トップページnetwork
654コメント539KB

ポートスキャン楽しいですか?報告会

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ポートスキャンってピンポンダッシュを思い出す。
あまり、人の家を勝手に訪問しないように。

今日の訪問者
Name: pool0078.cvx4-bradley.dialup.earthlink.net
Address: 209.178.146.78
ca-us.earthlink.net

PING打ち返しまくるのは有りですか?(笑)
0002名無しさん@そうだ選挙にいこうNGNG
nat.kumin.ne.jp
手当たり次第にスキャン。

ppp35-26.sala.or.jp
同じく。
0003名無しさん@そうだ選挙にいこうNGNG
>1,2
こいつらのやってる事が犯罪ではないってのが
一番問題だよね
0004名無しさん@1周年NGNG
あら?スキャンもダメになったんでは?
0005名無しさん@そうだ選挙にいこうNGNG
>3
適当に電話番号押して、1回ベルなったら切るというはアリ?
個人宅に来る必要はないでしょう。
少なくともトラフィックの増加に繋がるわけだし。
善にも悪にも使われる拳銃を、何も考えずに使わないで欲しいのよ。

Name: user2230.lv.sprint-hsd.net
Address: 208.13.137.21
0006名無しさん@そうだ選挙にいこうNGNG
>4
ポートスキャンは、現在違法じゃないらしいよ。
ポートスキャンっていうのは、例えば、
泥棒が、玄関のドアや窓を鍵が掛かってないかチェックするのと一緒で、
この段階までは犯罪とはならないってさ。
(週間アスキーに載ってた)
0007名無しさん@1周年NGNG
Port 9704をピンポンダッシュされてしまいました。
0008名無しさん@そうだ選挙にいこうNGNG
ログみたら、UDPで60回ぐらい来訪がありました。
誰か我が家へのルートを知りたかったのかな。

さっきPort111をピンポンダッシュされちゃったし。
居留守気分で結構楽しんでます。
0009名無しさん@そうだ選挙にいこうNGNG
The firewall has blocked Internet access to your computer
(Telnet) from 198.79.30.20 (TCP Port 3133).
Time: 08/23/00 23:41:18

The firewall has blocked Internet access to your computer
(IMAP4) from 198.79.30.20 (TCP Port 2114).
Time: 08/23/00 23:41:24

なんですか、これは?
0010>9NGNG
NATIONAL COALITION OF ADULT WEBMASTERS, INCさんが
いらっしゃってるようで。何しにきているのやら。
00119NGNG
>9さん
レスありがとうございます。

また来た…。
ADULT WEBMASTERか。
もしかして、俺のエロ画像コレクションが狙われているのか(笑)
0012名無しさん@1周年NGNG
IP:210.170.14.53
NetBIOS:STAFF
MAC:009099171110
DNS:u6053seaple.icc.ne.jp
って、お前スタッフかよ・・
0013名無しさん@そうだ選挙にいこうNGNG
プロバじゃ、月数千件(いや、もっと桁が上かな?)あるらしいっす。ポートスキャン
0014名無しさん@そうだ選挙にいこうNGNG
もしかして、手遅れ?

Outlook Expressを立ち上げると、縁もゆかりも無い所に
繋がる。メールチェックしているのは自分の所のプロバイダ
のアカウントのみ。
しかし、繋がるのは自分のプロバのPOPサーバと、見知らぬ所(笑)。
一体君は誰?
0015名無しさん@そうだ選挙にいこうNGNG
いちいちポートスキャンごときに文句つけるのも
かったるいから放置してるけど、本当に多いな。
明確なスキャンだけでも相当な数だよ。

NAME:40EC6535.ipt.aol.com
finger,telnet,ftpの3つにしつこくしつこく何度も。
0016名無しさん@そうだ選挙にいこう NGNG
pingはピンポンダッシュだけど
ftpやらtelnetはドアのところでガチャガチャと
いろんなカギつっこんで開けようとしている感じ。
0017名無しさん@そうだ選挙にいこう NGNG
> Outlook Expressを立ち上げると、縁もゆかりも無い所に繋がる。
ぉぃぉぃ(^-^;。なおそうよぉ。
0018名無しさん@そうだ選挙にいこう NGNG
ポートスキャンされているってどうやればわかるんですか??
0019名無しさん@そうだ選挙にいこう NGNG
ポートスキャンも不正アクセス?

