[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01781] Re: 侵入手口について



つげ % はじめまして です。

このメールは
  DANNA <danna@xxxxxxxxxxx>
さんのメールに対する返信です。

> このシグネチャは例のexploitコードが送信される直前に行われる
> 行為にマッチします。ということで snort で IDS277 が検出され
> た時は注意してください。

[**] IDS277 - NAMED Iquery Probe [**]
02/25-22:03:01.474797 212.234.122.141:1850 -> x.x.x.x:53
[**] IDS277 - NAMED Iquery Probe [**]
02/25-22:03:01.492180 212.234.122.141:1852 -> x.x.x.x:53
[**] IDS277 - NAMED Iquery Probe [**]
02/26-05:16:40.664237 203.253.25.180:2735 -> x.x.x.x:53
[**] IDS277 - NAMED Iquery Probe [**]
02/26-20:41:54.967403 217.8.224.111:2751 -> x.x.x.x:53
[**] IDS277 - NAMED Iquery Probe [**]
02/27-07:33:11.312044 32.96.34.12:1795 -> x.x.x.x:53

とりあえずまだ入られてはいない模様ですが…こわいこわい…

うじゃじゃ。

---
htsuge@xxxxxxxxx
http://www.houto.com/