw
593名無しさん@お腹いっぱい。:2009/08/13(木) 05:14:45
>>519
wepキー設定してなった俺のおバカ・・・
594名無しさん@お腹いっぱい。:2009/08/13(木) 05:16:14
誤爆
519は関係ない

どうやら最近ただのりされてしまったよう。まいった
595名無しさん@お腹いっぱい。:2009/08/14(金) 07:07:41
121.11.84.14  中国

とき既におそしか

ポート135 svchost.exe で2時間通信していた・・・

なにされた・・・?
596名無しさん@お腹いっぱい。:2009/08/14(金) 12:44:46
なんで135番なんて開けてるの?
597名無しさん@お腹いっぱい。:2009/08/14(金) 13:08:42
135-139,445は閉じるだろ
598名無しさん@お腹いっぱい。:2009/08/14(金) 16:36:16
自業自得
599名無しさん@お腹いっぱい。:2009/08/14(金) 17:06:40
自画自賛
600名無しさん@お腹いっぱい。:2009/08/14(金) 17:10:57
自暴自棄
601名無しさん@お腹いっぱい。:2009/08/14(金) 17:28:24
自学自習
602名無しさん@お腹いっぱい。:2009/08/14(金) 17:36:17
自給自足
603名無しさん@お腹いっぱい。:2009/08/14(金) 17:49:36
dcom
604名無しさん@お腹いっぱい。:2009/08/14(金) 18:03:44
605名無しさん@お腹いっぱい。:2009/08/18(火) 06:45:21
60.254.130.53 アメリカ合衆国

初歩的な質問だけど不正アクセスって
普通にネットしててもされるもん?
割れとかしてないんだけどな
606名無しさん@お腹いっぱい。:2009/08/18(火) 11:56:44
ポートが開いてりゃ
双方向接続可能だし

不要なポートは閉じとけば
無問題
607名無しさん@お腹いっぱい。:2009/08/18(火) 11:57:59
不正アクセスって言ってもピンキリだろ
608名無しさん@お腹いっぱい。:2009/08/18(火) 21:18:18
114.158.16.78  埼玉 OCN(2009年08月09日・日曜日20時41分52秒)

114.48.25.18  イー・モバイル(2009年08月18日・火曜日17時31分21秒)

(  )内は不正アクセスがあった日時

あ〜、ムカツク!!
609名無しさん@お腹いっぱい。:2009/08/18(火) 23:51:26
>>608
内容書こうよ
610名無しさん@お腹いっぱい。:2009/08/18(火) 23:53:32
portscanぐらいで騒いでるのか?
611名無しさん@お腹いっぱい。:2009/08/19(水) 00:21:51
ノートン停めればいいだけだろ
612名無しさん@お腹いっぱい。:2009/08/19(水) 00:45:05
>>609
去年5月にヤホーのIDが乗っ取られて、あやうくヤホオク出品商品代金を
ぶんどられるところだった。
以来チョコチョコ不正アクセスあり。
PWは変えちゃったから今のところ実害ナシなんだけど
忘れた頃にポッと履歴が出るんで、ムカツクやら怖いやら・・・
613名無しさん@お腹いっぱい。:2009/08/19(水) 02:49:04
>>612
それ慰謝料請求できるし儲かったな
614Tomoおだるおだるw:2009/08/20(木) 08:47:28
http://gimpo.2ch.net/test/read.cgi/event/1154570216/690

690 :ティーオーエムオー:2009/06/09(火) 19:03:30 ID:ORHKImL0 ?PLT(27522)

なんだか変なコメント来たな。
私のブログにぺタするなとかいう要求。
2chで晒してやろうかと思ったが、相手から中傷されかねないのでやめておくか。
つーか、ネットセキュリティ板の糞野郎はこのスレから消えたようだな。
野郎が消えたので636は取り消す。
>633
それがどーした?
お前は俺のサイトでブラックリストに入ってるんだぞ!
615名無しさん@お腹いっぱい。:2009/08/20(木) 21:09:32
219.119.79.100:10800
616名無しさん@お腹いっぱい。:2009/08/20(木) 21:11:01
10800w


内容なしですかそうですか
617名無しさん@お腹いっぱい。:2009/08/21(金) 03:25:11
ヤフーメールにヤフーから携帯でアクセスがあった
IPアドレス: 124.83.209.168

ホスト名: cntr504.mobile.ogk.yahoo.co.jp

IPアドレス割当国: 日本 ( jp )

こんなことってあるの?
618名無しさん@お腹いっぱい。:2009/08/21(金) 07:54:14
禿ケータイからのアクセスだけど何が疑問?
619名無しさん@お腹いっぱい。:2009/08/22(土) 03:50:02
>>618
禿ケータイはこっち
[ネットワーク名] SOFTBANK
[組織名] ソフトバンクモバイル株式会社
[Organization] SOFTBANK MOBILE Corp.


617はこれ
[ドメイン名] YAHOO.CO.JP
[組織名] ヤフー株式会社
[Organization] Yahoo Japan Corporation
620618:2009/08/23(日) 00:41:03
自分の禿ケータイからのアクセス

mocoaでアクセス
IPアドレス 203.216.242.250
ホスト名 igw14.mail.tnz.yahoo.co.jp

ブラウザでアクセス
IPアドレス 123.108.237.1
ホスト名 wtl7sgts55.jp-t.ne.jp


ま、そういうこと
621名無しさん@お腹いっぱい。:2009/08/24(月) 11:02:31

60.48.74.171
ネットに繋げられなくなるほど執拗にアクする人
622名無しさん@お腹いっぱい。:2009/08/24(月) 14:57:36
ノーガードで放置プレイすると大抵やってくるのが
中国からのポート135


HDDディスクの情報抜かれたら怖いわ
623名無しさん@お腹いっぱい。:2009/08/24(月) 21:27:53
ネット右翼IP危険人物勝手に組織名変えてますわ
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.132.192.0/18
b. [ネットワーク名] SO-NET
f. [組織名] SO-Net サービス
g. [Organization] SO-Net Service
m. [管理者連絡窓口] MK2734JP
n. [技術連絡担当者] JP00001330
p. [ネームサーバ] zns3.so-net.ne.jp
p. [ネームサーバ] zns4.so-net.ne.jp
[割当年月日] 1996/11/27
[返却年月日]
[最終更新] 2006/10/26 17:38:12(JST)

上位情報
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.2.198.0-210.2.252.255
b. [ネットワーク名] ICNET
f. [組織名] いちかわケーブルネットワーク株式会社
g. [Organization] ICHIKAWA CABLE NETWORK CO.,LTD.
m. [管理者連絡窓口] OM254JP
n. [技術連絡担当者] OM254JP
p. [ネームサーバ] dns1.icnet.ne.jp
p. [ネームサーバ] dns2.icnet.ne.jp
[割当年月日] 2005/09/08
[返却年月日]
[最終更新] 2005/09/08 17:02:06(JST)

上位情報
----------
いちかわケーブルネットワーク株式会社 (ICHIKAWA CABLE NETWORK CO.,LTD.)
624名無しさん@お腹いっぱい。:2009/08/24(月) 23:18:16
65.68.183.204
adsl-65-68-183-204.dsl.amrltx.swbell.net
アメリカ合衆国 ( us )
625617:2009/08/25(火) 23:42:58
>>620
ありがとう
勘違いだったかもしれない
626名無しさん@お腹いっぱい。:2009/08/26(水) 12:06:43
あほすぐる

そんな程度の奴が、簡単に他人を不正アクセスだなんだ言って
正義ぶって晒すなよ
627名無しさん@お腹いっぱい。:2009/08/29(土) 10:48:04
Pアドレス => 「 210.132.141.122 」
ホスト名変換 => 「 p848d7a.hkidnt01.ap.so-net.ne.jp 」
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.132.128.0/18
b. [ネットワーク名] SO-NET
f. [組織名] SO-Net サービス
g. [Organization] SO-Net Service
m. [管理者連絡窓口] MK2734JP
n. [技術連絡担当者] JP00001330
p. [ネームサーバ] zns3.so-net.ne.jp
p. [ネームサーバ] zns4.so-net.ne.jp
[割当年月日] 1996/09/11
[返却年月日]
[最終更新] 2006/10/26 17:38:12(JST)
628名無しさん@お腹いっぱい。:2009/08/29(土) 11:09:30
>>627
詳細は?
629名無しさん@お腹いっぱい。:2009/08/31(月) 21:25:10
ssh辞書アタック

IPアドレス 219.123.130.195
ホスト名 219x123x130x195.ap219.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.123.130.192/29
b. [ネットワーク名] N-TK0018-130
f. [組織名] 株式会社 ビジュアルプロセッシングジャパン
g. [Organization] Visual Processing Japan,Inc
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ]
[割当年月日] 2004/03/30
[返却年月日]
[最終更新] 2004/03/30 13:27:12(JST)

上位情報
----------
株式会社UCOM (UCOM Corp.)
[割り振り] 219.123.0.0/16
株式会社UCOM (UCOM Corporation)
SUBA-468-555 [SUBA] 219.123.130.0/24

下位情報
----------
該当するデータがありません。
630名無しさん@お腹いっぱい。:2009/09/10(木) 00:12:26
221.192.192.30(cn) 4899 TCP
114.255.59.33 (cn) 4899 TCP
631名無しさん@お腹いっぱい。:2009/09/10(木) 01:50:50
632名無しさん@お腹いっぱい。:2009/09/10(木) 12:04:14
どうやってアクセスしてきたことを調べるの?
633名無しさん@お腹いっぱい。:2009/09/11(金) 11:24:38
ちょっと聞きたいんだが、12321番ポートを使う
サービスっつーか、ソフトって何があるかな?
634名無しさん@お腹いっぱい。:2009/09/11(金) 14:49:17
registered port 12321 をぐぐれ
635名無しさん@お腹いっぱい。:2009/09/12(土) 15:12:59
これはどこまで分かります?
pre60923.fip.synapse.ne.jp
636名無しさん@お腹いっぱい。:2009/09/21(月) 17:56:56
kujira id_ponponta
yama id_ponpom123
ゼロ戦 id_ponta100

IP:118.152.65.202

コイツはやくK察に捕まればいいw
637名無しさん@お腹いっぱい。:2009/09/22(火) 15:03:55
俺も一件中国からgmailログイン成功されてた;;
パスも同じパスに設定してるアカウントもないし
幸いあまり使ってなかったからよかった
638名無しさん@お腹いっぱい。:2009/09/25(金) 21:52:50
定期的に>>636みたいなキチガイが沸くなあ
639名無しさん@お腹いっぱい。:2009/10/02(金) 00:44:56
>628
粘着厨は放っておこう
http://pc11.2ch.net/test/read.cgi/sec/1232158588/432
640名無しさん@お腹いっぱい。:2009/10/02(金) 04:43:26
127.0.0.1
641名無しさん@お腹いっぱい。:2009/10/02(金) 16:14:59
しむら〜
後ろ
後ろ
642名無しさん@お腹いっぱい。:2009/10/03(土) 16:35:08
アカウントが少ないのでいつもは静かな自宅のメールサーバーが
騒がしいのでログ調べたら 65.68.51.61 からPOP辞書攻撃されていた。

ルータのIPフィルタでブロックしたが半日してもまだアタックは
続いている。サーバのログをみたらnまで来ていたのでzまで続くのかな。

643名無しさん@お腹いっぱい。:2009/10/03(土) 17:09:34
FLH1Adu251.kng.mesh.ad.jp
644名無しさん@お腹いっぱい。:2009/10/05(月) 09:25:10
a. [IPネットワークアドレス] 59.106.34.192/26
b. [ネットワーク名] FORCAST-NET
f. [組織名] ユミルリ●ク株式会社
g. [Organization] Ymirli●k Inc.
m. [管理者連絡窓口] WS1077JP
n. [技術連絡担当者] WS1077JP
p. [ネームサーバ]
[割当年月日] 2005/03/11
[返却年月日]
[最終更新] 2009/05/10 21:11:05(JST)

IT企業で、
5.情報のセキュリティについて
ユミルリンクでは、個人情報への不正なアクセス、個人情報の紛失、漏えい、破壊、改さんを防止するため、
必要かつ適切なセキュリティ措置を講じます。また、セキュリティ対策について適宜見直し、是正および改善を行います。
http://www.ymir.●o.jp/privacy/

ワロタwけど許さない
645名無しさん@お腹いっぱい。:2009/10/05(月) 09:26:22
646名無しさん@お腹いっぱい。:2009/10/05(月) 14:53:56
whoisで誰にでも閲覧できる情報を
わざわざ伏せ字にする意味が分からん
647名無しさん@お腹いっぱい。:2009/10/05(月) 23:46:49
知識がないから不正アクセスされて舞い上がってるだけでしょ
不正アクセスかどうかも疑わしいけど。。
648名無しさん@お腹いっぱい。:2009/10/06(火) 01:49:54
218.60.128.92
649名無しさん@お腹いっぱい。:2009/10/06(火) 02:34:37
ロリ ロリータ 無修正 クンニ 中出し 在宅ワーク 日雇い労働
650名無しさん@お腹いっぱい。:2009/10/06(火) 02:59:57
ルーター2つかましておくと安全って言われたんだが
やってる人いるのか?
651名無しさん@お腹いっぱい。:2009/10/06(火) 03:08:22
そりゃいるんじゃね?
でもそのレベルだと設定できなさそうだよね
652名無しさん@お腹いっぱい。:2009/10/09(金) 13:23:36
. [IPネットワークアドレス] 220.157.128.0/17
b. [ネットワーク名] ASAHI-NET
f. [組織名] 朝日ネット
g. [Organization] Asahi Net
m. [管理者連絡窓口] YT5609JP
n. [技術連絡担当者] YT5609JP
p. [ネームサーバ] crusader.asahi-net.or.jp
p. [ネームサーバ] dns1.asahi-net.or.jp
[割当年月日] 2004/03/29
[返却年月日]
[最終更新] 2004/04/14 10:00:29(JST)

