1 名前:若葉名無しさん [2000/11/06(月) 06:00] 一部の人を除いてほとんど全員生IP丸出しで。 まあ詳細が分からない人の方が恐ろしいのですが。 試しにBlackICEを入れてみたんですけど 結構あるんですね、こういうの。 ここ2日では1度、危険の2メモリ下まで行きました。 こんな調子だといつか完全にハックされそうなんですけど 何か対策を取るべきでしょうか?OSはWin2KSP1です。 ちなみに、侵入者と表示された人は悪者と断定してもいいのでしょうか? プロバイダと時間が分かってるんで、管理者に伝えることもできるのですが・・・。
339 名前: mailto:sage [03/08/17 17:38 ID:???] >335 >336 それは今週流行りだしたウイルスだと思われ。
340 名前:ぶらすと [03/08/18 04:01 ID:BK/rO0rU] >>336 MSぶらすとというやつ DCOMの135TCPを狙ってくるけど ルータでNATPTしてれば問題ないでしょ。 ルータに変な設定しないで静かにしてればそのうちおさまるさ。
341 名前: mailto:sage [03/08/19 19:14 ID:???] 80.181.51.69 オランダからの長距離攻撃
342 名前: mailto:sage [03/08/20 16:17 ID:???] ここ数日、朝から晩まで、次々にProxyサーバーを変えたアクセスが あるのですが、そのような経験した方いませんか? 1日1000回ぐらいトップページのみのアクセスで ***.***.***.** - - [20/Aug/2003:15:02:20 +0900] "GET / HTTP/1.1" 200 21533 ***.***.***.*** - - [20/Aug/2003:15:03:33 +0900] "GET / HTTP/1.1" 200 21533 こういうのが残るだけで、画像とかは持っていきません。 F5でもなく、今のところ気持ち悪いだけですが、ちょっと気になって。
343 名前:_ mailto:sage [03/08/20 16:23 ID:???] homepage.mac.com/yamazaki8/hankaku09.html
344 名前:THIS IS A PEN [03/08/20 16:48 ID:1mcrtdWU] PING ATTACKってなんとかなりませんか? 毎日、アチコチからつっつかれてウザったくて しょうがないです。 ちなみにフレッツ8M、NTTのモデム使用中です。
345 名前:_ mailto:sage [03/08/20 16:57 ID:???] www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.D
346 名前:n [03/08/20 22:14 ID:kWfbDkOV] 今日のご褒美! homepage3.nifty.com/manko/
347 名前: [03/08/21 01:07 ID:xE7aCxeu] 今日の0時からpingアタックが今現在で350回を 記録しますた。
348 名前:_ mailto:sage [03/08/21 01:13 ID:???] ( ´_ゝ`)フーン
349 名前:なんなんだこりゃ mailto:sage [03/08/21 08:31 ID:???] 本日0時から現在まで880件、昨日は24時間で2606件・・・・
350 名前:x mailto:sage [03/08/21 20:37 ID:???] 君達、一回家のブレーカーを落としなさい。 そしたらもうアタックは来ないよ。
351 名前: mailto:age [03/08/21 22:34 ID:???] >>350 もぅ嘘つきぃ〜
352 名前: mailto:sage [03/08/23 17:26 ID:???] とりあえずはルータで十分。 かってに設定してください。 ログ見て心配する必要なし。 無差別ICMPなんざ 無 視。 つーかポートスキャンされたからってがたがたと… 仕返し?自分のドアをノックされたからって相手のドアをノックするだけが仕返し?プッ 心配なら ttp://scan.sygatetech.com/ でドアに鍵かかってるか勝手に自分のパソでもスキャンしろ。
353 名前:ウイルスバスターのログが空白だと寂しい mailto:sage [03/08/23 18:41 ID:???] >>352 ま、ポートスキャンされてはしゃいでいるスレはここ、ということで。
