不正なSIP着信 23
Published: 2010/07/05
攻撃元情報。
REGISTER Flood
82.102.5.33 91.102.160.144 188.72.250.235 58.56.147.116
PUBLISH Flood
93.112.57.45
今月はヨーロッパな感じで。
過去の事例含めて同じ送信元からの攻撃が観測されることがほとんどないのは、それだけ攻撃が薄いから?これが重複するようになってくると大規模攻撃化ということになるんでしょうか。
inetnum: 82.102.0.0 - 82.102.63.255 org: ORG-NSIL1-RIPE netname: PT-NFSI-20020801 descr: NFSi Telecom, Lda. remarks: ES FR DE GB IE CH IT NL BE DK NO PL CZ AT LI HU GR TR BR country: PT
inetnum: 91.102.160.0 - 91.102.160.255 netname: datafon mnt-domains: MNT-DATAFON remarks: rev-srv: ns1.rdnsdfn.com remarks: rev-srv: ns2.rdnsdfn.com descr: Datafon iletisim A.S country: TR
inetnum: 188.72.250.0 - 188.72.250.255 netname: NETDIRECT-NET descr: netdirekt e.K. remarks: INFRA-AW country: DE
inetnum: 58.56.0.0 - 58.59.127.255 netname: CHINANET-SD descr: CHINANET SHANDONG PROVINCE NETWORK descr: Shandong Telecom Corporation descr: No.999,Shunhua road,Jinan,Shandong country: CN
inetnum: 93.112.0.0 - 93.112.255.255 netname: TELEMOBIL-SA descr: Telemobil S.A. descr: Calea Bucuresti, nr. 2B bis, descr: Balotesti, Jud Ilfov, Romania country: ro
by jyake