cNotes 検索 一覧 カテゴリ

不正なSIP着信 23

Published: 2010/07/05

攻撃元情報。

REGISTER Flood

 82.102.5.33
 91.102.160.144
 188.72.250.235
 58.56.147.116

PUBLISH Flood

 93.112.57.45

今月はヨーロッパな感じで。

過去の事例含めて同じ送信元からの攻撃が観測されることがほとんどないのは、それだけ攻撃が薄いから?これが重複するようになってくると大規模攻撃化ということになるんでしょうか。

 inetnum:        82.102.0.0 - 82.102.63.255
 org:            ORG-NSIL1-RIPE
 netname:        PT-NFSI-20020801
 descr:          NFSi Telecom, Lda.
 remarks:        ES FR DE GB IE CH IT NL BE DK NO PL CZ AT LI HU GR TR BR
 country:        PT
 inetnum:        91.102.160.0 - 91.102.160.255
 netname:        datafon
 mnt-domains:    MNT-DATAFON
 remarks:        rev-srv:        ns1.rdnsdfn.com
 remarks:        rev-srv:        ns2.rdnsdfn.com
 descr:          Datafon iletisim A.S
 country:        TR
 inetnum:        188.72.250.0 - 188.72.250.255
 netname:        NETDIRECT-NET
 descr:          netdirekt e.K.
 remarks:        INFRA-AW
 country:        DE 
 inetnum:      58.56.0.0 - 58.59.127.255
 netname:      CHINANET-SD
 descr:        CHINANET SHANDONG PROVINCE NETWORK
 descr:        Shandong Telecom Corporation
 descr:        No.999,Shunhua road,Jinan,Shandong
 country:      CN
 inetnum:        93.112.0.0 - 93.112.255.255
 netname:        TELEMOBIL-SA
 descr:          Telemobil S.A.
 descr:          Calea Bucuresti, nr. 2B bis,
 descr:          Balotesti, Jud Ilfov, Romania
 country:        ro

[カテゴリ:IP電話観察日記]

by jyake