上位情報
----------
株式会社朝日ネット (ASAHI Net,Inc.)
[割り振り] 220.157.128.0/17

下位情報
----------
該当するデータがありません。
653名無しさん@お腹いっぱい。:2009/10/10(土) 01:07:09
アホか
654名無しさん@お腹いっぱい。:2009/10/10(土) 01:44:42
支那
61.186.95.141
655名無しさん@お腹いっぱい。:2009/10/10(土) 06:38:32
IPアドレス 222.3.113.44
ホスト名 ZH113044.ppp.dion.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 愛知県
656名無しさん@お腹いっぱい。:2009/10/10(土) 07:48:16
IPアドレス 118.111.148.2
ホスト名 FL1-118-111-148-2.ngn.mesh.ad.jp
IPアドレス割当国 日本 ( jp )

朝から乙
657名無しさん@お腹いっぱい。:2009/10/10(土) 08:58:05
何されたかくらい書こう
658名無しさん@お腹いっぱい。:2009/10/10(土) 16:16:17
DLが遅いんじゃね?pgr
659名無しさん@お腹いっぱい。:2009/10/10(土) 17:02:11
たぶん何されてるのかもわかってないんだろ
660名無しさん@お腹いっぱい。:2009/10/10(土) 23:52:29
掲示板荒らされてるだけでしょ
661名無しさん@お腹いっぱい。:2009/10/11(日) 04:01:18
210.166.220.210
http で RoundCube 等の各種 WebMail アプリの CHANGELOG にアクセスを試み
る。攻撃の前準備に脆弱性のあるバージョンでも探してるのか?
ちなみに、ウチのサーバにはその手のものは入れてない。


a. [IPネットワークアドレス] 210.166.220.0/24
b. [ネットワーク名] PROX
f. [組織名] PROX-COMMUNICATOR(プロックスシステムデザイン株式会社)
g. [Organization] PROX-COMMUNICATOR(Prox System Design Inc.)
m. [管理者連絡窓口] TN6639JP
n. [技術連絡担当者] TN6639JP
p. [ネームサーバ] dns1.ixent.ne.jp
p. [ネームサーバ] dns2.ixent.ne.jp
[割当年月日] 2006/09/07
[返却年月日]
[最終更新] 2006/09/07 18:44:03(JST)

上位情報
----------
プロックスシステムデザイン株式会社 (PROX SYSTEM DESIGN INC.)
[割り振り] 210.166.208.0/20

下位情報
----------
該当するデータがありません。


IP アドレスは違うが、ここ(プロックスシステムデザイン)からは一年ほど前に
も ssh 辞書攻撃があった(前スレ>>978)。
662名無しさん@お腹いっぱい。:2009/10/11(日) 05:59:40
>>657
ポート135を十数回程トントンと・・・。
663名無しさん@お腹いっぱい。:2009/10/11(日) 06:00:40
664名無しさん@お腹いっぱい。:2009/10/11(日) 15:11:18
>>661
ハッキングされてますよって教えてやれよ
そっちのほうが有益だ
665名無しさん@お腹いっぱい。:2009/10/11(日) 16:40:07
211.131.226.17 これどんなIPか分かる人います?
666名無しさん@お腹いっぱい。:2009/10/13(火) 00:05:55
210.227.202.94 東京
125.3.5.238 東京
667名無しさん@お腹いっぱい。:2009/10/13(火) 00:06:38
668666:2009/10/13(火) 00:15:54
私怨です
669名無しさん@お腹いっぱい。:2009/10/13(火) 05:51:50
>>667
執拗に通信を試みてくる。
ポート閉じたけど一時間に50回以上きて気持ち悪い。
670名無しさん@お腹いっぱい。:2009/10/13(火) 13:52:34
今日一時停止くらったんだけど

公開していないウェブサイトに複数回にわたってアクセスしてきたって言ってるんだ罠
googleとかには確かに引っかからんサイトだけどポート80で公開しててそりゃないわ。
671名無しさん@お腹いっぱい。:2009/10/13(火) 14:06:38
>>670
スレタイ嫁
672名無しさん@お腹いっぱい。:2009/10/13(火) 16:00:31
>>671
すまんの。。

このスレで言いたいことまとめると

自分で公開してる鯖にアクセスされて
『公開してないのに(掲示板とかに)何故だ!不正アクセスだ!』って騒いでる人がいるんじゃないかなと。

アドレスだけじゃなくて
>>657も書いた方がいいんじゃないかなということです。
673名無しさん@お腹いっぱい。:2009/10/13(火) 18:54:03
port 21 で自分用の ftpサーバ立ててたら
それは「一般公開してる、誰でも入っていいですよ」の
意味になるんですか
そうですか


googleとかに引っかからんサイトをどうやって見つけたのだろう?
ポートスキャンか? w
674名無しさん@お腹いっぱい。:2009/10/13(火) 19:32:09
オレもまずそこを聞きたいw
そもそもどうやってその鯖を見つけたの?>>672
675名無しさん@お腹いっぱい。:2009/10/13(火) 19:46:31
>>673
そもそもサービスの性質が違うのに突然FTP出してきたのが分からんが
anonymousで開放とかPASS掛けずにモロだしとかだったら
誰でも入って良いと解釈されても仕方ないだろうな

httpdの方の話は
自宅の玄関先に自分の恥ずかしい性癖や
変な癖書いた紙をコッソリ張っておいて、たまたま通りかかった人に見られて
「見るなー!」って騒いでるのと同じレベルの話
676名無しさん@お腹いっぱい。:2009/10/13(火) 19:54:02
>>675
>たまたま通りかかった人
じゃなくて
カギの空いてるドアはないかと片っ端からノブをガチャガチャして回ってる盗人候補
の間違いだろ
677名無しさん@お腹いっぱい。:2009/10/13(火) 19:59:49
見られて嫌ならWeb鯖立てなきゃ良いだけの話
限定公開したいならauth認証書ければいい話
678名無しさん@お腹いっぱい。:2009/10/13(火) 20:19:29
>>673

一般的なポートで公開してたらいいよってことにはならんでしょう。
ただanonymouse許可してるならそれは不正アクセスに該当しないし
入ってもいいですよってことだと考えますが。


今回の相手はhttpでアクセスするなって言ってるみたいよ。
先に言ったけどポート80だからね。
httpサーバは80だからポートスキャン何もないでしょ。


カギの空いてるドアはないかと片っ端からノブをガチャガチャして回ってる盗人候補っていう見解もあるかも知れんけど
自分としては>>675と同じ意見だからもう解除されてるけど今回の利用停止はあんまり納得いってないんだな。
679名無しさん@お腹いっぱい。:2009/10/13(火) 21:59:54
ssh 辞書アタック

IPアドレス 113.34.99.89
ホスト名 113x34x99x89.ap113.ftth.ucom.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 東京都

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 113.34.99.80/28
b. [ネットワーク名] TK0020770110
f. [組織名] 株式会社RS
g. [Organization] RS Corp.
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ]
[割当年月日] 2009/06/19
[返却年月日]
[最終更新] 2009/06/19 16:35:11(JST)

上位情報
----------
株式会社UCOM (UCOM Corp.)
[割り振り] 113.32.0.0/13
株式会社UCOM (UCOM Corporation)
SUBA-468-BIA [SUBA] 113.34.99.0/24

下位情報
----------
該当するデータがありません。
680名無しさん@お腹いっぱい。:2009/10/13(火) 22:27:19
>>678
それは単に嫌われてるだけちがうの?
681名無しさん@お腹いっぱい。:2009/10/14(水) 15:26:36
>>678
> httpサーバは80だからポートスキャン何もないでしょ。

どうやって見つけたの?
てのは、ポートではなくIPアドレスの話だと思うが

ここで晒されてるIPアドレスのほとんどは
片っ端からポートスキャンして回ってる
アホ人間だということを知らんのか?
スキャンした結果開いてる21とか80とかから入ろうとしてる連中。
682名無しさん@お腹いっぱい。:2009/10/19(月) 22:28:40
串使えなくなったヘタレ隙間(ID:M21vvUB3P)情報
a. [IPネットワークアドレス] 202.179.37.0/24
b. [ネットワーク名] CLOVERNET
f. [組織名] 西尾張シーエーティーヴィ株式会社
g. [Organization] NISIOWARI CATV CORPORATION

隙間の住処(愛知県)
http://www.clovernet.co.jp/03area/
683名無しさん@お腹いっぱい。:2009/10/19(月) 23:25:11
は?
何をされたわけよ
684名無しさん@お腹いっぱい。:2009/10/22(木) 00:40:13
ssh辞書アタック

IPアドレス 203.179.85.253
ホスト名 203-179-85-253.cust.bit-drive.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

a. [IPネットワークアドレス] 203.179.85.248/29
b. [ネットワーク名] HOLONIC-NET
f. [組織名] 株式会社ホロニック
g. [Organization] HOLONIC Co., Ltd.
m. [管理者連絡窓口] TM15706JP
n. [技術連絡担当者] TM15706JP
p. [ネームサーバ]
[割当年月日] 2007/12/28
[返却年月日]
[最終更新] 2007/12/28 14:32:08(JST)

上位情報
----------
ソニーブロードバンドソリューション株式会社 (Sony Broadband Solutions Corp.)
[割り振り] 203.179.80.0/20
ビットドライブ(法人向けISP) (BIT-DRIVE)
SUBA-330-000 [SUBA] 203.179.84.0/22

下位情報
----------
該当するデータがありません。
685名無しさん@お腹いっぱい。:2009/10/22(木) 03:18:24
辞書アタックとかw 勝手にやらせとけよ今時よー
686名無しさん@お腹いっぱい。:2009/10/22(木) 22:47:32
>>685
アタック乙
687名無しさん@お腹いっぱい。:2009/10/23(金) 01:17:32
>>685
セキュリティいい加減にしてたらBOT仕込まれて踏み台にされ、それをISPにチクられてペナルティ喰らったってところか
お気の毒さまw
688名無しさん@お腹いっぱい。:2009/10/23(金) 12:59:13
はぁ? 今時個人でパスワード認証許してる奴なんているの?
利点を教えて欲しいよ
689名無しさん@お腹いっぱい。:2009/10/23(金) 15:17:50
突破されなくても
「アタックを勝手にやらせとく」ことには
デメリットがあるんだが。

ログのチェックなぞやらん人には分からんと思うが。
690名無しさん@お腹いっぱい。:2009/10/24(土) 01:45:24
ありきたりな攻撃でわざわざログを肥大させてるの?
設定できない人?
根本的には認証方式を変えればいいんじゃないの?
691名無しさん@お腹いっぱい。:2009/10/24(土) 01:56:57
アホか
根本的にはネットに繋がなきゃいいんだよw
692名無しさん@お腹いっぱい。:2009/10/24(土) 01:59:30
AM9:12:sshに対してroot,oracle,test,guestによるアタック。

IP: 133.6.53.28
a. [Network Number] 133.6.0.0/16
b. [Network Name] NICE
g. [Organization] Nagoya University
m. [Administrative Contact] MM7850JP
n. [Technical Contact] NK4159JP
n. [Technical Contact] YT7678JP
n. [Technical Contact] YY001JP
p. [Nameserver] nameserv.gw.nagoya-u.ac.jp
p. [Nameserver] ns.nagoya-u.ac.jp

大学通してやる奴いるのかよ・・。

693名無しさん@お腹いっぱい。:2009/10/24(土) 02:05:39
ヒント : BOT
694名無しさん@お腹いっぱい。:2009/10/24(土) 20:06:14
211.5.215.220
SSH 辞書攻撃

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.5.215.216/29
b. [ネットワーク名] SIS-NET
f. [組織名] 株式会社エス・アイ・エス
g. [Organization] S.I.S Co.,Ltd.
m. [管理者連絡窓口] TN6627JP
n. [技術連絡担当者] TN6627JP
p. [ネームサーバ]
[割当年月日] 2003/06/26
[返却年月日]
[最終更新] 2003/06/26 14:52:15(JST)

上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 211.5.0.0/16
DION (KDDI株式会社) (DION (KDDI CORPORATION))
SUBA-161-NGY [SUBA] 211.5.215.0/24

下位情報
----------
該当するデータがありません。
695名無しさん@お腹いっぱい。:2009/10/25(日) 21:18:35
今日やたらとアクセスされてるんだけどどういうことなの・・・

Domain Information: [ドメイン情報]
a. [ドメイン名] DTI.NE.JP
b. [ねっとわーくさーびすめい] どりーむ・とれいん・いんたーねっと
c. [ネットワークサービス名] ドリーム・トレイン・インターネット
d. [Network Service Name] DREAM TRAIN INTERNET
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] TM15575JP
n. [技術連絡担当者] YK15417JP
p. [ネームサーバ] ns.dti.ad.jp
p. [ネームサーバ] ns2.dti.ad.jp
[状態] Connected (2009/12/31)
[登録年月日] 1996/12/17
[接続年月日] 1997/02/28
[最終更新] 2009/01/01 01:14:47 (JST)
696名無しさん@お腹いっぱい。:2009/10/25(日) 21:47:43
>>695
落ち着け
697名無しさん@お腹いっぱい。:2009/10/25(日) 22:22:19
>>695
不正アクセスしてくるIPを晒すスレPart12
698名無しさん@お腹いっぱい。:2009/10/28(水) 22:41:45
たまに誰かからアクセスされてるんだけどなんなんでしょうか?
TCPMonitorでチェックしてるんですが、
80KB/sとかやり取りしてたときもある。

とか書いてたら61.125.159.170からアクセスされてた。
もしかしてこっち側が何かしらかかってるのかな・・・
699名無しさん@お腹いっぱい。:2009/10/28(水) 22:45:45
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.125.156.0/22
b. [ネットワーク名] Z-LAN
f. [組織名] 株式会社 ゼットティヴィ
g. [Organization] ZTV CO.,LTD
m. [管理者連絡窓口] TN1329JP
n. [技術連絡担当者] TN1329JP
n. [技術連絡担当者] YT2812JP
p. [ネームサーバ] ns1.ztv.ad.jp
p. [ネームサーバ] ns2.ztv.ad.jp
[割当年月日] 2008/09/19
[返却年月日]
[最終更新] 2008/09/19 11:29:05(JST)


>>698
セッションモニターでプロセスを確認してからレスどうぞ
またNEGiESを使えばプロセスごとの帯域がわかります。

はい次の方
700名無しさん@お腹いっぱい。:2009/10/28(水) 22:55:10
すいません。
System(4)となってました。
701名無しさん@お腹いっぱい。:2009/10/28(水) 23:03:22
>>700
帯域はそこにupロードで80kbなの?
あなたの回線はなに
702名無しさん@お腹いっぱい。:2009/10/28(水) 23:10:20
ADSLの47Mです。
教えていただいたNEGiESで見ていますが、
UP、DOWNともに1.6KB/sでやり取りしてるようです。
プロセスIDは4となってます。
703名無しさん@お腹いっぱい。:2009/10/28(水) 23:16:35
>>702
回線種類なんて誰も聞いてない
そして「プロセス」を調べろ、と言われたのであって
誰もプロセスIDなんて聞いてない

はい次の方
704名無しさん@お腹いっぱい。:2009/10/28(水) 23:20:52
あーすまん
701が聞いてたのか
回線種類がわかったところでそんなに参考にならんと思うがな
705名無しさん@お腹いっぱい。:2009/10/28(水) 23:22:15
>>702
プロセスIDの4はwindowsのsystemプロセスで割り当てられる番号だから仕込まれたって感じではない。
その帯域だと今は定期的な通信の確認って感じだな。
80kbいったことあるってADSLのアップロードの速度では結構上限までいってる気がする。

不安ならそのケーブルテレビのホスト名でブロック
原因究明するならそのまま泳がす。

毎日そんな状態なのか?

