Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
sebast
HV kasutaja

liitunud: 04.05.2006
|
04.06.2006 00:30:46
Kas saaks määrata IP aadressi? |
|
|
Kas keegi oskaks öelda kus riigist/ linnast on pärit IP 61.30.227.235. ? Üritab ühe õhtu jooksul mitu korda sisse tungida, kuid õnneks sai pandud tulemüür.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
-vodafone-
HV Guru

liitunud: 26.04.2005
|
|
Kommentaarid: 244 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
3 :: |
216 |
|
tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
04.06.2006 00:36:42
|
|
|
localhost hoho # tracepath 61.30.227.235
1: 192.168.0.204 (192.168.0.204) 0.139ms pmtu 1500
1: kast (192.168.0.1) 0.722ms
2: kast (192.168.0.1) asymm 1 0.619ms pmtu 1492
3: kjj-bb4-ae-3-0.ee.estpak.ee (194.126.115.195) asymm 4 788.135ms
4: kjj-bb3-ae-0-0.ee.estpak.ee (194.126.97.253) asymm 5 546.976ms
5: ldn-bb1-as-0-0.uk.estpak.ee (194.126.97.206) asymm 6 546.950ms
6: sl-gw23-lon-4-0-2.sprintlink.net (82.195.191.185) 545.813ms
7: sl-bb22-lon-8-0.sprintlink.net (213.206.128.60) asymm 8 539.324ms
8: sl-bb21-lon-3-0.sprintlink.net (213.206.129.152) 546.018ms
9: sl-bb21-tuk-10-0.sprintlink.net (144.232.19.69) 546.902ms
10: sl-bb20-tuk-15-0.sprintlink.net (144.232.20.132) 569.272ms
11: sl-bb20-rly-11-0.sprintlink.net (144.232.20.136) 653.322ms
12: sl-bb26-rly-9-0.sprintlink.net (144.232.7.250) 548.416ms
13: sl-bb22-rly-9-0.sprintlink.net (144.232.14.173) 541.558ms
14: sl-bb22-sj-10-0.sprintlink.net (144.232.20.186) 1224.346ms
14: sl-bb22-sj-10-0.sprintlink.net (144.232.20.186) 751.111ms
15: sl-bb25-sj-12-0.sprintlink.net (144.232.3.210) 1087.586ms
15: sl-bb25-sj-12-0.sprintlink.net (144.232.3.210) 635.923ms
16: sl-bb23-ana-6-0.sprintlink.net (144.232.20.158) 1091.189ms
16: sl-bb23-ana-6-0.sprintlink.net (144.232.20.158) 639.120ms
17: sl-bb24-ana-14-0.sprintlink.net (144.232.1.161) 1092.263ms
17: sl-bb24-ana-14-0.sprintlink.net (144.232.1.161) 639.738ms
18: sl-st21-la-13-0.sprintlink.net (144.232.20.69) 1096.046ms
18: sl-st21-la-13-0.sprintlink.net (144.232.20.69) 641.339ms
19: sl-asian-3-0.sprintlink.net (144.223.44.22) 1091.126ms
19: sl-asian-3-0.sprintlink.net (144.223.44.22) 3365.883ms
20: po0-0.cr2.nrt1.asianetcom.net (202.147.61.134) 1226.024ms
20: po0-0.cr2.nrt1.asianetcom.net (202.147.61.134) 5253.359ms
21: so-2-0-0-0.gw2.tpe3.asianetcom.net (202.147.49.17) asymm 22 1094.057ms
21: so-2-0-0-0.gw2.tpe3.asianetcom.net (202.147.49.17) asymm 22 5130.302ms
22: TFN-0024.gw3.tpe3.asianetcom.net (203.192.170.102) 1070.209ms
22: TFN-0024.gw3.tpe3.asianetcom.net (203.192.170.102) 3408.846ms
23: 61-30-127-97.static.tfn.net.tw (61.30.127.97) 1059.969ms
23: 61-30-127-97.static.tfn.net.tw (61.30.127.97) 1170.571ms
24: 61-30-127-250.static.tfn.net.tw (61.30.127.250) 1060.938ms
24: 61-30-127-250.static.tfn.net.tw (61.30.127.250) 1218.368ms
25: no reply
26: no reply
27: no reply
28: 61-30-227-235.dynamic.tfn.net.tw (61.30.227.235) 1280.933ms reached
Resume: pmtu 1492 hops 28 back 28
|
Tundub et tegu on kellegi taiwanlasega dünaamilise IP otsas.
Samas ma ise oletan et tegu on lihtsalt suvalise botneti masinaga ning tolle omanikul pole õrna aimugi et ta masin üritas sinu omasse sisse saada.
[edit]