354 名前:ルータの遮断数を見て自己満足に浸る俺 mailto:sage [03/08/23 21:20 ID:???] >>353 ですな。 余談だが実際こんなにはしゃぐやつが多い理由って ファイアウォールソフトがあたかも深刻そうに伝えてログってるせいだな。 余計なポートをしっかり閉じてればトロイにひっかからないかぎり無問題だと思うが。 一日2回くらいでびびってるやつ、↓を見て少しは安心しろ。 俺のルータのログだ。反応がなかったところは端折った。 ポート一覧 ttp://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm No. インターフェイス 動作 プロトコル パケット数 1 WAN(インターネット) 無視 TCPポート:135-139 2421 2 WAN(インターネット) 無視 UDPポート:135-139 427 3 WAN(インターネット) 無視 TCPポート:3389 141 5 WAN(インターネット) 無視 TCPポート:445 477 17 WAN(インターネット) 無視 TCPポート:512-540 16 27 WAN(インターネット) 無視 TCPポート:113 7 28 WAN(インターネット) 無視 ICMP 13100 29 WAN(インターネット) 無視 TCPポート:23-25 26 30 WAN(インターネット) 無視 TCPポート:110-111 13 簡易ルール パケット数 ブラウザ等の終了時に回線接続するのを防ぐ 0 NBT と Microsoft-DS のルーティングを禁止する 4745 IDENTの要求を拒否する 0 さてと、俺は沈没するか。
355 名前:? [03/08/26 02:17 ID:Q0q9M64S] 宛先 : <jirosaku_love@mail.goo.ne.jp> 件名 : Your details 日付 : Tue, 26 Aug 2003 1:45:58 +0900 添付ファイル : details.pif (101k)
356 名前:THIS [03/08/26 14:36 ID:/aCF8HgS] 田中浩一郎!推薦サイト お金が欲しい方は見てください。 www.c-gmf.com/h16001.htm
357 名前:ヽ( ・∀・)ノ ウンコー [03/08/28 07:49 ID:GFwpXK9m] Network Information: a. [Network Number] 202.210.128.0-202.210. b. [Network Name] BEKKOAME g. [Organization] BEKKOAME INTERNET INC. m. [Administrative Contact] KO022JP n. [Technical Contact] TF052JP p. [Nameserver] fugashi.bekkoame.ne.jp p. [Nameserver] wataame.bekkoame.ne.jp y. [Reply Mail] [Assigned Date] [Return Date] [Last Update] 2002/07/05 14:42:14 (J hosting@bekknet.ad.jp 03/08/28 07:31:16 アタック来ましたが、なんか用ですか?
358 名前:ヽ( ・∀・)つ〃∩ ウンコー ウンコー ウンコー mailto:sage [03/08/28 07:53 ID:???] 03/08/28 07:31:16 202.210.137.41:80
359 名前:フーイズ厨がトレンドでつか? mailto:sage [03/08/28 17:23 ID:???] Whois厨どもよ。勝手に自己満足に浸っとけ。 けどWhoisしてるやつに限ってWhoisの意味を知らないんだろうな…
360 名前:ふしあなさん [03/08/28 23:56 ID:???] また自分だけが知ってると思ってる勘違い厨が沸いてきたな( ´,_ゝ`)プッ
361 名前:がんがれ!! mailto:bond-com@pc.highway.ne.jp [03/08/30 13:17 ID:???] 夏休みも終了間近だし
362 名前: mailto:sage [03/09/25 18:17 ID:???] もうすぐ3年
363 名前: [03/10/12 22:32 ID:amQGYp/z] アタックが来たのって、どうやったら分かるのですか?
364 名前:_ mailto:sage [03/10/12 23:23 ID:???] そんなくだらない質問しないでくよ
365 名前:ぬぉ [03/10/13 02:52 ID:mPqYRrwP] 一日3000ほどATTACKされてるんですが、 プロバイダとか警察に届けたらマシになるでしょうか?
366 名前:_ mailto:sage [03/10/13 14:46 ID:???] >>365 ATTACKって何?
367 名前:どうやら管直人 mailto:sage [03/10/18 05:25 ID:???] てst。
368 名前: ◆tr.t4dJfuU mailto:sage [03/11/21 22:35 ID:???] てすと
369 名前: ◆NWekJLhbAY mailto:sage [03/11/21 22:36 ID:???] てすと2
370 名前:落ち? [04/01/06 04:28 ID:fR0CddEH] そろそろ落ちたい?
371 名前: [04/03/01 01:55 ID:wrXGUM4H] 今アタックされてる 63.188.168.49から変なUDPを1025.ポートに 5分くらいの感覚で一時間・・・・
372 名前:ぼ [04/03/04 21:40 ID:7muApLdv] そいうのってノートンとかじゃふせげないの?