あと思い当たるのはLANで共有フォルダなんか閲覧しに行くとそのsystem4が激しく動くね。
Etherealとか使ってパケットキャプチャしてデータ解析を勧めたい。

あとセッションモニターで見たときのポート番号いくつになってる?
706名無しさん@お腹いっぱい。:2009/10/28(水) 23:23:04
厳しいなぁ。
回線とは?プロバイダのことなら朝日ネットだけど。
プロセスなんてSystem(4)と表示されてるだけで、詳しくはわからない。
svchostの時もある。
つまり謎ってことか。
707名無しさん@お腹いっぱい。:2009/10/28(水) 23:25:42
>>704

701だけど回線種類が分ると帯域の大体のup/downの上限がわかるからマックスでやり取りしてるなら
ファイルぶち抜かれてる可能性とか考えられるから聞いてみたよ。

気づかれないように10kb/sくらいでゆっくり抜くパターンもある
708名無しさん@お腹いっぱい。:2009/10/28(水) 23:27:48
>>706
気になるならブロックしとけ
709名無しさん@お腹いっぱい。:2009/10/28(水) 23:29:41
>>707
家庭内LAN+メディアサーバなら不正アクセス無くてもそれくらいでるんじゃね?
とかミジンコの俺がいってみる
710698:2009/10/28(水) 23:30:28
>>698 >>700 >>702 >>706は質問者です。
毎日とまではいかないまでも、3日に1回ぐらいはこういう状況になります。
通信相手は、ZTV..ne.jpや朝日ネットやocnなど様々です。
ほっとくといつまでも通信してるみたいで、
非常に気になっており質問しました。
よくある?ことみたいですね。
お騒がせしました。
711709:2009/10/28(水) 23:30:38
すまん、それなら外部IPになるわけ無いよなorz
半万年ROMっとくわ
712名無しさん@お腹いっぱい。:2009/10/28(水) 23:35:19
>>706
NEGiESでもTCPモニでもどっちでもいいから
リモートポートもしくはポート2が何番になってるか確認した方がいいよ

135じゃないだろうなw

>>709
常時80kbはまずないぜw



今ちょっとやってみたけどguestアカウントオンで共有フォルダ作って権限与えて
ファイアウォールも切って 別ISP同士でIPアドレス打ってみたら普通に見れた。
IDは4のsystem
フォルダをエクスプローラーで開いてるときは帯域は常に2〜3kbくらいだなー
713名無しさん@お腹いっぱい。:2009/10/28(水) 23:39:31
>>710
3日に1回くらい スキャンかけてる人たちがあなたのPCを発見してるだけです。
状況は良くないです。むしろ危険を感じないとまずい。

windows?のファイアウォール切ってるの?

自分なら80kb/s見た瞬間発狂する
714698:2009/10/28(水) 23:43:37
80kb/sは確認した中では1回だけでした。
しかしTVの録画とかで勝手に起動して勝手にスタンバイ移行するようにしてるので、
その時どうなっているかは・・・
もっと用心するようにします。
今はアクセスもなく落ち着いているようです。
715名無しさん@お腹いっぱい。:2009/10/28(水) 23:47:58
>>714
外部のTV機器がサーバーになっちゃうものもあるからなんともいえないけど
色んな所から来てるみたいだからファイアウォールソフト1個くらい入れた方がいいと思います。

716名無しさん@お腹いっぱい。:2009/10/31(土) 12:49:44
IPアドレス 60.254.105.217
ホスト名 対応するホスト名がありません。
IPアドレス割当国 インド ( in )

インド
717名無しさん@お腹いっぱい。:2009/10/31(土) 13:14:18
インドwww
718名無しさん@お腹いっぱい。:2009/11/01(日) 20:05:18
2009/11/01 17:48:15 118.10.174.207/15983 445 TCP 廃棄[IPフィルタ]
2009/11/01 17:48:09 118.10.174.207/15983 445 TCP 廃棄[IPフィルタ]
2009/11/01 17:48:06 118.10.174.207/15983 445 TCP 廃棄[IPフィルタ]

IPアドレス 118.10.174.207
ホスト名 p2207-ipad205kyoto.kyoto.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 京都府

↑って、なんでうちのTCP445にアクセスしてきてるんでしょうか?
719名無しさん@お腹いっぱい。:2009/11/02(月) 13:56:23
メールしてみるといい
720名無しさん@お腹いっぱい。:2009/11/05(木) 23:03:14
2009/11/05 22:45:23 123.218.36.106/23007 135 TCP 廃棄[NAT]
2009/11/05 22:45:20 123.218.36.106/23007 135 TCP 廃棄[NAT]

IPアドレス 123.218.36.106
ホスト名 p3106-ipbf405fukuhanazo.fukushima.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 福島県
721名無しさん@お腹いっぱい。:2009/11/10(火) 19:26:03
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.131.203.0/25
b. [ネットワーク名] CDN-10A-NET
f. [組織名] 株式会社シーディーネットワークス・ジャパン
g. [Organization] CDNetworks Japan Co.,Ltd
m. [管理者連絡窓口] YL671JP
n. [技術連絡担当者] YL671JP
p. [ネームサーバ]
[割当年月日] 2007/09/07
[返却年月日]
[最終更新] 2008/10/02 13:47:06(JST)

上位情報
----------
株式会社ビットアイル (Bit-isle)
[割り振り] 202.131.192.0/20
株式会社ビットアイル (Bit-isle)
SUBA-004-008 [SUBA] 202.131.203.0/24

WMPを起動するたびにいちいちリンクを飛ばす鬱陶しい会社
722名無しさん@お腹いっぱい。:2009/11/10(火) 19:52:22
リンク?
飛ばす?

多分何か勘違いしてると思うぞw
723名無しさん@お腹いっぱい。:2009/11/17(火) 00:36:56
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 59.158.148.160/29
b. [ネットワーク名] TK0008240110
f. [組織名] 株式会社 情報科学センター
g. [Organization] Information Science Research Center
m. [管理者連絡窓口] JP00022296
n. [技術連絡担当者] JP00022296
p. [ネームサーバ]
[割当年月日] 2005/08/24
[返却年月日]
[最終更新] 2006/10/03 18:05:11(JST)

上位情報
----------
株式会社UCOM (UCOM Corp.)
[割り振り] 59.158.0.0/15
株式会社UCOM (UCOM Corporation)
SUBA-468-0IY [SUBA] 59.158.148.0/24

下位情報
----------
該当するデータがありません。

さっきlog見たら、11/4の23時台から6時間に渡って
2秒に1回〜2分に1回くらいで延々とlogが残っててびっくりしました
port500に向けてのようですが、セキュリティについて殆ど知識がなくただ驚いています
724名無しさん@お腹いっぱい。:2009/11/17(火) 12:19:38
(1)このスレの主題である肝心のIPアドレスが書かれていない
(2)port #500 は isakmp に割り振られている
(3)ログが残ってるなら、ただ驚いてないでさっさと相手に通報せよ
725名無しさん@お腹いっぱい。:2009/11/24(火) 23:45:04
IPアドレス 210.20.234.165
ホスト名 210-20-234-165.rev.home.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 04
接続回線 CATV
都道府県 千葉県

2009/11/24 23:14:11 210.20.234.165/32916 6000 TCP

a. [ドメイン名] HOME.NE.JP
b. [ねっとわーくさーびすめい] あっとねっとほーむ
c. [ネットワークサービス名] アットネットホーム
d. [Network Service Name] AtNetHome
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] FK662JP
n. [技術連絡担当者] YM6998JP
726名無しさん@お腹いっぱい。:2009/11/27(金) 10:11:16
>>642
ちょうど今、そのIP = 65.68.51.61 から
同様にPOP3に辞書攻撃されちょります
同じヤツなのか、別のヤツなのかは判らないですけど

今時 inetd 使ってるサーバなんで
大量にアクセス→inetdが10分間沈黙
→またアクセス→また10分間沈黙
各サービスが使えない…
hosts.(allow|deny) を見直したけど状況改善せず
弾いてはいるけど、inetdが沈黙する
勉強し直してxinetdにするしかないのかな…
727名無しさん@お腹いっぱい。:2009/11/27(金) 12:27:32
アホかい。
相手のアドレスが変わらないなら
パケットを全部dropすりゃ済む話。

iptables -D INPUT -s 65.68.51.61 -j DROP
728名無しさん@お腹いっぱい。:2009/11/27(金) 13:22:59
どんなサービス運営してるんだw
729名無しさん@お腹いっぱい。:2009/11/27(金) 18:44:30
inetd/xinetdの勉強の前に
ファイアウォールの勉強をすべきだな
730名無しさん@お腹いっぱい。:2009/11/27(金) 19:11:50
sshdに昨日から延々と辞書攻撃し続けてるヤツがいる。
自動的に一発でパケット遮断されるようにしてあるんだが、
そうするとアドレス変えてまたやってくる。
パスワード認証なんて当然不可にしてあるから絶対に破られる心配はないが、
ログに延々残るんで正直ウザい。

使用されたアドレスは以下の通り
61.74.75.58
62.23.130.173
83.248.120.155
85.99.107.177
93.63.231.55
98.232.244.186
115.186.131.90
116.55.226.131
119.145.9.190
202.106.212.231
203.160.81.20
203.160.81.30
211.140.12.46
218.108.247.138
221.6.14.103

ユーザ名は a aa aaa aabakken aapo aaron ab abc で 1ローテンションらしいw
731名無しさん@お腹いっぱい。:2009/11/27(金) 19:59:30
アドレス追加
61.172.200.198
82.202.96.34
90.182.211.25
119.62.128.115
122.48.183.246
190.198.167.71
200.72.139.92
217.220.124.90
218.201.150.133
218.234.33.15
732名無しさん@お腹いっぱい。:2009/11/27(金) 20:02:55
ユーザ名ワロタ
本気で破る気はないと見た
733名無しさん@お腹いっぱい。:2009/11/27(金) 20:11:07
ちょっと違うパターンのも。別人か?
a aa aaa aabakken aapo aaron ab abakus abas abc

58.65.177.244
58.68.30.14
62.23.130.173
62.249.247.113
66.178.48.197
66.8.46.155
82.202.96.34
195.34.80.81
201.9.50.242
211.143.106.75
211.143.78.2
217.130.71.12
218.25.18.195
221.6.14.103

なんか新しいクラックツールでも出たんだろうか。
734名無しさん@お腹いっぱい。:2009/11/28(土) 05:02:12
>>727
ありがとうございます
iptablesで対処できるのか…非常に勉強になりました

こんなことでも起きないと
知識が身に付かないというのはマズイなあ>自分
他サーバに迷惑かける事態にならないように、もっと勉強しないといかん…
735名無しさん@お腹いっぱい。:2009/11/30(月) 11:58:16
>>734
「iptablesで対処できるのか」じゃねーよw
Linuxなんかで「ファイアウォール機能」とか「ルーター機能」といえば全部 iptables だぞ。
外に繋ぐサーバ立てるなら、一度真面目に参考書くらい読めよ。
基本中の基本も知らんでやられたら周囲に迷惑が及ぶ。
736730:2009/11/30(月) 13:22:41
相変わらず続いている。
辞書攻撃は別に珍しくないが、遮断されると約1時間後にアドレス変えて来るってのは新しい。

しかし、ここまで執拗なのは初めてだな。
なにしろ一発即遮断 → 一時間後別IPという繰り返しなんで辞書が全然進まないw
aから始めて5日間掛けてようやく admin に到達。
zまで行くのに何ヶ月掛かるんだ?
737730:2009/11/30(月) 13:34:23
スレの主旨として、一応使われてるアドレスを列記しておく。
(3カ所のサーバに対して来てるのをまとめて sort-n|uniq -c)

 2 58.26.82.165     1 83.248.120.155    5 200.72.139.92
 2 58.60.106.24     3 85.72.32.10      3 201.116.253.190
 1 58.65.177.244    5 85.99.107.177    1 201.9.50.242
 2 58.68.30.14      5 87.226.171.20    4 202.102.245.109
 1 61.172.200.198   5 90.182.107.194    4 202.106.212.231
 2 61.74.75.43     7 90.182.211.25     1 203.160.81.20
 1 61.74.75.53     1 93.63.231.55      5 203.160.81.30
 2 61.74.75.58     1 95.91.122.220     4 211.115.234.143
 4 61.74.75.60     2 98.232.244.186    6 211.140.12.46
 4 61.74.75.61     5 115.186.131.90    2 211.143.106.75
 6 62.23.130.173    6 116.55.226.131    1 211.143.78.2
 1 62.249.247.113   1 119.145.9.190     2 213.250.36.254
 1 66.178.48.195    3 119.62.128.113    1 217.130.71.12
 3 66.178.48.197    4 119.62.128.115    3 217.220.124.90
 1 66.8.46.155     1 120.195.80.139    1 218.108.247.138
 1 75.72.6.226     2 121.31.254.33     1 218.201.150.133
 4 80.154.39.109    2 122.48.183.246    1 218.234.33.15
 3 80.32.236.113    3 190.144.133.214    3 218.25.18.195
 1 81.74.219.119    5 190.198.167.71    1 218.8.251.187
 8 82.202.96.34     1 195.34.80.81     13 221.6.14.103
 2 83.14.95.202     1 200.40.48.14
738名無しさん@お腹いっぱい。:2009/11/30(月) 14:54:06
>>734
勉強するなら鯖止めてからにしろ
739名無しさん@お腹いっぱい。:2009/12/01(火) 04:07:39
>>735
すいませんすいません

iptablesって聞いたことあるな何だっけと思って自分のblogを検索したら
サーバ設置した数年前には、iptables=ファイヤウォールと理解してたようで、
しかもご丁寧に
「今回は使わんけど特定IPを弾くにはこうする。絶対必要になる時が来るから覚えとけ>自分」
とメモしてあって、今クラクラしています…痴呆か…痴呆なのか…もうダメだなんだかいろいろと