http://www.mainichi.co.jp/digital/netfile/archive/200007/17-1.html
0020名無しさん@そうだ選挙にいこう NGNG
でも、そのポートのサービスが使えるのか試すのもだめになるんだったら
ネットワークやっていけないよ。
002112 NGNG
IP:192.5.41.209
DNS:ntp2.usno.navy.mil
これっって・・
milってmilitaryのことかな・・
0022名無しさん@そうだ選挙にいこう NGNG
> ntp2.usno.navy.mil
このマシンがすでに誰かにやられているってことですか?
0023名無しさん@そうだ選挙にいこう NGNG
IP: 193.82.116.168
Node: CONGA
Group: STEPSTONE
NetBIOS: PETEH
MAC: 00D0B718A618
DNS: CONGA
2000-08-25 17:35:33, TCP port probe, CONGA,

IP: 195.61.64.37
DNS: galileu.global-one.pt
2000-08-25 17:23:19, HTTP port probe, galileu.global-one.pt
2000-08-25 17:15:40, UDP port probe, galileu.global-one.pt
2000-08-25 16:49:01, UDP port probe, galileu.global-one.pt
2000-08-25 16:47:43, HTTP port probe, galileu.global-one.pt
0024名無しさん@そうだ選挙にいこう NGNG
21最高(笑)
002512=21 NGNG
ntp2.usno.navy.mil (192.5.41.20)
Location: U.S. Naval Observatory, Washington, DC
Geographic Coordinates: 77 03 57.7W 38 55 14.1N WGS84
Synchronization: NTP V3 primary (USNO Master Clocks 1,2, and GPS)
Service area: USA Eastern timezone, others by arrangement
Access Policy: open access for stratum 2 servers
Contact: Rich Schmidt, US Naval Observatory (res@tuttle.usno.navy.mil)

なんだ、特に問題なさそうだ・・
俺、アホだ(ワラ
0026名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer
(TCP Port 111) from 212.19.202.53 (TCP Port 2931).
Time: 00/08/26 1:04:36

(TCP Port 111) from 211.37.9.53 (TCP Port 2721).
Time: 00/08/26 4:54:32

流れ星を見るような気分
0027名無しさん@1周年 NGNG
The firewall has blocked Internet access to your computer (TCP Port 27374)
from 199.174.185.195 (TCP Port 3096).
user-33qtee3.dialup.mindspring.com

すいません、教えてください。
どうすれば上のような事が起きるのでしょうか?
普通にネットサーフしてて、知らないうちに他人のIPに
アクセスするというのはあるのでしょうか?
(トロイとか、踏み台にされるとか無しで)
0028名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer
(NetBIOS Session) from 211.19.90.105 (TCP Port 2518).

Time: 00/08/26 11:42:56

これってやっぱり悪意があるんでしょうか?
0029名無しさん@そうだ選挙にいこう NGNG
くそー今集中砲火浴びてます(T_T)
0030名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer (TCP Port 1400) from 211.2.253.211 (HTTP).

Time: 00/08/26 13:26:18
ネット繋いだ途端…こいつ何者?
003129、30 NGNG
すげーむかつく
0032名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer (TCP Port 1481) from 211.2.253.208 (HTTP).

Time: 00/08/26 13:31:56
0033名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer (TCP Port 1546) from 211.2.253.225 (HTTP).

Time: 00/08/26 13:32:22
0034名無しさん@そうだ選挙にいこう NGNG
The firewall has blocked Internet access to your computer (TCP Port 1547) from 211.2.253.209 (HTTP).

Time: 00/08/26 13:32:24
0035名無しさん@1周年 NGNG
OCN経由なんだけど何やってんだろうねえ。謎。
003630〜34 NGNG
30〜34
ZoneAlarmのLogで
FWINって出てるんだけど13:07:26〜13:32:24まで
320回もやられた。
0037名無しさん@そうだ選挙にいこう NGNG
dns.elimedia.com.tw (211.75.33.42)
台湾からようこそ(笑)
0038名無しさん@そうだ選挙にいこう NGNG
とりあえず、access to your computerならば
がんがん無視にしてしまうしかないんですよね?
普通のダイアルアップのときは、ルーターだと
ポートをふさげるのかな。
が、でていくパケットを止めるのはなかなか難しかった。
0039名無しさん@そうだ選挙にいこう NGNG
こういうソフト作ったら需要有る?

