どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2003/10: | |
●2003年10月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[3670] アタック?ウイルス? (6 レス) 2003/10/05(Sun) 16:43:34 |
MAMAO2 さん |
Web: (none) | |
どうも最近ルーターの調子が悪いのでログを見たところ、 Sunday, October 05, 2003 16:38:55 Unrecognized access from 24.68.46.172:1306 to TCP port 80 Sunday, October 05, 2003 16:39:19 Unrecognized access from 219.175.168.134:4734 to TCP port 135 Sunday, October 05, 2003 16:39:22 Unrecognized access from 219.175.168.134:4734 to TCP port 135 Sunday, October 05, 2003 16:39:28 Unrecognized access from 219.175.168.134:4734 to TCP port 135 Sunday, October 05, 2003 16:39:30 Unrecognized access from 218.239.252.119:3832 to TCP port 80 Sunday, October 05, 2003 16:39:36 Unrecognized access from 219.96.47.171:3382 to TCP port 135 Sunday, October 05, 2003 16:39:39 Unrecognized access from 219.96.47.171:3382 to TCP port 135 Sunday, October 05, 2003 16:39:45 Unrecognized access from 219.96.47.171:3382 to TCP port 135 Sunday, October 05, 2003 16:40:06 Unrecognized access from 218.239.252.119:3832 to TCP port 80 こんなログが山ほど吐かれていました。 これってアタックされてるんでしょうか。それともウイルスの仕業でしょうか? これによりルーターが気絶(ハングアップ)することってあるんでしょうか。 1. BVV5@Vice Admiral 2003/10/05(Sun) 17:02:36
前者は219.168.0.0 - 219.215.255.255 Japan nation-wide Network of SOFTBANK BB CORP
後者は219.96.32.0 - 219.96.47.255 TOKAI CO.Ltd. ということで日本国内ですねぇ( ̄∇ ̄;) 2. BlackBox 2003/10/05(Sun) 17:05:39
BlasterとNachiですね
3. 岩頭 2003/10/05(Sun) 22:21:58
ごく普通のログです。(^^;)
WAN側よりもRAN側を監視した方が有益だと思いますよ。 YBB だとプロパイダの設定が悪い場合があり、ルーター気絶も普通。 4. Beth 2003/10/05(Sun) 22:30:27
以前に、WORM_MSBLAST.D(TrendMicro名、別名 Welchia, Nachi)の攻撃対象選択アルゴリズムについて
スレッド3534レス2 (2003/09/01) に投稿したことがあるのですが、まだ過去ログに収録されていないようなので、 攻撃アルゴリズムについてUPしておきました。 http://www.d1.dion.ne.jp/~beth/virus/worm_blaster_D_algorithm.html ようするに、IPアドレスが A,B,C,D で、クラスAが、61, 202, 203, 210, 211, 218, 219, 220のいずれかの値を持つ場合に、 集中攻撃を喰らい易い、といえます。 なお、念のため。クラスAが、61, 202, 203, 210, 211, 218, 219, 220 以外であっても攻撃はあります(これまでの報告を 見ると攻撃頻度は少ない(といっても数分間隔でくる)ようですが)ので、安全なIPアドレスは事実上存在しません。 #ちなみに、port135アタックをするのは、Blaster系以外にも、AGOBOT.Pなどのワームが存在します。 >ごく普通のログです。(^^;)
Σ(゜ω゜=)!! 当方YBBではありませんが、グローバルIPで61を貰っているようです。 なるほど...ばっちり対象ですね。 要するにウイルスによるアタックと...(´Д`;) しかしルーター気絶は困るですなぁ。 メーカーに問い合わせてみまする。 6. しげさん 2003/10/06(Mon) 19:07:44
初心者でもわかるログの読み方を解説したWebSightってご存知有りませんか?
|