TCP Wrapper (hosts.(allow|deny)) + swatch の自動監視で
この手のソレには対処してたのですが
改めて検索してみたら swatch で iptables を設定するほうがメジャーなんですね…
自分もそっちにしよう…
740名無しさん@お腹いっぱい。:2009/12/01(火) 12:46:35
最近は swatch より syslog-ng が主流だと思う
741名無しさん@お腹いっぱい。:2009/12/02(水) 07:02:17

IPアドレス 220.107.253.224
ホスト名 p6224-ipad27niigatani.niigata.ocn.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 新潟県
742名無しさん@お腹いっぱい。:2009/12/02(水) 21:13:29
743名無しさん@お腹いっぱい。:2009/12/06(日) 12:52:38
ssh辞書アタック

IPアドレス 210.169.157.202
ホスト名 210169157202.cidr.jtidc.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.169.157.0/24
b. [ネットワーク名] ULTINA
f. [組織名] ソフトバンクテレコム株式会社
g. [Organization] SOFTBANK TELECOM Corp.
m. [管理者連絡窓口] JP00030583
n. [技術連絡担当者] JP00030583
p. [ネームサーバ] ns1.dhs.jtidc.jp
p. [ネームサーバ] ns2.dhs.jtidc.jp
[割当年月日] 2008/06/25
[返却年月日]
[最終更新] 2008/06/27 16:14:21(JST)
744名無しさん@お腹いっぱい。:2009/12/17(木) 19:47:44
Team Cymruに123ポート悪戯されたヽ(`Д´)ノ ウワァァン!!
745名無しさん@お腹いっぱい。:2009/12/18(金) 06:09:58
(´・ω・`)LAN経由じゃなくてモニターやテレビそのものに・・・


ところでオレの検索ワードを見てくれこいつをどう思う

ネット検索「告白2 緒方県」
746名無しさん@お腹いっぱい。:2009/12/21(月) 11:42:51
Domain Information: [ドメイン情報]
[Domain Name] DOUBLEROUTE.JP
[登録者名] 株式会社NTTぷらら
[Registrant] NTTPlala Inc.
[Name Server] dns-sa1.plala.or.jp
[Name Server] dns-sd1.plala.or.jp
[登録年月日] 2003/12/12
[有効期限] 2009/12/31
[状態] Active
[最終更新] 2009/01/05 12:14:22 (JST)

alg.exeがここにアクセスしてます。
先週、変なところにアクセスしてるのを見つけて
NortonとMicrosoft Soft Security Essentialsで
スキャンしたものの何も検知されず、気持ち悪いから
OS入れなおしたんですけど…
また
----- セッションログ 取得日時 2009/12/21 06:29:39 -----
127.0.0.1 localhost 1025 000.000.000.000 xxxxxxxxxxx 4817 接続中 57時間 46分 22秒 alg.exe(636)
000.000.000.000 xxxxxxxxxxx 4819 219.119.89.22 p089022.doubleroute.jp 21 接続中 57時間 46分 22秒 alg.exe(636)
127.0.0.1 localhost 1025 000.000.000.000 xxxxxxxxxxx 2142 接続中 57時間 21分 34秒 alg.exe(636)
000.000.000.000 xxxxxxxxxxx 2144 219.119.89.22 p089022.doubleroute.jp 21 接続中 57時間 21分 34秒 alg.exe(636)
127.0.0.1 localhost 1025 000.000.000.000 xxxxxxxxxxx 1962 接続中 56時間 06分 38秒 alg.exe(636)
000.000.000.000 xxxxxxxxxxx 1964 219.119.89.22 p089022.doubleroute.jp 21 接続中 56時間 06分 38秒 alg.exe(636)
127.0.0.1 localhost 1025 000.000.000.000 xxxxxxxxxxx 1418 接続中 54時間 59分 11秒 alg.exe(636)
000.000.000.000 xxxxxxxxxxx 1420 219.119.89.22 p089022.doubleroute.jp 21 接続中 54時間 59分 11秒 alg.exe(636)

こんな感じで50個ぐらい同時に接続してます。
これってデータ引っこ抜かれてると思うんですけど
どうしたらいいでしょう?
747名無しさん@お腹いっぱい。:2009/12/21(月) 12:02:20
>>746
接続機器の環境を細かく書いてみて。
748名無しさん@お腹いっぱい。:2009/12/21(月) 12:58:22
レスありがとうございます

OS XPsp3
ルーター:ADSLモデムSV3
USBTVキャプチャGV-MVP-RZ
E-SATAカードGH-EXC-ESA2
これにHDDやらDVDドライブをたまに接続します。

アンチウイルスはNortonで
この度Microsoft Soft Security Essentialsも入れてみました。
ブラウザはlunascapeを使っており、ActiveXは切っています。
勝手に通信しそうな
adobeやらi-tuneの自動更新はサービスを停止しています。
HDDのひとつのパーティションごと共有フォルダにして
他のPCのファイル置き場にしています。
XPデフォの火壁の例外は
itunes
UPNPフレームワーク
XP用ネットワーク診断ツール
ファイルとプリンタの共有
です。
alg.exeはファイアーウォール関連らしいのですが
ぷららにアクセスする意味が分からないです。
alg.exe自体は調べたところ本物と同じファイルサイズなので
のっとられて悪さしてるのではと疑っています。

ご助力お願いします。
749名無しさん@お腹いっぱい。:2009/12/21(月) 13:17:25
>>748
NASとかネットワーク機器は使ってない?
SV3も user user のまままじゃないよね

750746:2009/12/21(月) 13:43:28
NASは使ってないです。
そもそもこのPCをNASがわりにしてるので。
モデムはIDもパスも変えてます。
PCもログインPASSはつけていますし
ゲストアカウントもオフにしています。

現状p089022.doubleroute.jpと先週見つけたアドレス
をドロップしているのですが、また接続してきた場合、
何がalg.exeを動かしてるのか、何を送っているのか
調べたたいのですがどういう風にすればよいでしょうか?






751名無しさん@お腹いっぱい。:2009/12/21(月) 14:32:07
>>750
NAS切って見なされ。
あとTCP monitorで帯域も確認する。

ドロップしてもあんまりイミナイヨネ
むしろなにされたかわからないまま終わるって相当危険な感じもするけどね。
今までは知らぬが仏で終わってたんだろうけどさ。
752746:2009/12/21(月) 16:08:36
たしかに何されたか分からないのは気持ち悪いので
また、接続してきたときに何してるか確かめたいなと。
で、現状維持で待ってみようかと。
753名無しさん@お腹いっぱい。:2009/12/21(月) 16:35:31
つか、ぷららに問い合わせてみりゃいいじゃん。
ログを添えて
不正アクセスされてるので
調査をお願いしますって。

ログのフォーマットがよくわからんのだが、
doubleroute.jp の前の 219.119.89.22 ってのは
>>746 のIPアドレス?
754名無しさん@お腹いっぱい。:2009/12/21(月) 16:49:14
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 220.105.0.0/16
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] TT10660JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT15086JP
p. [ネームサーバ] ns-kg001.ocn.ad.jp
p. [ネームサーバ] ns-kn001.ocn.ad.jp
[割当年月日] 2003/03/13
[返却年月日]
[最終更新] 2003/03/13 10:11:48(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 220.104.0.0/13

うぜぇ
755746:2009/12/21(月) 17:16:48
>>753

ぷららにはメールを一応送ってはいる。
でも裁判所命令なきゃ開示しないだろうと
なんら期待してないです。
逆にほいほい調べられてもいやなんだけど。
ログはTCPmonitorのもので
219.119.89.22 はp089022.doubleroute.jpのIPです。
000.000.000.000 xxxxxxxxxxx は伏字でうちのPC名とローカルIPです。
756名無しさん@お腹いっぱい。:2009/12/22(火) 12:00:18
>>755
情報開示が目的じゃなく
不正アクセスを止めてもらうのが目的。
お前のとこから来てんだよ! と言えば
大抵何らかの処置はしてくれる。
(ユーザへの警告あるいはアカウント停止)

> 219.119.89.22 はp089022.doubleroute.jpのIPです。

あ、ごめん。
whois したら IIJが出たもんで。
ぷららってIIJにぶら下がってんのか。
757名無しさん@お腹いっぱい。:2009/12/22(火) 14:24:46
>>756
それやっちゃうとせっかくの訴訟がおじゃんに。
何されたか確定させた上でのISPへの通報なのに。
ファイル全部引っこ抜かれた上でもうやめてねっていうのか?
758名無しさん@お腹いっぱい。:2009/12/22(火) 14:26:09
ダブルルートはぷらら契約者に用意したIIJのバックボーン。
早い話が2個目のIDもらえる。格安で
759名無しさん@お腹いっぱい。:2009/12/22(火) 19:11:32
>>757
不正アクセスを防ぐこと
訴訟を起こすこと
どちらが目的なのか

俺は訴訟なんて面倒はまっぴらw
760名無しさん@お腹いっぱい。:2009/12/22(火) 19:13:09
>>759
じゃあファイルは何抜かれても問題ないってことなんだな。
761名無しさん@お腹いっぱい。:2009/12/23(水) 18:27:59
ポエムくらいじゃねぇ
762名無しさん@お腹いっぱい。:2009/12/24(木) 15:34:56
>>760
既に抜かれた後でグダグダ言っても意味ねーじゃん

まずは抜かれないこと
抜かれちゃったら
それ以上抜かれないこと
普通は訴訟よりそっちの方が重要

どうせ一旦ネットに流出したら
裁判に勝とうかなんだろうが
世界中のコピーを全部消すのは不可能

訴訟を起こすかどうかは
対策後にコスト対効果を考えればいい
一般人じゃ大抵は割りに合わない
763名無しさん@お腹いっぱい。:2009/12/25(金) 06:11:12
Pアドレス 124.217.158.183
IPアドレス割当国 香港 ( hk )

DCOM
764名無しさん@お腹いっぱい。:2009/12/28(月) 18:39:49
c-69-140-195-61.hsd1.md.comcast.net

IP Address 69.140.195.61
Host Name c-69-140-195-61.hsd1
.md.comcast.net

Country United States
Network(ASN) ARIN-CIDR-BLOCK
IP Prefix 69.0.0.0 - 69.255.255.255
765名無しさん@お腹いっぱい。:2009/12/28(月) 22:48:43
ftp辞書アタック

IPアドレス 125.52.36.114
ホスト名 KD125052036114.ppp-bb.dion.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 大阪府
766名無しさん@お腹いっぱい。:2009/12/30(水) 17:01:09
softbank220036179073.bbtec.net

220.36.179.73

i210-225-219-61.s02.a022.ap.plala.or.jp

210.225.219.61


767名無しさん@お腹いっぱい。:2010/01/02(土) 17:44:08
nttkyo967119.tkyo.nt.ftth.ppp.infoweb.ne.jp sinekasu
768名無しさん@お腹いっぱい。:2010/01/04(月) 23:39:43
ssh辞書アタック

IPアドレス 219.94.193.106
ホスト名 対応するホスト名がありません。
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 219.94.193.0/24
b. [ネットワーク名] SAKURA-NET
f. [組織名] さくらインターネット株式会社
g. [Organization] SAKURA Internet Inc.
m. [管理者連絡窓口] KT749JP
n. [技術連絡担当者] KW419JP
p. [ネームサーバ] ns1.dns.ne.jp
p. [ネームサーバ] ns2.dns.ne.jp
[割当年月日] 2008/10/16
[返却年月日]
[最終更新] 2008/10/16 10:56:13(JST)

上位情報
----------
さくらインターネット株式会社 (SAKURA Internet Inc.)
[割り振り] 219.94.128.0/17

下位情報
----------
該当するデータがありません。
769名無しさん@お腹いっぱい。:2010/01/05(火) 18:23:13
お前らどうやって調べてんの?
770名無しさん@お腹いっぱい。:2010/01/05(火) 22:49:51
詳しい方がいらしたら、どうか教えて下さい。
使用しているメールアカウントのアクティビティに下記のIPが記録されていたのですが
これはメールを読まれてしまったという事なのでしょうか?