「報復君1号」
ポート監視+αのソフトです。
すべてのポートを監視し、管理者の望まないアクセスが有った場合
そのログを記録し、直ちにあらゆる方法で捜査および報復を試みます。
オンライン接続されている「報復君」は相互に連絡を取り合い、
被害にあった「報復君」の連絡が有ると、すべての「報復君」が戦線参加します。
その潜在的な攻撃力は「核爆弾」と同様に効果的な「抑止力」をもたらします。
0040名無しさん@1周年 NGNG
>>39
ピンポンになるぞ。
0041名無しさん NGNG
にゅーろまんさーっぽく「あいす君」にしようよ(^-^;

# あ、でも侵入者の脳波をフラットにするくらい攻撃しないとダメか。
004239 NGNG
>40
「報復君」同士は「同盟関係」を結んでおり、相互攻撃しないようにしよう (^^;)
0043名無しさん@そうだ選挙にいこう NGNG
なんかうまく働かなくて自爆の嵐だったら、うける。
0044>39 NGNG
つーか、ソースアドレス偽造されたパケット送られたら
もろDDoSの踏み台じゃん
0045名無しさん@そうだ選挙にいこう NGNG
パケットのソース偽造などをやらなくとも
「俺は AAA.BBB.CCC.DDD だ!
WWW.XXX.YYY.ZZZ から攻撃されてる!助けてくれ!」
ってウソの被害報告で他の報復君を煽ったら
簡単にDDoSが成立しちゃうね。
004630〜34 NGNG
報復は犯罪だと思うのですが…
一般のスキルのない人も有る人も公的機関に任せるのが筋だと思います。
ログは何処かに提出した方が良いのでしょうか?
0047>19 NGNG
わらえるね。バカ丸出し>成系?大学。
逝ってよし、ダナ。
ポートスキャンがいつ犯罪になったんだよ。
まったく。

まあ、おれも、日夜やられててウザいけどね・・・・。
0048>47 NGNG
犯罪とは書いてないね。
ウザイから、大阪大学に文句を言っただけだろう。
これが、新聞の記事になるところがおもしろいね。
0049名無しさん@そうだ選挙にいこう NGNG
自社のサーバーにポートスキャンかけて
解雇処分になった奴もいるけどな。
0050名無しさん@そうだ選挙にいこう NGNG
他所様のサーバにポートスキャンかけるのは
ネチケット違反でなかったのかい?
0051>50 NGNG
ネチケット?
んなもんは初めて2ちゃんに書きこんだときに捨てたよ(ワラ
0052名無しさん@そうだ選挙にいこう NGNG
tokyo-tc011-p101.alpha-net.ne.jp

1番から総当たり
しつこいっての。
0053neco NGNG
test123 フフフフ
0054名無しさん@そうだ選挙にいこう NGNG
アースリンクって俺のプロバイダーやないか!相手はロサンジェルス
に住んでるぽいぞ。簡単に特定できそうだけど、どうなの?
0055名無しさん@そうだ選挙にいこう NGNG
BlackICEっていうソフトは使っている人居ます?
東陽テクニカ
http://www.toyo.co.jp/
不正侵入防衛システム BlackICE
http://www.toyo.co.jp/security/index.html
使ってはいるんですけど、どうなんでしょうか?
0056名無しさん@そうだ選挙にいこう NGNG
使ってるよ。VECTORから落としてね。
お金は払ってません???

うちはCATVだけど、ひどい時は1時間に一回、
ポートスキャンかけられてるよ。
見た目では、防いでくれてるみたい。
動作も軽いし、LOGは詳しく出るし
いいと思うよ。
0057BlackIce NGNG
2000-09-05 20:55:51, Back Orifice ping, mfs-pci-bqg-vty62.as.wcom.net, 2
005855 NGNG
>56
お返事どうもありがとです。
ほかの人の評価が聞きたかったので。
どもどもです。
0059庫楽魔法使 NGNG
SYN stealth scan を検出してくれるのは面白いかも。
ただ、アタックの説明は必ずしも全部正しいわけじゃない。

所詮、6500円/1ライセンス 程度のシロモノ。
Windows でしか動かないし。

本気で防ぎたいんなら FW-1 でも入れとけや(藁
0060名無しさん@そうだ選挙にいこう NGNG
体験番と製品版何が違うの?
0061名無しさん NGNG
けど、それ入れたけど、入れたwinから
pingを打つだけでecho reply without requestとか
言う警告が鳴るんだけども。
ヤッホーにpingしたら、侵入者www125.yahoo.co.jpだって…
0062名無しさん@そうだ選挙にいこう NGNG
どうもこのところ同じプロバイダの人が
NetBIOS Session試してくるなぁ。うちのPC見たがってるのか?
0063ちゅう房 NGNG
FW-1って何スカ?
説明きぼーん
0064名無しさん@そうだ選挙にいこう NGNG
これか
http://www.checkpoint.co.jp/products/firewall-1/
0065新米君 NGNG
Rule "Implicit block rule" blocked (socks). Details:
Inbound TCP connection
Local address,service is (socks)
Remote address,service is (38.26.109.196,3029)

FW−1は高いな〜とても買えないね。
■ このスレッドは過去ログ倉庫に格納されています