cNotes 検索 一覧 カテゴリ

177.0.0.0/8、181.0.0.0/8 - LACNICへの割り当て

Published: 2010/06/05

ということで、とりあえず今まで変なことに利用されていなかったか調査。

31.0.0.0/8、176.0.0.0/8 - RIPEへの割り当て」とかぶるものもあります。

あきらかにC&CやGumblarに利用されていたドメインが含まれるようです。該当のドメインに未使用アドレス帯のIPアドレスが設定されていた時にその経路が生きていたかどうかの調査は別途。

name IPaddress 現状のIPaddress 概要
www1.grizimvozim.name181.92.147.218なしC&CやGumblarに利用。同時期に他のbogonアドレスも利用されていた。
e18.let3c.com177.94.51.157177.88.17.173 198.112.118.69 201.233.160.28不明
e19.let3c.com177.95.216.209173.116.52.121 182.120.72.222 241.217.153.212不明
e21.let3c.com177.89.126.45142.169.2.176 163.183.108.5 237.20.207.166不明
e23.let3c.com177.87.51.238177.94.51.62 198.118.84.214 201.239.130.143不明
e25.let3c.com177.94.179.8175.158.200.50 190.148.178.147 245.49.103.157不明
e68.let3c.com177.92.78.241177.92.74.47 198.116.18.172 201.237.251.158不明
okna-kbe.biz177.51.64.90なし不明
www2.2auctionru.us177.10.176.65なし他のbogonアドレスも利用されていた

今回のアドレスブロックとりあえずも勝手に?使用されているものが含まれるようです。経路情報との組み合わせとその利用方法については継続調査ということで。

[カテゴリ:routing system security]

by jyake