IPアドレス 124.217.239.104
ホスト名 対応するホスト名がありません。
IPアドレス割当国 マレーシア ( my )
771名無しさん@お腹いっぱい。:2010/01/06(水) 00:32:39
    /\___/ヽ.  勹``
   / 、,  ノ_ ヽ,,._,. \ ッ
  . |.  ≦゚≧,ミ::,≦゚≧ ::| シ
  |    ⌒( ._.)⌒  ::::| ッ
.   |  (,,,,,,,,,,人,,,,,,,_ノ .::| シ
   \. ヽ 王王王ツ ::/ ッ
   /`ー‐--‐‐―´\ シ
772名無しさん@お腹いっぱい。:2010/01/06(水) 00:33:37
>>770
ここは、LANや個人のPCへの侵入、トロイ、ウィルス、スパイウェアなど、
様々なネット上の危険や、その対策方法を語りあうための板です。
パソコン初心者の方は、【 PC初心者板 】で、
ネット上の架空請求などは【 防犯・詐欺対策板 】で質問した方が良い場合があります。
ネット犯罪の被害に遭われた方は、まず警察に相談しましょう。 ▽ 板違いと禁止の投稿
セキュリティ関係以外のソフトの話題は板違い。→ 【 Software板 】へ
Winny関連の話題は板違い。→ 【 Download板 】へ
不正アクセスの方法、パスワード・暗号解析など、攻撃方法の話題は禁止です。
荒らし依頼は全ての板で禁止です。
禁止内容の書き込みを発見したら【 削除依頼 】をお願いします。 ▽ 同内容・類似内容スレは立てない
新たにスレを立てる前に必ず「スレッド一覧」を開き、同じようなスレがないかを
検索し確認して下さい。[ 検索方法 Win:Ctrl+F Mac:Command+F ]
もし同内容・類似内容のスレがある場合は、本スレに誘導の上、削除依頼をして下さい。 ▽ 単発質問スレは立てない ▽ 複数のスレに同じ質問(マルチポスト)をしない
質問の際には「スレッド一覧」を「質問」「総合」またはキーワードで検索し、
内容がふさわしいと思われるスレへどうぞ。
他スレで誘導された時には、どのスレから誘導されたのかを必ず書きましょう。
◎ セキュリティ板の自治スレは【 削除議論板 】にあります。ご確認下さい。
773名無しさん@お腹いっぱい。:2010/01/07(木) 20:49:40
61.49.18.189
FTPサーバへの不正ログイン

inetnum: 61.49.18.0 - 61.49.19.255
netname: HEALTH-MINISTRY-GOV-CN
descr: Ministry of Health P.R.China
country: CN
admin-c: JY45-AP
tech-c: JY45-AP
mnt-by: MAINT-CNCGROUP-BJ
changed: [email protected] 20030917
changed: [email protected] 20051009
status: ASSIGNED NON-PORTABLE
source: APNIC

常連客 CN とはいえ、さすがに政府機関からは初めてだw
国家機密大丈夫か?
774名無しさん@お腹いっぱい。:2010/01/14(木) 15:33:00
TCP SYN FLOOD攻撃

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.141.56.0/26
b. [ネットワーク名] BBDEPART-NET
f. [組織名] 株式会社 ブロードバンドタワー
g. [Organization] BroadBand Tower, Inc.
m. [管理者連絡窓口] SI075JP
n. [技術連絡担当者] SI075JP
p. [ネームサーバ]

[割当年月日] 2004/06/10
[返却年月日]
[最終更新] 2004/06/10 10:32:04(JST)

ブローバンドタワー物凄くしつこい
775名無しさん@お腹いっぱい。:2010/01/17(日) 01:56:29
220.168.30.10
CN

inetnum: 220.168.0.0 - 220.168.127.255
netname: CHINANET-HN-CS
country: CN
descr: CHINANET-HN Changsha node network
descr: hunan Telecom
admin-c: CHC17-AP
tech-c: CH636-AP
status: ALLOCATED NON-PORTABLE
changed: [email protected] 20050914
mnt-by: MAINT-CHINANET-HN
mnt-lower: MAINT-CHINANET-HN-CS
source: APNIC

うざすぎる
776名無しさん@お腹いっぱい。:2010/01/17(日) 12:17:34
成功したのか?
ftp
777名無しさん@お腹いっぱい。:2010/01/19(火) 23:17:02

IPアドレス 220.102.226.149
ホスト名 FLA1Afi149.tky.mesh.ad.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 東京都
778名無しさん@お腹いっぱい。:2010/01/25(月) 17:57:58
yahooメールやられた。被害はないと思うけどorz
2010年01月25日(月曜日)11時01分01秒 メール ログイン 成功 124.97.189.117 パソコン

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 124.97.128.0/17
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] TT15086JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT10660JP
p. [ネームサーバ] ns-kg002.ocn.ad.jp
p. [ネームサーバ] ns-kn002.ocn.ad.jp
[割当年月日] 2006/02/08
[返却年月日]
[最終更新] 2008/06/23 11:59:27(JST)
779名無しさん@お腹いっぱい。:2010/02/02(火) 12:16:08
58.59.0.114
123.232.127.2
60.208.81.114
202.194.99.86
CN
780名無しさん@お腹いっぱい。:2010/02/02(火) 14:07:08
グーグル問題から発展して
世界中への迷惑行為への取り締まりを
中華がもうちょっと厳しくするようになると
いいんだがな〜
781名無しさん@お腹いっぱい。:2010/02/02(火) 17:42:18
74.215.221.206 EV-ESR1-74-215-221-206.fuse.net
Fuse Internet Access(アメリカ合衆国)
ポート9000, 9090, 3128, 444
たぶんリモートLOGINしようとしてんのかPROXYはわからん
782名無しさん@お腹いっぱい。:2010/02/03(水) 13:32:09
IPアドレス 130.54.210.65
ホスト名 bre.soc.i.kyoto-u.ac.jp
783名無しさん@お腹いっぱい。:2010/02/08(月) 17:44:28
220.19.247.130
784名無しさん@お腹いっぱい。:2010/02/19(金) 09:56:10
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 124.147.32.0/19
b. [ネットワーク名] YAHOO-NET
f. [組織名] ヤフー株式会社
g. [Organization] Yahoo Japan Corp.
m. [管理者連絡窓口] JP00032461
n. [技術連絡担当者] JP00032461
p. [ネームサーバ] dnsg01.yahoo.co.jp
p. [ネームサーバ] ns04.ops.ogk.yahoo.co.jp
[割当年月日] 2006/03/16
[返却年月日]
[最終更新] 2009/03/19 18:02:05(JST)
785名無しさん@お腹いっぱい。:2010/02/19(金) 15:02:13
>>784
スレタイ100回見直せ
786名無しさん@お腹いっぱい。:2010/02/19(金) 17:38:33
パケットを流してる全部のIPを晒すスレ に変更キボンヌ
787名無しさん@お腹いっぱい。:2010/02/19(金) 17:50:46
124.147.46.4
788名無しさん@お腹いっぱい。:2010/02/19(金) 19:37:29
ちょいと質問。
61から始まるIPアドレスって何なの

データ転送サイトで取引先の相手にデータ渡したら
61から始まるIPアドレスに不正アクセス&ダウンロードされた orz

デザインの仕事してるのにこういうのは詳しくないから…
大事なデータなのに流出してたらどうしよう
789名無しさん@お腹いっぱい。:2010/02/19(金) 19:40:39
>>786
ネットワークに接続されてりゃ
全部パケット流してると思うが
790名無しさん@お腹いっぱい。:2010/02/19(金) 19:44:05
>>788
「61から始まる」だけでは何とも言えん。
大雑把に言って16万個ほど可能性があるが、
どれのことを言ってる?
791名無しさん@お腹いっぱい。:2010/02/19(金) 19:47:55
>>790
16万個もあんの?

まだ流出されてなくても不正アクセス&ダウンロードが分かった時点で
警察に行った方がいいかな…orz
792名無しさん@お腹いっぱい。:2010/02/19(金) 19:53:00
まんこ・まんこ・騒ぐなよ
793名無しさん@お腹いっぱい。:2010/02/19(金) 21:11:44
>>791
あ、書き間違い。
16万個ではなく、1600万個だ。

相手の正確なアドレスすら分からんのでは
警察に行ったところで何もできんよ。
794名無しさん@お腹いっぱい。:2010/02/19(金) 21:52:26
>>793
本当に不正アクセスだって断定できるのか?

おまいさんの取引相手の会社の人間がたまたま他所に出かけていて
社内の人間にアドレスとパスワード聞いてダウンロードしただけかもしれないぞ?
795名無しさん@お腹いっぱい。:2010/02/19(金) 23:32:41
ダウンロードされたのは把握出来るのに、なぜ防止出来ないのか疑問なんだが
796名無しさん@お腹いっぱい。:2010/03/10(水) 10:10:38
IPアドレス 220.52.122.1
ホスト名 softbank220052122001.bbtec.net
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 xDSL
都道府県 石川県
797名無しさん@お腹いっぱい。:2010/03/11(木) 00:24:54
IPアドレスなんてごまかせるらしいね。
ネット犯罪者、鄭聖愛とかいう弁護士が言ってました!
798名無しさん@お腹いっぱい。:2010/03/11(木) 02:12:36
プ
799名無しさん@お腹いっぱい。:2010/03/11(木) 02:36:44
ポートスキャンは不正アクセスじゃないし
せめて鯖立ててるって前提だったら、おもしろいスレだったな
800名無しさん@お腹いっぱい。:2010/03/12(金) 02:50:08
犯罪者にはなりたくないよね
801名無しさん@お腹いっぱい。:2010/03/12(金) 11:37:48
>>799
不正アクセスそのものではないが
間違いなく
不正アクセスの準備ではあるな
802名無しさん@お腹いっぱい。:2010/03/12(金) 12:25:32
>>801
ポートスキャンが不正アクセスの準備とは限らないだろう
調査してるだけでも別に良いわけで

ここに延々IP張り付けても無意味だし、誰か面白いのか?
803名無しさん@お腹いっぱい。:2010/03/12(金) 13:22:00
>>802
知らない人の家を
一軒一軒扉の鍵が掛かってるかどうか
片っ端から取っ手を回して確認して回っても
「単なる調査です」とか言い出しそうだなw

通報されたとき
警察にその言い分が通じるかどうか考えてみるべき。
やってるのは全く同じこと。
804名無しさん@お腹いっぱい。:2010/03/12(金) 13:28:53
>>802
いわゆる「晒しage」と同じだろ。
面白いと感じるかどうかは人によって違う。
面白くないなら別にこのスレに来なくていいんだよ?
805名無しさん@お腹いっぱい。:2010/03/12(金) 14:57:19
>>803
ポートスキャンで警察なんて来ないから
刑法に触れてないからどうにもならんよ。

ISPは解約になるけどなw
806名無しさん@お腹いっぱい。:2010/03/12(金) 16:55:55
>>805
読解力ゼロだな。
例え話ってのを見たことがないのか?

見知らぬ他人の家の扉ガチャガチャやってて
「調査です。不正な目的ではありません」
なんて方便が通じるわけねーだろ?
ネット上でも同じだ、と書いてる。

その行為が不正と見なされるか
不正とは見なされないか
そこが問題だという話。

答えは
> ISPは解約になるけどなw
807名無しさん@お腹いっぱい。:2010/03/12(金) 17:00:54
>>806
その例えは前前スレくらいで見たよw
その例え話は建造物もしくは住居侵入に当たるだろ?
うまい例え話ではあるけどポートスキャンに関しては法整備されてないし捕まった事例も聞いたことがないよ。

モラルには反するからISPで警告→解約にはなるけどなw


ちなみに>>802とは別人
808名無しさん@お腹いっぱい。:2010/03/12(金) 23:28:24
「侵入」の構成要件に該当しなくても
そこいら中ピンポンダッシュしまくってるのと同じ
809名無しさん@お腹いっぱい。:2010/03/13(土) 02:03:24
そういう初心者にする説明をいつまでも真に受けるなよ
同じじゃないだろ
穴見つけて教えてやったら喜ばれるぞ
810名無しさん@お腹いっぱい。:2010/03/13(土) 02:30:02
教え方にもよろうもん
811名無しさん@お腹いっぱい。:2010/03/15(月) 12:04:32
「不正」と「違法」を
同一視している
妙な人がいるスレですね

違法だろうが適法だろうが
正当なアクセスでなければ
「不正アクセス」だよねw
812名無しさん@お腹いっぱい。:2010/03/15(月) 12:33:51
違法アクセス(笑)
813名無しさん@お腹いっぱい。:2010/03/15(月) 12:46:55
GSN,Taiwan Government Service Network 61.63.80.81
という所からずっとアクセスあるんですが、何かに感染したのでしょうか?

攻撃の場合は停止させるにはどういう方法があるんでしょう。お願いします。 
814名無しさん@お腹いっぱい。:2010/03/15(月) 14:57:38
文系って本当にアホなんだな
815名無しさん@お腹いっぱい。:2010/03/15(月) 15:35:48
「文系」をやたらと使いたがるやつって
本当にアホだよな
816名無しさん@お腹いっぱい。:2010/03/15(月) 15:40:00
>>813
OSが何で
ポートが何番で
ネットワークの構成がどうなってて
アクセスってのをどうやって知ったのか

くらいは最低でも書かないと
エスパー以外返答は無理
817名無しさん@お腹いっぱい。:2010/03/15(月) 16:15:28
>>784
コイツ俺んとこにもくる
818名無しさん@お腹いっぱい。:2010/03/15(月) 16:44:36
>>815
誰かが適当に決めた大雑把なカテゴリー分けを
無批判に使いたがるアホは世間には結構多い。
類似アホとして「血液型アホ」「星座アホ」など。
819名無しさん@お腹いっぱい。:2010/03/15(月) 17:03:19
時代錯誤なおっさんなだけだろ
820名無しさん@お腹いっぱい。:2010/03/15(月) 17:35:36
図星だから悔しいんですね。わかります。
821813:2010/03/15(月) 19:38:31
>>816
Win7
ポート80番へのアクセス

グラボGeForce98GT
マザボ GIGABYTE

ウィルスソフト カスペ2010
Spybot
Peerblock

アプリはグラボとマザボの付属と上記のぐらいです。
Peerblockからの知らせで知りました。よろしくお願いします。
822名無しさん@お腹いっぱい。:2010/03/15(月) 23:11:22
なぜにハード情報を?
823名無しさん@お腹いっぱい。:2010/03/16(火) 00:10:07
何もわからないから、わかってることだけを全部書いた
824名無しさん@お腹いっぱい。:2010/03/16(火) 00:21:11
>>813
ttp://kateiyougame.jugem.jp/?eid=1706
同じ症状の人がいるみたい
825813:2010/03/16(火) 00:36:23
>>824
ありがとうございます。
記事読んで見て、なるほどと思いました。台湾のギガバイトのチップセットと思うので、
それに付随しているデバイスの情報所得と、アップに関連するアクセスぽいですね。
通信自体は一時解除したら作業終えたのか、もうなくなりました。

ググッてから書き込み始めたんですが、記事見つけて頂いたのには驚嘆しました。
不安解消出来て助かりました。ありがとうでした。
826名無しさん@お腹いっぱい。:2010/03/16(火) 21:15:23
VPNでWAN出れない人とネット対戦してたら9999ポートに連アタ・・・
勘弁してください

