[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03962] Re: code red
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03962] Re: code red
- From: Murashima Syuichi <mura@xxxxxxxxxxxxxxxxxxxxxxxxxx>
- Date: Sat, 11 Aug 2001 19:26:08 +0900
引き続き僕が管理してるサイトに来た Code Red アクセス(2001/08/
04-2001/08/11)を CSV 形式にしてみました。(日時/IPアドレス/TLD)
↓
http://www.vwnet.jp/mura/cr010811.lzh (34KB)
一週間(+1日)で約4,000ものアクセスが検出されました。Nタイプはほ
とんどありませんが、Xタイプがものすごいですね。そのほとんどが
APNIC 管轄下です。JPドメインもかなり含まれてます。
P.S.
アタックパターンを収拾するために生贄サーバを作ろうかと思ってる
のですが、Win2000で動くパケットキャプチャツールでディスクにパケ
ットダンプを吐き続けてくれるツールって何かお薦めありませんか?
僕が常用しているパケットキャプチャツール(市販品)はメモリーにキ
ャプチャーデータを取り込むのでディスクに出力するためには人の手が
介入しなくてはいけません。(ほおって置くとあっという間にパンクす
るし ^^;)
syslog みたいにディスクにたれ流してくれるタイプを探しているの
ですが、なかなかいいソフトが見つからないんですよ (^_^;
--
MURA
http://www.vwnet.jp
mailto:mura@xxxxxxxx
------------------------------------------------------------------------
☆え?!まだ終電、間に合うの!!!
http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122