[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03962] Re: code red



 引き続き僕が管理してるサイトに来た Code Red アクセス(2001/08/
04-2001/08/11)を CSV 形式にしてみました。(日時/IPアドレス/TLD)
   ↓
http://www.vwnet.jp/mura/cr010811.lzh (34KB)

 一週間(+1日)で約4,000ものアクセスが検出されました。Nタイプはほ
とんどありませんが、Xタイプがものすごいですね。そのほとんどが 
APNIC 管轄下です。JPドメインもかなり含まれてます。

P.S.
 アタックパターンを収拾するために生贄サーバを作ろうかと思ってる
のですが、Win2000で動くパケットキャプチャツールでディスクにパケ
ットダンプを吐き続けてくれるツールって何かお薦めありませんか?

 僕が常用しているパケットキャプチャツール(市販品)はメモリーにキ
ャプチャーデータを取り込むのでディスクに出力するためには人の手が
介入しなくてはいけません。(ほおって置くとあっという間にパンクす
るし ^^;)

 syslog みたいにディスクにたれ流してくれるタイプを探しているの
ですが、なかなかいいソフトが見つからないんですよ (^_^;

--
MURA
http://www.vwnet.jp
mailto:mura@xxxxxxxx

------------------------------------------------------------------------
          ☆え?!まだ終電、間に合うの!!!        
 http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122