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 114.158.0.0/17
b. [ネットワーク名] OCN
f. [組織名] オープンコンピュータネットワーク
g. [Organization] Open Computer Network
m. [管理者連絡窓口] AY1361JP
n. [技術連絡担当者] KK551JP
n. [技術連絡担当者] TT15086JP
n. [技術連絡担当者] TT10660JP
p. [ネームサーバ] ns-kg002.ocn.ad.jp
p. [ネームサーバ] ns-kn002.ocn.ad.jp
[割当年月日] 2008/07/15
[返却年月日]
[最終更新] 2008/07/15 10:47:19(JST)

上位情報
----------
エヌ・ティ・ティ・コミュニケーションズ株式会社 (NTT COMMUNICATIONS CORPORATION)
[割り振り] 114.144.0.0/12

下位情報
----------
該当するデータがありません。
827名無しさん@お腹いっぱい。:2010/03/16(火) 23:19:33
こっちが勘弁して欲しいわ
828名無しさん@お腹いっぱい。:2010/03/16(火) 23:27:47
9999ポートって何を想定してんの?
829名無しさん@お腹いっぱい。:2010/03/17(水) 11:43:41
>>826
スレタイ嫁
830名無しさん@お腹いっぱい。:2010/03/17(水) 11:46:05
831名無しさん@お腹いっぱい。:2010/03/19(金) 19:39:45

こんなスレッドがあったのか。ここに報告すればどうなるの?
832名無しさん@お腹いっぱい。:2010/03/19(金) 19:44:32

実際に不正アクセスに対抗するのはどうすればいいんだろ。

いまのところ、プロバイダのabuseメールアドレスへ
はき出したアクセスログを送ってて対応してもらってるけど、
より適切な対応方法ってありますか。
833名無しさん@お腹いっぱい。:2010/03/20(土) 03:56:17
乗っ取られたIPも、直接やってくるIPもあるだろう
それらに個別に対処しているのは、ダニを一匹ずつ殺しているようなもの

一番良い対処は、個人が適切なセキュリティ意識を持つことだろ
対応してもらってるとか、どんだけ暇人だよw
834名無しさん@お腹いっぱい。:2010/03/20(土) 12:16:53
いや、だってさ、abuseメールを出すのが一番効果的だよ。

すでに、プロバイダの管理部門から不正アクセスしている本人に警告が行ってる。
次に同じ人から同じことをやられれば、個人情報をよこせ、と
要求することもできるんじゃないのかな。そのあとは警察の御厄介という感じでしょうけど。
835名無しさん@お腹いっぱい。:2010/03/20(土) 12:19:59

こういうのは、適切な強制力を持つところに任せるのが一番楽だよ。
俺は、そういう結論にようやく達しました。

個人で何とかするなんて、話が堂々巡りで進まないんですよ。
強制力を持ってるところがチャッチャと対応してくれるように
情報提供して依頼すれば、話がどんどん進んでいく。

それがいまはプロバイダの段階だけど、まぁその先も考えています。
キリないでしょ。いい加減、あきちゃったよね。
836名無しさん@お腹いっぱい。:2010/03/20(土) 12:21:35
なるほどね
でもそれ海外には通用しなくね?
837名無しさん@お腹いっぱい。:2010/03/20(土) 12:23:47

わからない。いまは、一応、海外にもメール送ってるけど。

まぁ、記録に残す程度でもいいんじゃないの?
あとのために。何もやらないよりはマシでしょ。

どうせ、同じテンプレで送るだけだし楽なもんだよ。
838名無しさん@お腹いっぱい。:2010/03/20(土) 12:26:14

ま、個人で解決しようと努力するのは、無理というか無駄だよ。
相手は悪意があるんだからさ。
そういう人たちには、然るべき機関で対応してもらうのが楽です。

自分はそういうの嫌いだったんだが、もう割り切ることにしました。
839名無しさん@お腹いっぱい。:2010/03/20(土) 12:34:45
まぁ、色々書いたけど、こういうのひとりでやっても意味ないから
暇なときに気がついた人が、あらかじめ作ったテンプレでabuseメールを
出すのが中長期的には一番いいし、こうして不正アクセスで
困ってる人達同士としては、相互扶助の効果もあると思っています。

よりうまい方法があれば教えて欲しいというか、そういうのはありますけど。
840名無しさん@お腹いっぱい。:2010/03/20(土) 13:36:32
ポートスキャンされて困ることって、ログが溢れるとかか?
よほど穴でも無い限り、無差別にハッキングされることもなかろう

abuseメールをプロバイダがゴミ箱入りさせずに対応しているという
実感はあるの?
841名無しさん@お腹いっぱい。:2010/03/20(土) 13:49:15
>>840
セキュリティソフトから書き出したアクセスログはちゃんと出してる。

その上で調べてもらって、不正アクセスをしていた人に
プロバイダから警告を発してもらってるから、
丁寧かつ誠実に対応してもらってるんだと思うけど。

次にも何かあればすぐに連絡をくれ、というメールももらってる。
842名無しさん@お腹いっぱい。:2010/03/20(土) 13:57:28
なるほど、それなりの対処はしてくれてるのかもしれないね。

ただ、ポートスキャンで困ることってあるのかなと疑問に思った。
あなたのように気にしてる人は乗っ取られる可能性は少ないだろう。
乗っ取られるかもしれない、他人のために報告してるの?
843名無しさん@お腹いっぱい。:2010/03/20(土) 14:00:58

うん。そう。あと、もっといい方法ないかな,と思って。

半自動的にプロバイダのabuse宛にメールを
送ってくれるソフトとかもしあれば、使ってみたいし。
いま使ってるモノは、いちいちlogを書き出して、テンプレを貼り付けて
logを添付してってかんじで手作業の部分が多いから。
844名無しさん@お腹いっぱい。:2010/03/20(土) 14:42:03
linuxでサーバ立てれば、そういう自動化はすぐにできる。
でも設定うまくやらないとスパムっぽくなるね。
845名無しさん@お腹いっぱい。:2010/03/22(月) 01:48:06
ssh辞書アタック

IPアドレス 111.223.197.131
ホスト名 197-131.mail-eng.com
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 該当なし
都道府県 該当なし

inetnum: 111.223.197.0 - 111.223.197.255
netname: ENGNET
remarks: -----------------------------
remarks: Send spam and abuse reports to
remarks: [email protected]
remarks: -----------------------------
descr: ENGNET
country: JP
admin-c: AIna1-AP
tech-c: AIna1-AP
status: ASSIGNED NON-PORTABLE
mnt-by: MAINT-ACE-JP
changed: [email protected] 20090729
source: APNIC
changed: [email protected] 20081209
846名無しさん@お腹いっぱい。:2010/03/22(月) 01:50:46
route: 111.223.192.0/19
descr: Ace, Inc.
origin: AS38462
mnt-by: MAINT-ACE-JP
changed: [email protected] 20090813
source: APNIC

role: ACE INC - network administrator
address: Tokyo
country: JP
phone: +81-3-5324-0252
fax-no: +81-3-5324-0253
e-mail: [email protected]
admin-c: AIna1-AP
tech-c: AIna1-AP
nic-hdl: AIna1-AP
mnt-by: MAINT-ACE-JP
changed: [email protected] 20081209
source: APNIC
changed: [email protected] 20081209
847名無しさん@お腹いっぱい。:2010/03/22(月) 02:00:51
そこ、タチの悪いspamで有名なとこだね
848名無しさん@お腹いっぱい。:2010/03/23(火) 03:00:18
126 名無しさん ■ 2009/05/08(金) 15:30:15 wb21proxy02.ezweb.ne.jp 端末ID:eB62PzT3u2RoA.DZutS7UEg
埼玉居ますよ

[email protected] 
群馬の29歳の無職の隆之
849名無しさん@お腹いっぱい。:2010/03/23(火) 04:47:44
で、どこが不正アクセスなのかね?
850名無しさん@お腹いっぱい。:2010/03/23(火) 07:18:39
ケイたん http://mixi.jp/show_friend.pl?id=9640607
名前 濱浪 圭吾
性別 男性
現住所 大阪府東大阪市
年齢 25歳
誕生日 01月10日
血液型 O型
出身地 広島県東広島市
趣味 スポーツ観戦, カラオケ・バンド, お酒
職業 営業・企画系
自己紹介 去年9月に結婚して12月にパパになりました! よろしく☆

好きなスポーツ 野球、サッカー
好きな言葉 なるようになれ!

好きなブランド sttusy ←ココ注目!!

◇◆まい◆◇ http://mixi.jp/show_friend.pl?id=9609739
ケイたんとはパチンコ屋のバイトで知り合った。。。最初はお互いの携帯番号交換から始まって、付き合いました☆ゥフ
いつの間にか同棲して結婚しちゃった。
ケイたんは言い方キツイし、すぐ怒鳴るし、究極のわがまま!!!
自分が悪いとわかってても絶対謝らない!!!
でもその反面すごい情の深い持ち主☆
家族思いやし、仕事も頑張り屋!


人のことネット番長とか言いつつアクセス拒否とか、結局http://ameblo.jp/toney0407/entry-10338135279.htmlと同じヘタレだったかww

851名無しさん@お腹いっぱい。:2010/03/23(火) 07:23:39
ストーカー乙
852名無しさん@お腹いっぱい。:2010/03/24(水) 02:24:19
3 名無しさん
sage ■ 2010/03/23(火) 18:27:33wb08proxy09.ezweb.ne.jp 端末ID:esG2VkXDtV.cIOpHzXquHKw
東海で誰かいませんか?
[email protected]
5 名無しさん ■ 2010/03/23(火) 18:41:29wb08proxy13.ezweb.ne.jp 端末ID:esG2VkXDtV.cIOpHzXquHKw
福岡の方、いらっしゃいませんか
853名無しさん@お腹いっぱい。:2010/03/24(水) 03:26:38
おまえにどんな迷惑かけましたか?
854名無しさん@お腹いっぱい。:2010/03/24(水) 13:40:31
普通、ポートスキャンは侵入経路を探るための下準備だから、それを防止するのはあたりまえかと。
逆にポートスキャンを阻まれて困る理由を聞きたいもんだ。
855名無しさん@お腹いっぱい。:2010/03/24(水) 13:51:26
852はポートスキャンなのか?
856名無しさん@お腹いっぱい。:2010/03/24(水) 18:38:23
同じプロパイダで3年ぐらいずっとポートスキャンしてくる奴いるけど
いい加減通報すべきかな?
いい加減辛抱できなくなってきたし。
857名無しさん@お腹いっぱい。:2010/03/24(水) 18:51:11
ポートスキャンしてくるヤツのIPをアク禁にすればいいんジャマイカ。
858名無しさん@お腹いっぱい。:2010/03/24(水) 22:50:58
>>856

速攻で、通報するべき。

最初はプロバイダのabuse宛にメールを送るのがいいのでは。
事を荒立てたくなければ。

次は、JPCERT/CC  http://www.jpcert.or.jp/form/  か警察へ。 
859名無しさん@お腹いっぱい。:2010/03/24(水) 22:52:03

◆警視庁ハイテク犯罪対策センター
相談窓口:03-3431-8109
受付時間:平日午前8時30分〜午後5時15分
休業  :夜間・土日祝日
URL:http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku1.htm
860名無しさん@お腹いっぱい。:2010/03/25(木) 04:03:17
おまえらさ、
使ってるFWが「ポートスキャンきました!」というウザいポップアップが出るタイプなの?
別のFWにすれば、そんな悪戯もどきは気にならなくなるよ…

警察に通報とか意味ないばかりか税金の無駄になるので、せめて通報はプロバイダにしろよ…
861名無しさん@お腹いっぱい。:2010/03/25(木) 10:32:49
あるプロバイダは、警察で処理することを勧めていたよ。
862名無しさん@お腹いっぱい。:2010/03/25(木) 11:07:28
それはプロバイダが面倒くさがってるだろ
警察通せば話を聞いてやるよってこと
863名無しさん@お腹いっぱい。:2010/03/25(木) 11:28:43
>>860
泥棒に入られても
盗まれたことに気付かなければ問題ない
と言ってるようなもんだなw
864名無しさん@お腹いっぱい。:2010/03/25(木) 11:33:13
泥棒されるのは問題だろ
そのまえに、おまえは穴を塞いでないのか?
そのうえでポートスキャンれるのは全然気にならんがな
865名無しさん@お腹いっぱい。:2010/03/25(木) 12:12:36

ポートスキャンでも、IPアドレスを提出しているよ。
そういうのは、見逃さない方がいい。
866名無しさん@お腹いっぱい。:2010/03/25(木) 12:18:44

ポートスキャンは気にならない、警察には提出するのを止めろ、
そういう発言は、ようするに「捕まりたくない」という言葉の言い換えでしょ。

捕まってください。なんというか、それが一番いいんじゃないのかと。
867名無しさん@お腹いっぱい。:2010/03/25(木) 12:25:26
本気で言ってたら病気だよ、あんた…
868名無しさん@お腹いっぱい。:2010/03/25(木) 12:29:37
>>864
何が「その前に」なんだ?

>>859が「警告が出なきゃ気にならない」
と書いたことへのレスだぞ
869名無しさん@お腹いっぱい。:2010/03/25(木) 12:30:33

いや、本気だけど。捕まった方がいいと思うし。
870名無しさん@お腹いっぱい。:2010/03/25(木) 12:31:40

寛容というのは、常に相手のためになるわけではないとわかった。
捕まった方がいいよ。悪い奴らなんだからな。
871名無しさん@お腹いっぱい。:2010/03/25(木) 12:33:11
これは病気っぽい
872名無しさん@お腹いっぱい。:2010/03/25(木) 12:33:33
びびるなよw
873名無しさん@お腹いっぱい。:2010/03/25(木) 12:36:23
ほんとに、ここにいまポートスキャンしてる奴がいると思うの?

そもそも、そんなにポートスキャンにビビる意味がわからない。
セキュリティのことをどれだけ知っていて、びびっているのだろう?

