忍者ブログ
[PR] ()
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

by
iptables (linux)
iptablesでパケットのログをとってみました。
1日放置して傾向分析してみました。

ポートは1433/1434へのアクセスが多かったです。
これはSQLServer関連のポートのようです。
SQLServerなんてあげてないのでこれはスキャンとかその類の痕跡でしょう。

接続元IPに関しては
222.132.*
60.12.*
61.128.*
61.131.*
219.150.*
59.53.*
といったとこでした。どれも中国みたいです。

IPから国籍の判定はAPNIC(www.apnic.org)でできます。
ここでwhoisでIPを指定するとcountryってとこに
CNって出てれば中国からのアクセスという事です。
中国からは不正アクセスが多そうなので
中国系はばっさりとiptablesで弾いてしまってもいいかもしれません。
ちなみに、APNICはアジア圏のIPを管理しているグループですが、
他にも地域ごとにグループがあるようです。

あとは個別に。

IP@140.90.128.70
140.90.128.70:80からアクセスがありました。
なんなのかな~って色々調べてみました。
するとどうやら天気系のとこみたいでした。
なんでそんなとこからアクセスがあるんだろう?
って散々悩んである事に気付きました。
そういえばX上に天気予報のアプリが動いていたような。
という事で多分これは解決。
といってもログが出ないように許可する必要があるけど
とりあえず判別はできたのでよしとします。
でもなんでESTABLISHEDとかRELATEDじゃないんでしょうね。

ポート@25,80
まだwebサーバをあげてないので不正アクセスというか
単にドアをノックされてるだけというか。
これもほぼ中国系からのアクセスだと思います。

それ以外
UDP5353なんてものもありました。
これはAppleTVのものらしいです。
丁度macを繋げてみた時に出てた物でどうやらiTunes関連なのかな?
うちの場合iTunesの他にmacでTVも見てるのでそっちの可能性も考えられます。


と、大体ここら辺が1日ぐらいで拾えた部分です。
linuxから記事書いたら改行が全て無効(というか\r\nじゃないから?)に
なってたので、windowsで書き直してます。。
macだとどうなんでしょうね~。
今度試してみよう。
PR
by yy3Trackbacks()Comments(0)
Comments
Comment Form
Subject

Name

Mail

Web

Pass
Comment

Trackbacks
Trackback Address
メモとか
MASTER : yy3
カレンダー
04 2025/05 06
S M T W T F S
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
最新記事
(10/28)
(08/18)
(07/27)
(07/27)
(07/15)
ブログ内検索
アクセス解析
OTHERS
Powered by 忍者ブログ
Designed by TABLE ENOCH
[PR]

△ページの先頭へ