localhost hoho # whois 61.30.227.235
% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html
inetnum: 61.30.0.0 - 61.30.255.255
netname: TFN-NET
descr: Taiwan Fixed Network CO.,LTD.
descr: 7FI., No. 498, Ruei-Guang Rd., Nei-Hu
descr: Taipei Taiwan 114.
country: TW
admin-c: TT164-AP
tech-c: SH376-AP
mnt-by: MAINT-TW-TWNIC
changed: cwkuo@twnic.net.tw 20020425
status: ALLOCATED PORTABLE
source: APNIC
person: Ting Tseng
nic-hdl: TT164-AP
e-mail: ting_tseng@twfn.com.tw
address: 7Fl., No. 498, Ruei-Guang Rd., Nei-Hu
address: Taipei, 114, R.O.C
phone: +886-2-6606-3836
fax-no: +886-2-6606-3802
country: TW
changed: hostmaster@twnic.net.tw 20051212
mnt-by: MAINT-TW-TWNIC
source: APNIC
person: Steve Huang
address: Taiwan Fixed Network CO.,LTD.
address: 7FI., No. 498, Ruei-Guang Rd., Nei-Hu
address: Taipei Taiwan 114
country: TW
phone: +886-2-6606-3870
fax-no: +886-2-6600-1077
e-mail: steve_huang@howin.com.tw
nic-hdl: SH376-AP
mnt-by: MAINT-TW-TWNIC
changed: hostmaster@twnic.net 20020425
source: APNIC
inetnum: 61.30.224.0 - 61.30.231.255
netname: TFN-NET
descr: Taiwan Fixed Network CO.,LTD.
descr: Taipei Taiwan
country: TW
admin-c: SS97-TW
admin-c: AA40-TW
tech-c: LC625-TW
mnt-by: MAINT-TW-TWNIC
remarks: This information has been partially mirrored by APNIC from
remarks: TWNIC. To obtain more specific information, please use the
remarks: TWNIC whois server at whois.twnic.net.
changed: ting_tseng@twfn.com.tw 20011211
status: ASSIGNED NON-PORTABLE
source: TWNIC
person: Spam spam
address: TFN
address: Taipei Taiwan
e-mail: spam@anet.net.tw
nic-hdl: SS97-TW
changed: hostmaster@twnic.net.tw20030901
source: TWNIC
person: Abuse abuse
address: TFN
address: Taipei Taiwan
e-mail: abuse@tfn.net.tw
nic-hdl: AA40-TW
changed: hostmaster@twnic.net.tw20030901
source: TWNIC
person: Linghao Chen
address: TFN
address: Taipei Taiwan
e-mail: linghao_chen@twfn.com.tw
nic-hdl: LC625-TW
changed: hostmaster@twnic.net.tw20041020
source: TWNIC
|
[edit2]
Võid ju pulli pärast tolle Abuse isikuga suhelda
abuse@tfn.net.tw
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
tagasi üles |
|
 |
sebast
HV kasutaja

liitunud: 04.05.2006
|
04.06.2006 00:50:13
|
|
|
Tänud!
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
04.06.2006 20:35:06
|
|
|
Muidu müür ütles ka midagi konkreetset või piirduski "Üritatakse sisse tungida!!!" stiilis teatega? Vähemalt kolmveerand sellest mida keskmine vaikesätetega müür rünnakuks kuulutab on tavaline võrgus toimuv elutegevus.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sebast
HV kasutaja

liitunud: 04.05.2006
|
04.06.2006 21:01:43
|
|
|
Mis ta muud ikka ütlema peaks kui et blokeeris sissetungija ja näitab IP.
Informatsioon järgmine: 3.06.2006 23:51:44 Intrusion.Win.MSSQL.worm.Helkern! Attacker's IP: 61.30.227.235. Protocol/service: UDP on local port 1434. Time: 3.06.2006 23:51:44.
[/quote]
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
04.06.2006 21:28:03
|
|
|
Aga vaata kui suur vahe ju nüüd on. Pahatahtlikust kräkkerist on saanud lihtlabane automaatne uss mis sinu IP täiesti juhuslikult välja valis ning millest sul ei tohiks sooja ega külma olla kui sa just ei jooksuta toda bugist M$i SQLi...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|