Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kas saaks määrata IP aadressi? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sebast
HV kasutaja
sebast

liitunud: 04.05.2006




sõnum 04.06.2006 00:30:46 Kas saaks määrata IP aadressi? vasta tsitaadiga

Kas keegi oskaks öelda kus riigist/ linnast on pärit IP 61.30.227.235. ? Üritab ühe õhtu jooksul mitu korda sisse tungida, kuid õnneks sai pandud thumbs_up.gif tulemüür.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga

sõnum 04.06.2006 00:33:39 vasta tsitaadiga

http://www.ok.ee/cgi-bin/ipw.pl?host=61.30.227.235

ei kosta midagi vist
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 04.06.2006 00:36:42 vasta tsitaadiga

localhost hoho # tracepath 61.30.227.235
1:  192.168.0.204 (192.168.0.204)                          0.139ms pmtu 1500
1:  kast (192.168.0.1)                                     0.722ms
2:  kast (192.168.0.1)                                   asymm  1   0.619ms pmtu 1492
3:  kjj-bb4-ae-3-0.ee.estpak.ee (194.126.115.195)        asymm  4 788.135ms
4:  kjj-bb3-ae-0-0.ee.estpak.ee (194.126.97.253)         asymm  5 546.976ms
5:  ldn-bb1-as-0-0.uk.estpak.ee (194.126.97.206)         asymm  6 546.950ms
6:  sl-gw23-lon-4-0-2.sprintlink.net (82.195.191.185)    545.813ms
7:  sl-bb22-lon-8-0.sprintlink.net (213.206.128.60)      asymm  8 539.324ms
8:  sl-bb21-lon-3-0.sprintlink.net (213.206.129.152)     546.018ms
9:  sl-bb21-tuk-10-0.sprintlink.net (144.232.19.69)      546.902ms
10:  sl-bb20-tuk-15-0.sprintlink.net (144.232.20.132)     569.272ms
11:  sl-bb20-rly-11-0.sprintlink.net (144.232.20.136)     653.322ms
12:  sl-bb26-rly-9-0.sprintlink.net (144.232.7.250)       548.416ms
13:  sl-bb22-rly-9-0.sprintlink.net (144.232.14.173)      541.558ms
14:  sl-bb22-sj-10-0.sprintlink.net (144.232.20.186)      1224.346ms
14:  sl-bb22-sj-10-0.sprintlink.net (144.232.20.186)      751.111ms
15:  sl-bb25-sj-12-0.sprintlink.net (144.232.3.210)       1087.586ms
15:  sl-bb25-sj-12-0.sprintlink.net (144.232.3.210)       635.923ms
16:  sl-bb23-ana-6-0.sprintlink.net (144.232.20.158)      1091.189ms
16:  sl-bb23-ana-6-0.sprintlink.net (144.232.20.158)      639.120ms
17:  sl-bb24-ana-14-0.sprintlink.net (144.232.1.161)      1092.263ms
17:  sl-bb24-ana-14-0.sprintlink.net (144.232.1.161)      639.738ms
18:  sl-st21-la-13-0.sprintlink.net (144.232.20.69)       1096.046ms
18:  sl-st21-la-13-0.sprintlink.net (144.232.20.69)       641.339ms
19:  sl-asian-3-0.sprintlink.net (144.223.44.22)          1091.126ms
19:  sl-asian-3-0.sprintlink.net (144.223.44.22)          3365.883ms
20:  po0-0.cr2.nrt1.asianetcom.net (202.147.61.134)       1226.024ms
20:  po0-0.cr2.nrt1.asianetcom.net (202.147.61.134)       5253.359ms
21:  so-2-0-0-0.gw2.tpe3.asianetcom.net (202.147.49.17)   asymm 22 1094.057ms
21:  so-2-0-0-0.gw2.tpe3.asianetcom.net (202.147.49.17)   asymm 22 5130.302ms
22:  TFN-0024.gw3.tpe3.asianetcom.net (203.192.170.102)   1070.209ms
22:  TFN-0024.gw3.tpe3.asianetcom.net (203.192.170.102)   3408.846ms
23:  61-30-127-97.static.tfn.net.tw (61.30.127.97)        1059.969ms
23:  61-30-127-97.static.tfn.net.tw (61.30.127.97)        1170.571ms
24:  61-30-127-250.static.tfn.net.tw (61.30.127.250)      1060.938ms
24:  61-30-127-250.static.tfn.net.tw (61.30.127.250)      1218.368ms
25:  no reply
26:  no reply
27:  no reply
28:  61-30-227-235.dynamic.tfn.net.tw (61.30.227.235)     1280.933ms reached
     Resume: pmtu 1492 hops 28 back 28
Tundub et tegu on kellegi taiwanlasega dünaamilise IP otsas.
Samas ma ise oletan et tegu on lihtsalt suvalise botneti masinaga ning tolle omanikul pole õrna aimugi et ta masin üritas sinu omasse sisse saada.