全然無知なのに、びびりまくってるだけなのではあるまいか?w
874名無しさん@お腹いっぱい。:2010/03/25(木) 12:37:24
いやどうでもいい。とにかく、サクサクと情報を提出すればいいだけだ。

あとは、公的な組織や機関がやってくれる。議論するのも無駄。
875名無しさん@お腹いっぱい。:2010/03/25(木) 12:38:19
それくらい自動化しろよ
876名無しさん@お腹いっぱい。:2010/03/25(木) 12:39:13
しかるべき機関へサクサクと情報を提出すればいいだけでしょ。
それで一発です。迷ってたり、議論する必要はない。

877名無しさん@お腹いっぱい。:2010/03/25(木) 12:39:53
>>875

ようするに、どういう処分を受けるのか、びくびくしながら覗いていたわけね。
878名無しさん@お腹いっぱい。:2010/03/25(木) 12:40:08
その割にはここに張り付いてるしw
879名無しさん@お腹いっぱい。:2010/03/25(木) 12:40:54
どういう処分受けるの? 別に受けないと思うけど
880名無しさん@お腹いっぱい。:2010/03/25(木) 12:41:19
まぁ、迷ってる人の背中を押してるだけだよ。ここでIPアドレスをさらしても
別になにも生じない。解決したいなら、ちゃっちゃと情報提供すればいいだけ。
881名無しさん@お腹いっぱい。:2010/03/25(木) 12:43:06
意味ないことの背中を押して時間を無駄にさせるなw
やるなら、ちゃんと簡単なやり方まで教えとけよ
882名無しさん@お腹いっぱい。:2010/03/25(木) 12:43:53
不正アクセスはピタッとなくなるよ。だから、意味がないわけではない。

そのくらい自分で調べなよ。>881
883名無しさん@お腹いっぱい。:2010/03/25(木) 12:45:23
結局、自分で調べろとか、背中おしっぱなしだな、教えてやれば提出も多くなりそうなもんだがな
不正アクセスがピタッとなくなるって、それ特定の誰かに狙われてるんじゃないの?
884名無しさん@お腹いっぱい。:2010/03/25(木) 12:46:29
頑丈な戸締まりをしていても、家の外から侵入口の状態をガチャガチャとチェックしいている赤の他人が居たら、不審者として警察に通報するのが普通だろw
885名無しさん@お腹いっぱい。:2010/03/25(木) 12:48:41

別に狙われていようと、そんなの気にならないよ(笑)。何ができるわけ?
何もできないでしょ。
886名無しさん@お腹いっぱい。:2010/03/25(木) 12:50:49

まぁ、警察に届けた方がいいと思うよ。

そこまでするつもりがなくとも、とりあえずプロバイダのabuse宛に
メールを送った方がいい。それでも、ずいぶん効果が出る。
きちんとしたプロバイダと,そうでないプロバイダの違いもわかる。
プロバイダ選びの参考にもなると思う。

887名無しさん@お腹いっぱい。:2010/03/25(木) 12:50:50
矛盾してないか?
狙われて気にならず、何ができるわけ?と強がるわりに、スキャンごときで
時間を割いて通報しているんだろう?

過去に悪戯されたか? デスクトップ流出とかさ
888名無しさん@お腹いっぱい。:2010/03/25(木) 12:51:44

>>887
いや、別にそういうのはどうでもいいと言うこと。ガキの遊びでしょ。
大事なデータが入ってるわけでもなし。このパソコン。
889名無しさん@お腹いっぱい。:2010/03/25(木) 12:53:33
よくわかんないな
ガキの遊びを通報するのが大人なのか?
叱るなら、ハニーポットでも設置してやればいいんじゃないか?

どうも変だな
890名無しさん@お腹いっぱい。:2010/03/25(木) 12:53:55

叩かなきゃわからないからガキなんだから。それだけです。
891名無しさん@お腹いっぱい。:2010/03/25(木) 12:55:35
まあな、他人の家の戸締まりをチェックして回っている不審者を通報するしないは義務じゃないからね。
気にならなければ放っておけばいいんじゃ。
ただし、他人にもそれを要求するのはどういう意図なんだろうと、、、、
なんか、通報されると困るのかなとかw
892名無しさん@お腹いっぱい。:2010/03/25(木) 12:55:57
>別に狙われていようと、そんなの気にならないよ(笑)。何ができるわけ?
>何もできないでしょ。

だいたい、この程度の認識なのだから、そもそも悪戯とも呼べるのかね?
ほんとうにハッキングを恐れている人間の口からは出ないだろう

p2pウィルスの被害者ですか?
893名無しさん@お腹いっぱい。:2010/03/25(木) 12:56:51

いや、ガキにはゲンコツが必要ってだけだよ。
894名無しさん@お腹いっぱい。:2010/03/25(木) 12:57:35
>>891
自分は別に困らないよ
ただ、もしFWで警告があがるたび、イライラして通報してる人がいるとしたら、
ちょっと無駄なことだし、もっとほかにやることあるでしょって思うだけ

だってスキャンなんて誰でもできるのだから、なくならないよ
895名無しさん@お腹いっぱい。:2010/03/25(木) 12:58:38

abuseにメールを送ってlogを提出するだけで、さっと対応してくれます。

話はすごく簡単ですよ。
896名無しさん@お腹いっぱい。:2010/03/25(木) 12:59:03
>>893
ガキの遊びにゲンコツ、ねぇ…
昭和初期の人間なのだろうか、いやそんなひどい大人がいたとは思えないが…

犯罪だと思うなら、もっと自信をもって行動したほうがいいし、
そうでないのなら、放っておけよ、そんなものは…
897名無しさん@お腹いっぱい。:2010/03/25(木) 13:00:24
>>895
動的に変わるIPで対処されたか、確かなことがわかるのか?
プロバイダから、処分しました、と通知がくる?
898名無しさん@お腹いっぱい。:2010/03/25(木) 13:00:28

放置しろ、というほうが変でしょ(苦笑)。

なんだかなぁ、それは犯罪者予備軍の理屈だよ。
899名無しさん@お腹いっぱい。:2010/03/25(木) 13:02:15
ガキの遊びだの、犯罪予備軍だのw
例えが下手なだけなのか、混乱してるのかw

悪いんだけど、ちょっと病気質に思えてしまってね。
他人とは思えず、レスしてしまっただけなんだ、気を悪くしないでくれ。

ただ、けっこうな確率で無駄なことをしていると思うぜ
900名無しさん@お腹いっぱい。:2010/03/25(木) 13:02:28

とにかくここは、犯罪者と犯罪者予備軍と被害者が会話する場所だから
必要以上の情報は出さない方がいいと思う。
901名無しさん@お腹いっぱい。:2010/03/25(木) 13:02:59
>>897
心配事でもあるのか(苦笑い)
902名無しさん@お腹いっぱい。:2010/03/25(木) 13:04:19

>>899
効果はあるよ。やってることはまったく無駄ではない。

こちらは、先週の土曜日から、不正アクセスは一件しかない。
それまで、3秒に1回ほどあったときもあったにさ。
903名無しさん@お腹いっぱい。:2010/03/25(木) 13:05:44
>>902
通報したときと、しないときで長期間に渡って調べない限り、結果からのみでは
正確なことはわからないだろう

それより、プロバイダに対処したか催促するほうが確実なのでは?
904名無しさん@お腹いっぱい。:2010/03/25(木) 13:06:07
現実には、想像を絶する数のパソコンが乗っ取られているからねえ。
905名無しさん@お腹いっぱい。:2010/03/25(木) 13:06:30
ていうか、それだけ拘ってるなら、ログくらい取って集計しようよ…
906名無しさん@お腹いっぱい。:2010/03/25(木) 13:07:39
>>903
自分で送ればわかるから、ぜひabuseあてにメールを送ってください。
あるいは警察に通報するとか,いろいろやり方あると思うけど。

誰もそういう正確性なんて誰も求めていなくて、ようは不正アクセスが
なくなればいいだけの話だと思うしね。
907名無しさん@お腹いっぱい。:2010/03/25(木) 13:10:04
>>906
別に、ガキの遊びを通報する気はない

手段の正確性を求めず、不正アクセスが減ったかどうかは
気のせいである可能性もあるだろ
そこは正確性を求めるべきではないのか?
908名無しさん@お腹いっぱい。:2010/03/25(木) 13:11:01
別に,ネットワーク管理者ではないのでどうでもいいです。

やりたい人がやってください。自分なりに効果のあるやり方だ、
と思ったのは、abuse宛にメールを送ること。それで、一発だったよ。

ゴキブリに殺虫剤をかけるくらいの効果があった。
909名無しさん@お腹いっぱい。:2010/03/25(木) 13:12:36
もし、プロバイダが面倒くさがって対処していない場合のことを考えたほうがいい。

あなたはスキャンが減ったと思っているが、それは気のせいということになる。

そして、効果が有るとおもい、プロバイダへ通知を続ける。考えたほうがよくないか?
910名無しさん@お腹いっぱい。:2010/03/25(木) 13:14:26
まず、やってからにしなよ。やってダメならまた違った方法を考えればいい。

abuse宛にメールを送るやり方は、かなり有効だと思った。
もちろん、プロバイダによって温度差はあるだろうが、
たいていのところはかなり適切に対応しているし、その旨を連絡してくる。

事実、ピタッとなくなったからね。こちらの場合は効果覿面です。
911名無しさん@お腹いっぱい。:2010/03/25(木) 13:14:49
昨日、amazonのabuseに該当するログを添付して通報したら見事に対処してくれた。
ちゃんとしたabuse担当を専任で置いているところは違うね。
912名無しさん@お腹いっぱい。:2010/03/25(木) 13:20:03
おまえら…わかったぞ、本当は、結果はどうでもいいんだろう?
通報したいだけなんだ
だから実際の成果から目を背けるんだ

思ったとおりだ。医者にも言われてると思うが、こういう単純作業に固執するのは
精神衛生上、あまり良くないぞ
913名無しさん@お腹いっぱい。:2010/03/25(木) 13:22:05
>>912
オマエは通報されたくないんだろw
914名無しさん@お腹いっぱい。:2010/03/25(木) 13:22:42
いや、成果があるんです。そうでなければ、abuse宛にメールを送ることを
推奨するわけがない。

ハッキリと結果が出る。それはセキュリティソフトの統計を取れば
一発で出せるでしょ。体感レベルでも、全然違いますよ。数えるまでもなく。

たぶん、プロバイダ内で密かにリストアップされるだろうし、将来的には
不正アクセス常習者は金融機関の顧客情報と同じくブラックリスト化される
んだろうと思ってます。
915名無しさん@お腹いっぱい。:2010/03/25(木) 13:24:22
>>914
だから、一発で出せるといいながら、出してないでしょw
体感ってww
ちゃんと他人が納得できるデータを提示してこその啓蒙でしょう

たぶん、たぶんって…
プロバイダだって商売なんですよ。そう簡単に退会させたりするわけがない
916名無しさん@お腹いっぱい。:2010/03/25(木) 13:25:21
>>915
やりたい人がやればいいでしょ。あと、さらに続くようなら強制的な手段を執る
というメールを送ってきてるプロバイダがあることは付け加えておきます。
917名無しさん@お腹いっぱい。:2010/03/25(木) 13:28:01
>>916
ちゃんとした他人も納得できるデータは提示できませんが、
とにかく減るんです!っていうのは、なにか、原理はわからないけど、とにかくガンがなおる水なんです!
みたいなもんだな

なぜプロバイダを伏せる。後ろめたいことでもあんのか?
918名無しさん@お腹いっぱい。:2010/03/25(木) 13:29:12
プロバイダのabuse宛に不正アクセスを行ってきたIPアドレスと
logを添付したメールを送って対応を求めたら、速攻で対応してくれます。

この方法はお勧めですよ。

>>917
いや、君はもういいから(笑)。話をするだけ時間の無駄。
919名無しさん@お腹いっぱい。:2010/03/25(木) 13:29:50
探り合いが続いておりますw
920名無しさん@お腹いっぱい。:2010/03/25(木) 13:30:45
病気に納得
921名無しさん@お腹いっぱい。:2010/03/25(木) 13:31:11
心理戦としては、こちらの勝ちだよね。だって生データ持ってるのこちらだし。
922名無しさん@お腹いっぱい。:2010/03/25(木) 13:32:07
p2pで破滅した昭和生まれジジぃと、犯罪者予備軍スキャン糞ガキの戦いww
923名無しさん@お腹いっぱい。:2010/03/25(木) 13:33:18

まぁ、通報するのがいいと思うよ(笑)。
924名無しさん@お腹いっぱい。:2010/03/25(木) 13:33:51
>p2pで破滅した昭和生まれジジぃと、犯罪者予備軍スキャン糞ガキの戦いww
わろた
925名無しさん@お腹いっぱい。:2010/03/25(木) 13:36:47
警告対象者をISP内ではリストアップしているだろうし、
強制退会させた人たちのリストは将来、信用情報として
ISPの枠を超えて共有されるんじゃないか? と予想してる。
926名無しさん@お腹いっぱい。:2010/03/25(木) 13:40:53
これだけプロバイダが困窮してる世の中で、
強制退会させてるとか、おめでてーな
927名無しさん@お腹いっぱい。:2010/03/25(木) 13:41:55
p2pのヘビーユーザを逮捕してほしいわ ネット重いし
928名無しさん@お腹いっぱい。:2010/03/25(木) 13:42:09
あそこは対応が悪いなど評判が悪いと、さらにお客様が逃げる。

ビジネスの基本がわかってる発言じゃないな。
929名無しさん@お腹いっぱい。:2010/03/25(木) 13:43:32
自分の要求が通らないと悪評をばらまく、
それはクレーマーっていうんですよ
930名無しさん@お腹いっぱい。:2010/03/25(木) 13:44:37
対応が悪いところへ悪い、というのは当然。
931名無しさん@お腹いっぱい。:2010/03/25(木) 13:45:53
スキャンごときで退会は無い どこのプロバイダでも常識
932名無しさん@お腹いっぱい。:2010/03/25(木) 13:48:06