373 名前:??? mailto:0 [04/03/05 23:06 ID:???] >>371 まじめな話、K察とかにそのIP差し出してみなさい。 その人は早ければ一週間程度でタイーホされます。 しかし、あなたもK察にマークされます。
374 名前:??? mailto:0 sage [04/03/05 23:08 ID:???] スマソageてしもた。
375 名前:371 mailto:sage [04/03/06 01:52 ID:???] >>372 ルータでふさいでるから問題ないんだけどね Syslogみたらそんなのあったのよ 今はアタックやんでるなぁ
376 名前:ぼるじょあ ◆yBEncckFOU [04/07/22 21:30 ID:7IotP7NI] 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104 218.47.149.104
377 名前:な無しさん [04/07/29 10:51 ID:qg4rpU6M] うちの鯖に ルートとかあどみんでログインしようとしたヴぁかは誰だ? …調べてみたら、冠コックだった… うぜぇ
378 名前: mailto:age [04/08/04 17:42 ID:???] / / } _/ノ.. /、 / < } ry、 {k_ _/`;, ノノ パンパン / / } ;' `i、 _/ノ../、 _/ 入/ / `ヽ, ノノ / r;ァ }''i" ̄.  ̄r'_ノ"'ヽ.i ) ―☆ {k_ _/,,.' ;. :. l、 ノ \ ` 、 ,i. .:, :, ' / / \ ,;ゝr;,;_二∠r;,_ェ=-ー'" r,_,/ ☆ 【ラッキーレス】 このレスを見た人はコピペでもいいので 10分以内に3つのスレへ貼り付けてください。 そうすれば14日後好きな人から告白されるわ宝くじは当たるわ 出世しまくるわ体の悪い所全部治るわでえらい事です
379 名前:無い [04/08/10 19:56 ID:yk5oyV4S] もう三秒おきにアタックされてる気が。ウイルスメールも毎日くるようになった。 しかも全然なんにもPCのことはわかりません。 警告!OCNでは、以下のメールのウイルスを検出しました。 時刻: 08/02/2004 21:25:11 From: MAILER-DAEMON@mail.warau.jp ファイル名:whole-message ウィルス名:WORM_NETSKY.D メール本文に添付ファイルがついている場合は、ウイルスは駆除されています。 メール本文に添付ファイルがついていない場合は、駆除不能の為ファイルそのものを削除しています。 本警告メールの「ファイル名」が「whole message」となっている場合は、 メール本文にウイルスが検出されたため、メールそのものを削除しています。 *** English Message *** WARNING! The infected email with virus has been found by OCN. [About the infected email] Date:08/02/2004 21:25:11 From:MAILER-DAEMON@mail.warau.jp Infected file name:whole-message Found virus:WORM_NETSKY.D If a file is attached to the original mail, the file is cleaned. If the file is uncleanable, it has been deleted. If "whole message" is written in "Infected file name", the original mail has been deleted.
380 名前:support@zooz.jp mailto:support@zooz.jp [04/08/10 20:01 ID:???] support@zooz.jp
381 名前: mailto:age [04/08/15 22:41 ID:???] 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133 220.221.18.133
382 名前:ななし [04/08/20 23:46 ID:yKSHfIWS] ルーターくらいみんな使ってないのか?
383 名前:ぶちぎれ [2005/09/11(日) 22:14:20 ID:1L3iXab+] アタックされますた。 61.26.130.219 ATHOME-JP なんじゃこいつ いい迷惑だ
384 名前:名無しさん@いたづらはいやづら mailto:sage [2008/03/15(土) 04:13:00 ID:???] 被害妄想
385 名前:名無しさん@いたづらはいやづら mailto:sage [2008/03/19(水) 16:03:46 ID:???] アタックがどうかもわからない人々
386 名前:しょんぼり mailto:sage [2009/04/20(月) 14:54:00 ID:???] ポート22はフィルタしないと五月蠅くてかなわんね 誰か簡単で効果的なルールおせーて
387 名前:名無しさん@いたづらはいやづら [2009/04/30(木) 04:03:18 ID:KJ8E6m3Z] あげ
388 名前:パンツにウンコがついても恥ずかしくないもん! mailto:sage [2009/05/16(土) 21:19:21 ID:???] 彼女をポートスキャンに書けたら すでに重大なセキュリティーホールがありました