[edit]
localhost hoho # whois 61.30.227.235
% [whois.apnic.net node-2]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      61.30.0.0 - 61.30.255.255
netname:      TFN-NET
descr:        Taiwan Fixed Network CO.,LTD.
descr:        7FI., No. 498, Ruei-Guang Rd., Nei-Hu
descr:        Taipei Taiwan 114.
country:      TW
admin-c:      TT164-AP
tech-c:       SH376-AP
mnt-by:       MAINT-TW-TWNIC
changed:      cwkuo@twnic.net.tw 20020425
status:       ALLOCATED PORTABLE
source:       APNIC

person:       Ting Tseng
nic-hdl:      TT164-AP
e-mail:       ting_tseng@twfn.com.tw
address:      7Fl., No. 498, Ruei-Guang Rd., Nei-Hu
address:      Taipei, 114, R.O.C
phone:        +886-2-6606-3836
fax-no:       +886-2-6606-3802
country:      TW
changed:      hostmaster@twnic.net.tw 20051212
mnt-by:       MAINT-TW-TWNIC
source:       APNIC

person:       Steve Huang
address:      Taiwan Fixed Network CO.,LTD.
address:      7FI., No. 498, Ruei-Guang Rd., Nei-Hu
address:      Taipei Taiwan 114
country:      TW
phone:        +886-2-6606-3870
fax-no:       +886-2-6600-1077
e-mail:       steve_huang@howin.com.tw
nic-hdl:      SH376-AP
mnt-by:       MAINT-TW-TWNIC
changed:      hostmaster@twnic.net 20020425
source:       APNIC

inetnum:      61.30.224.0 - 61.30.231.255
netname:      TFN-NET
descr:        Taiwan Fixed Network CO.,LTD.
descr:        Taipei Taiwan
country:      TW
admin-c:      SS97-TW
admin-c:      AA40-TW
tech-c:       LC625-TW
mnt-by:       MAINT-TW-TWNIC
remarks:      This information has been partially mirrored by APNIC from
remarks:      TWNIC. To obtain more specific information, please use the
remarks:      TWNIC whois server at whois.twnic.net.
changed:      ting_tseng@twfn.com.tw 20011211
status:       ASSIGNED NON-PORTABLE
source:       TWNIC

person:       Spam spam
address:      TFN
address:      Taipei Taiwan
e-mail:       spam@anet.net.tw
nic-hdl:      SS97-TW
changed:      hostmaster@twnic.net.tw20030901
source:       TWNIC

person:       Abuse abuse
address:      TFN
address:      Taipei Taiwan
e-mail:       abuse@tfn.net.tw
nic-hdl:      AA40-TW
changed:      hostmaster@twnic.net.tw20030901
source:       TWNIC

person:       Linghao Chen
address:      TFN
address:      Taipei Taiwan
e-mail:       linghao_chen@twfn.com.tw
nic-hdl:      LC625-TW
changed:      hostmaster@twnic.net.tw20041020
source:       TWNIC


[edit2]
Võid ju pulli pärast tolle Abuse isikuga suhelda icon_smile.gif
abuse@tfn.net.tw

_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sebast
HV kasutaja
sebast

liitunud: 04.05.2006




sõnum 04.06.2006 00:50:13 vasta tsitaadiga

Tänud!
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.06.2006 20:35:06 vasta tsitaadiga

Muidu müür ütles ka midagi konkreetset või piirduski "Üritatakse sisse tungida!!!" stiilis teatega? Vähemalt kolmveerand sellest mida keskmine vaikesätetega müür rünnakuks kuulutab on tavaline võrgus toimuv elutegevus.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sebast
HV kasutaja
sebast

liitunud: 04.05.2006




sõnum 04.06.2006 21:01:43 vasta tsitaadiga

Mis ta muud ikka ütlema peaks kui et blokeeris sissetungija ja näitab IP.
Informatsioon järgmine: 3.06.2006 23:51:44 Intrusion.Win.MSSQL.worm.Helkern! Attacker's IP: 61.30.227.235. Protocol/service: UDP on local port 1434. Time: 3.06.2006 23:51:44.
[/quote]
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.06.2006 21:28:03 vasta tsitaadiga

Aga vaata kui suur vahe ju nüüd on. Pahatahtlikust kräkkerist on saanud lihtlabane automaatne uss mis sinu IP täiesti juhuslikult välja valis ning millest sul ei tohiks sooja ega külma olla kui sa just ei jooksuta toda bugist M$i SQLi...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kas saaks määrata IP aadressi?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.