おまえの接続ポイントからの不正アクセス記録への苦情が、
abuse宛に立て続けに来たら、さすがに常習者としてみなされるし、
終わりじゃないのかな。
933名無しさん@お腹いっぱい。:2010/03/25(木) 13:50:52
同じIPで同マシンにスキャンするなんて、バカのすることじゃん
934名無しさん@お腹いっぱい。:2010/03/25(木) 14:06:07
それで、何が知りたいんだ?w
935名無しさん@お腹いっぱい。:2010/03/25(木) 14:06:21
おまえら急に静かになるなw
936名無しさん@お腹いっぱい。:2010/03/25(木) 14:09:13
効果のある戦い方を探さず、単調な作業を繰り返し続ける
精神状態
937名無しさん@お腹いっぱい。:2010/03/25(木) 14:11:07
googleのあるサーバーをポートスキャンしてみろよ。
面白い事がおきるぞ。
938名無しさん@お腹いっぱい。:2010/03/25(木) 14:16:56
あるサーバって、知らないのね
939名無しさん@お腹いっぱい。:2010/03/25(木) 14:22:34
攻勢防壁(ただのスキャン返し)
940名無しさん@お腹いっぱい。:2010/03/25(木) 14:37:08
がんばるなぁ君たちww
941名無しさん@お腹いっぱい。:2010/03/25(木) 15:25:22
942名無しさん@お腹いっぱい。:2010/03/25(木) 15:29:31
>>936

それって暗に不正アクセスをする奴らを警察に突き出せと言ってないか。
943名無しさん@お腹いっぱい。:2010/03/25(木) 15:37:08
現実社会でも、人類の半数を警察官にしても犯罪は無くならないと言われているのだから、
姿や顔が見えないネットで犯罪が発生しやすいのは尚の事。
だから、その予兆があればその時々でそれなりの対応をしたらよかんべ。
スパムメールや不正アクセスの通報窓口は設けられているのだから活用すべし。
あとは担当部署の責任問題かと。
944名無しさん@お腹いっぱい。:2010/03/25(木) 15:37:41
不正アクセスならタイーホ
スキャンは適法行為
945名無しさん@お腹いっぱい。:2010/03/25(木) 15:39:11
この中に児童ポルノ持ってる奴等もいそうだがw
長崎の校長のように
946名無しさん@お腹いっぱい。:2010/03/25(木) 15:45:19
>>944
それで、これまでポートスキャンやった件数は?
そして、その目的と動機はなんなの?
947名無しさん@お腹いっぱい。:2010/03/25(木) 15:49:28
>>946
自分のサーバに向けては良くやるよw
948名無しさん@お腹いっぱい。:2010/03/25(木) 16:01:44
自分をポートスキャンしたら、自分のアイデンティティが見つかるのかい?
949名無しさん@お腹いっぱい。:2010/03/25(木) 16:03:06
>>948
ほんとに何もわかってないのにビビってんだな
いくつもサーバ持ってれば、たまにどこのポート開けてたか忘れるんだよw

スキャンなんて別に犯罪のためのものだけじゃない
950名無しさん@お腹いっぱい。:2010/03/25(木) 16:19:13
そんな直答されても困るんだがw
951名無しさん@お腹いっぱい。:2010/03/25(木) 16:21:38
ボケにくい振りされてもなぁ
952名無しさん@お腹いっぱい。:2010/03/25(木) 17:28:30

でも、とりあえず、abuseへメール出せばそれで解決だな。

殺す,殺される。そういう世界に生きてないならわからないのだろうが、
手順は大切だよな。絶対的に。
953名無しさん@お腹いっぱい。:2010/03/25(木) 17:29:17
やっぱりこの人、おかしい
954名無しさん@お腹いっぱい。:2010/03/25(木) 17:29:44
おれの周囲にいる人たちは、8人ほど死んでるらしいよ。

知らないだろ。
955名無しさん@お腹いっぱい。:2010/03/25(木) 17:30:05
リアルゴルゴがいると聞いて
956名無しさん@お腹いっぱい。:2010/03/25(木) 17:30:46

それを知ったときは、さすがに言葉もなかったよ。
そういう世界で生きている人たちもいるという現実を見た方がいい。

おれはね、誰かを殺せ,といったことは一度もない。
でも、死ぬ。誰かのなにがしかの思惑で。それが現実だ。
957名無しさん@お腹いっぱい。:2010/03/25(木) 17:31:17
俺も自分にスキャンしたら自分が死んだ
958名無しさん@お腹いっぱい。:2010/03/25(木) 17:32:56

辛いよ。それはね。

おれのサイエンス系のジャーナリズムでなくなった知人も
ひょっとしたら殺されたのか? と気がついたときには言葉もなかった。

だがね、リアルな現実というモノはそういうモノだ。
偶然を装って、必然の関係性が生じる。悲しいがどうにもならん。

959名無しさん@お腹いっぱい。:2010/03/25(木) 17:35:18
興味深い
つまり、その友人を殺したのは、あなたということか?
960名無しさん@お腹いっぱい。:2010/03/25(木) 17:54:36
大人になることは現実と思想に整合性を持たせることでもある。
それにはもちろん現実を知る必要がある。
961名無しさん@お腹いっぱい。:2010/03/25(木) 18:17:30
まぁ、そうだとは思ってるよ。間接的だけどな。
帰化された次の日には、さすがに泣いたよ。

2chというこの場所は、そういう恐ろしい場所だ。
意識していない人が多いけどな。
962名無しさん@お腹いっぱい。:2010/03/25(木) 18:19:33
×帰化された
○聞かされた

失礼。言っちゃ悪いけど、一歩たりとも踏み込んでない奴らは
でかい口をきくなと。恫喝されたり、つけまわされたりもいやだろう。

何でも裏と表がある。表舞台だけ見て、ルールに沿ってるから、
大丈夫だ,そんなことはあり得ない。ひどいことやったら報いはくる。
当たり前のことだ。

963名無しさん@お腹いっぱい。:2010/03/25(木) 18:24:44

俺の知人は議員会館に通ってたようなやつだ。
最初は自転車での事故にあった。そのあと、ひとりぼっちで死んだ。

泣いたよ。おれは、彼のことが好きだった。他にもたくさん死んだ。

どこかで誰かが監視している。それを甘く見ない方がいい。
964名無しさん@お腹いっぱい。:2010/03/25(木) 18:39:15
鳥肌実 乙
965名無しさん@お腹いっぱい。:2010/03/25(木) 18:46:05
基地外が暴れていると聞いてやって来ました
966名無しさん@お腹いっぱい。:2010/03/25(木) 18:58:41

まぁ、信じなくてもいいよ。
967名無しさん@お腹いっぱい。:2010/03/25(木) 19:23:22
東ドイツのシュタージ

東西ドイツが統一してみると、自分の親友ですら自分のことをシュタージに密告していたのがバレてしまった。
968名無しさん@お腹いっぱい。:2010/03/26(金) 02:45:32
3 名無しさん
sage ■ 2010/03/23(火) 18:27:33wb08proxy09.ezweb.ne.jp 端末ID:esG2VkXDtV.cIOpHzXquHKw
東海で誰かいませんか?
[email protected]
5 名無しさん ■ 2010/03/23(火) 18:41:29wb08proxy13.ezweb.ne.jp 端末ID:esG2VkXDtV.cIOpHzXquHKw
福岡の方、いらっしゃいませんか。
969名無しさん@お腹いっぱい。:2010/03/26(金) 02:46:29
>>853
人のアドレスにハッキングして勝手に使ってる
970名無しさん@お腹いっぱい。:2010/03/26(金) 04:04:59
2 死ね ■ 2010/03/26(金) 02:52:25softbank219011061051.bbtec.net
マルチすんなカス
宣伝ならよそでやれ
971名無しさん@お腹いっぱい。:2010/03/26(金) 12:23:27
ただのnmap null scanなんですけど気分良くないので晒しちゃいます
125.215.103.88
972名無しさん@お腹いっぱい。:2010/03/26(金) 12:29:10
>>962
命狙われて、さらにポートスキャンされるからガクブルしてるってのか?
973名無しさん@お腹いっぱい。:2010/03/26(金) 16:11:40
IPアドレス => 「 125.215.103.88 」
ホスト名変換 => 「 opt-125-215-103-88.client.pikara.ne.jp 」

------------------------------------------------------------------------
IPアドレス問合せ先 「 whois.apnic.net  (アジア/太平洋圏) 」
取得時間は 0.312秒

[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 125.215.64.0 - 125.215.127.255
netname: STNet
descr: STNet, Incorporated
descr: 1735-3, Kasuga, Takamatsu, Kagawa 761-0195, Japan
country: JP   → (日本)
admin-c: JNIC1-AP
tech-c: JNIC1-AP
status: ALLOCATED PORTABLE
remarks: Email address for spam or abuse complaints : [email protected]
mnt-by: MAINT-JPNIC
mnt-lower: MAINT-JPNIC
changed: [email protected] 20061013
source: APNIC
974名無しさん@お腹いっぱい。:2010/03/26(金) 16:13:49

[email protected] へ、logを送れば一発でしょ。
975名無しさん@お腹いっぱい。:2010/03/26(金) 16:20:06
クレーマーとして、プロバイダのブラックリストに載るので
連絡は良く考えてしたほうが良いです
976名無しさん@お腹いっぱい。:2010/03/26(金) 16:31:04
9 名無しさん ■ 2010/03/26(金) 15:34:23i218-44-78-244.s01.a021.ap.plala.or.jp
7は管理人だろ
こいつ定期的にマルチ宣伝やってるかまってちゃん
977名無しさん@お腹いっぱい。:2010/03/26(金) 16:42:41
意味がわからない
978名無しさん@お腹いっぱい。:2010/03/26(金) 16:45:01
>>975

対応の悪いプロバイダの顧客になるつもりはない。
まともなプロバイダは、きちんと対応してくれる。

そういう脅しは通用しません。
979名無しさん@お腹いっぱい。:2010/03/26(金) 16:47:22
大手よりも小さなプロバイダのほうが、本当に親切に対応してくれるよ。

なんというかさ、内規があるのはわかるのだが、
人間対人間の関係性を無視してね、木で鼻をくくったような
紋切り型の対応しかできない、しないプロバイダを使いたいとは思わないでしょ。

そういう図式的な対応しかできない組織は、本当によい組織を知らないわけ。
業務を回していくことだけで精一杯で、顧客のことをなにも考えていない。
そう見なされても仕方がないでしょうが。
980名無しさん@お腹いっぱい。:2010/03/26(金) 18:03:27
>>978
どういう対応をしているか、わかりますか?
乗っ取られたPCから、スキャンが行われていた場合の警告は?

難しい問題ですね。
981名無しさん@お腹いっぱい。:2010/03/26(金) 18:32:10
>>980
どうもあなたのような書き込みを見ていると違和感がね。
別に難しくないでしょ。abuse宛にメールを出すだけなんだから。

メールを出すな、という人こそ「?」でしょう。
どんどん出しましょう。別に、メールを書くだけなんだし。
ほとんどのプロバイダがきちんと対応してくれます。
982名無しさん@お腹いっぱい。:2010/03/26(金) 18:53:17
乗っ取られてたらISPからのメールで被害者(乗っ取られてる人)も気付ける
983名無しさん@お腹いっぱい。:2010/03/26(金) 19:00:25
本当に警告が来るか自作自演で試してみるよろし
984名無しさん@お腹いっぱい。:2010/03/26(金) 19:07:14
ec2-174-129-28-18.compute-1.amazonaws.com

これうぜー
985名無しさん@お腹いっぱい。:2010/03/26(金) 19:13:48
は?
986名無しさん@お腹いっぱい。:2010/03/26(金) 19:14:29
>>982

そうだよね。
987名無しさん@お腹いっぱい。:2010/03/26(金) 19:18:41
はっきり言わせて頂ければ
うちでは対処できません。
お客様同士で解決して頂く
ことになります。
988名無しさん@お腹いっぱい。:2010/03/26(金) 19:30:13
>>987
プロバイダ名を具体的に挙げてください。

989名無しさん@お腹いっぱい。:2010/03/26(金) 19:32:48
変なやつが居着いたな
いい加減アホは放置しろよ

つかもうスレが終わっちまうが
990名無しさん@お腹いっぱい。:2010/03/26(金) 19:38:01
Windows7のp2pサービス切るとすっきりした
991名無しさん@お腹いっぱい。:2010/03/26(金) 19:38:49

abuseを設けてるのに対応できないプロバイダがあるなら
すごく珍しいと思うけど。いままでそういうのは一件もないが。

abuseがないところは知らない。だが、いままで見たことがないな。
何らかの義務規定があるのではないのか? とは思いますがどうなんだろ。
992名無しさん@お腹いっぱい。:2010/03/26(金) 19:51:30
いま、改めて数えてみたら、abuse宛にメールを20社ほど送ってる。
割とレスポンスよく、各社サクサクと対応してもらってるよ。
それで、先週の土曜日から一件を除いてスパッと不正アクセスがなくなりましたけど。

顧客同士に任せるってことは、つまり警察を仲介してくださいって
ことだろうけど、そこまで至ったことはいままで一度もないが。
993名無しさん@お腹いっぱい。:2010/03/27(土) 06:45:57
層化学会ののサイバーテロの瞬間 !
不正IPを弾くソフトが破壊されました

ttp://pc.gban.jp/?p=18588.jpg
ttp://pc.gban.jp/?p=18589.jpg
http://pc.gban.jp/?p=18590.jpg
994名無しさん@お腹いっぱい。:2010/03/27(土) 06:51:22 BE:2993258096-DIA(152843)
>>993
PG2?
995名無しさん@お腹いっぱい。:2010/03/27(土) 10:30:11
>>994
PG2です
とある掲示板にいろいろ報告していたら、攻撃を受けました
犯罪ですよね?
996名無しさん@お腹いっぱい。:2010/03/27(土) 11:12:42
どうやって破壊すんだよww
997名無しさん@お腹いっぱい。:2010/03/27(土) 18:11:22
p25140-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
p22159-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
p35036-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
p20080-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
p35167-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
12.239.12.221.megaegg.ne.jp
p3028-ipbfpfx02fukuokachu.fukuoka.ocn.ne.jp
softbank218114115003.bbtec.net
125-13-80-113.rev.home.ne.jp

121.223.100.220.dy.bbexcite.jp
58-3-51-142.ppp.bbiq.jp

998名無しさん@お腹いっぱい。:2010/03/28(日) 00:01:46
HOST:p4083-ipad02fukuokachu.fukuoka.ocn.ne.jp<8080><3128><8000><1080>
999名無しさん@お腹いっぱい。:2010/03/28(日) 18:52:36
IPアドレス => 「 210.234.19.66 」
ホスト名変換 => 「 x019066.ppp.dion.ne.jp 」
1000名無しさん@お腹いっぱい。:2010/03/28(日) 18:54:00
で?
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。