[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00383] Re: port:10008
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00383] Re: port:10008
- From: Seiichi Nakashima <nakasei@xxxxxxxxxxxx>
- Date: Tue, 15 May 2001 16:58:02 +0900
中島です。
私のところにもPort 10008/TCP のスキャンが着ています。
他にもPort 600/TCPのスキャンも数日前にありました。
21,53,80,111,515に対するスキャンも相変わらず多いと認識しています。
snortのログにはStealthスキャンも記録されています。
======
Hironobu Iguchi さんは書きました:
>
>
>
>初めまして(かな)。 井口と申します。
>ここ数日間、Port:10008をたたかれています。
>
>>May 14 06:24:22 exit /kernel: ipfw: 12800 Deny TCP 211.23.70.66:3002 202.214.72.51:10008 in via ed1
>>May 14 06:24:52 exit /kernel: ipfw: 12800 Deny TCP 211.23.70.66:3002 202.214.72.51:10008 in via ed1
>>May 14 18:30:00 exit /kernel: ipfw: 12800 Deny TCP 195.121.156.108:1175 202.214.72.51:10008 in via ed1
>>May 14 18:30:00 exit /kernel: ipfw: 12800 Deny TCP 195.121.156.108:1175 202.214.72.51:10008 in via ed1
>>May 14 19:14:09 exit /kernel: ipfw: 12800 Deny TCP 202.12.73.72:3873 202.214.72.51:10008 in via ed1
>>May 14 19:14:09 exit /kernel: ipfw: 12800 Deny TCP 202.12.73.72:3873 202.214.72.51:10008 in via ed1
>>May 14 20:20:00 exit /kernel: ipfw: 12800 Deny TCP 207.95.23.130:3677 202.214.72.51:10008 in via ed1
>>May 14 20:20:00 exit /kernel: ipfw: 12800 Deny TCP 207.95.23.130:3677 202.214.72.51:10008 in via ed1
>>May 14 20:36:10 exit /kernel: ipfw: 12800 Deny TCP 210.243.238.141:3228 202.214.72.51:10008 in via ed1
>>May 14 20:36:40 exit /kernel: ipfw: 12800 Deny TCP 210.243.238.141:3228 202.214.72.51:10008 in via ed1
>>May 14 21:41:42 exit /kernel: ipfw: 12800 Deny TCP 211.241.1.72:3876 202.214.72.51:10008 in via ed1
>>May 14 21:41:42 exit /kernel: ipfw: 12800 Deny TCP 211.241.1.72:3876 202.214.72.51:10008 in via ed1
>>May 15 00:49:16 exit /kernel: ipfw: 12800 Deny TCP 210.223.155.1:4163 202.214.72.51:10008 in via ed1
>>May 15 01:24:46 exit /kernel: ipfw: 12800 Deny TCP 195.116.155.248:2742 202.214.72.51:10008 in via ed1
>>May 15 01:24:46 exit /kernel: ipfw: 12800 Deny TCP 195.116.155.248:2742 202.214.72.51:10008 in via ed1
>
>たたいている所は、いろいろな国からですが、 nmap でたたき返したところ、すべて Linux のようです。
>
>すみませんが、Port:10008に心当たりのある方いらっしゃいませんか?
>
>#自アドレスを隠す必要を感じないのでそのままにしてあります。
>
>--
>- このメイリングリストに関する質問・問い合せ等は
>- <security-talk@xxxxxxxxxx>までお知らせください
>--
>------------------------------------------------------------------------
> ふとした疑問ありますか?
> http://www.infoseek.co.jp/GHome?pg=gn_top.html&svx=971122
>
------------------------------
Name : Seiichi Nakashima
E-Mail : nakasei@xxxxxxxxxxxx
------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
ふとした疑問ありますか?
http://www.infoseek.co.jp/GHome?pg=gn_top.html&svx=971122