どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/10:
●2003年10月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[3670] アタック?ウイルス? (6 レス)
2003/10/05(Sun) 16:43:34
MAMAO2 さん
Web: (none)
どうも最近ルーターの調子が悪いのでログを見たところ、
Sunday, October 05, 2003 16:38:55 Unrecognized access from 24.68.46.172:1306 to TCP port 80
Sunday, October 05, 2003 16:39:19 Unrecognized access from 219.175.168.134:4734 to TCP port 135
Sunday, October 05, 2003 16:39:22 Unrecognized access from 219.175.168.134:4734 to TCP port 135
Sunday, October 05, 2003 16:39:28 Unrecognized access from 219.175.168.134:4734 to TCP port 135
Sunday, October 05, 2003 16:39:30 Unrecognized access from 218.239.252.119:3832 to TCP port 80
Sunday, October 05, 2003 16:39:36 Unrecognized access from 219.96.47.171:3382 to TCP port 135
Sunday, October 05, 2003 16:39:39 Unrecognized access from 219.96.47.171:3382 to TCP port 135
Sunday, October 05, 2003 16:39:45 Unrecognized access from 219.96.47.171:3382 to TCP port 135
Sunday, October 05, 2003 16:40:06 Unrecognized access from 218.239.252.119:3832 to TCP port 80

こんなログが山ほど吐かれていました。
これってアタックされてるんでしょうか。それともウイルスの仕業でしょうか?
これによりルーターが気絶(ハングアップ)することってあるんでしょうか。

1. BVV5@Vice Admiral 2003/10/05(Sun) 17:02:36
前者は219.168.0.0 - 219.215.255.255 Japan nation-wide Network of SOFTBANK BB CORP
後者は219.96.32.0 - 219.96.47.255 TOKAI CO.Ltd.
ということで日本国内ですねぇ( ̄∇ ̄;)

2. BlackBox 2003/10/05(Sun) 17:05:39
BlasterとNachiですね

3. 岩頭 2003/10/05(Sun) 22:21:58
ごく普通のログです。(^^;)
WAN側よりもRAN側を監視した方が有益だと思いますよ。
YBB だとプロパイダの設定が悪い場合があり、ルーター気絶も普通。

4. Beth 2003/10/05(Sun) 22:30:27
以前に、WORM_MSBLAST.D(TrendMicro名、別名 Welchia, Nachi)の攻撃対象選択アルゴリズムについて
スレッド3534レス2 (2003/09/01) に投稿したことがあるのですが、まだ過去ログに収録されていないようなので、
攻撃アルゴリズムについてUPしておきました。
http://www.d1.dion.ne.jp/~beth/virus/worm_blaster_D_algorithm.html

ようするに、IPアドレスが A,B,C,D で、クラスAが、61, 202, 203, 210, 211, 218, 219, 220のいずれかの値を持つ場合に、
集中攻撃を喰らい易い、といえます。

なお、念のため。クラスAが、61, 202, 203, 210, 211, 218, 219, 220 以外であっても攻撃はあります(これまでの報告を
見ると攻撃頻度は少ない(といっても数分間隔でくる)ようですが)ので、安全なIPアドレスは事実上存在しません。

#ちなみに、port135アタックをするのは、Blaster系以外にも、AGOBOT.Pなどのワームが存在します。

5. MAMAO2 2003/10/05(Sun) 22:49:31
>ごく普通のログです。(^^;)
Σ(゜ω゜=)!!

当方YBBではありませんが、グローバルIPで61を貰っているようです。
なるほど...ばっちり対象ですね。
要するにウイルスによるアタックと...(´Д`;)
しかしルーター気絶は困るですなぁ。
メーカーに問い合わせてみまする。

6. しげさん 2003/10/06(Mon) 19:07:44
初心者でもわかるログの読み方を解説したWebSightってご存知有りませんか?


▲ページの先頭へ