This site use twitter bootstrap and need JavaScript to be enabled

Примеры признаков запросов:

2016
анализ DDoS
  • статический или динамический запрос
  • время обработки запроса
  • объём памяти, который потребовался для обработки этого запроса

Примеры признаков сессий:

2016
анализ DDoS
  • пользуется ли посетитель последней версией браузера;
  • совпадают ли язык интерфейса его браузера с тем языком, который выбрал он в настроках на сайте;
  • загружает ли посетитель статику;
  • сколько раз запрошен favicon.ico;
  • ззаходил ли посетитель на страницу оформления заказа.

Методики

2016
защита от DDoS методики DDoS

Простые DDoS атаки или сливы могут блокироваться ipset, так как iptables достаточно быстро начинает тормозить. Для большого списка (более сотни) адресов оправданно использовать ipset. При использовании ipset могут возникать и проблемы: нужно писать отдельные скрипты, чтобы таблицы ipset создавались до применения правил файрволла, иначе модуль ipset для iptables будет выдавать ошибку и не применять правила при загрузке.

DDoS может осуществляется после поиска уязвимости в пропускной способности веб-сайта. Т.е. не тупо долбится по сетевой нагрузке в какой-то из веб-сайтов на уровне сетевого стека, а именно выясняются какие-то уязвимости, связанные с тонкими местами в архитектуре. Т.е. предположим, что у нас в момент регистрации нового пользователя есть большой объем работы, связанный с чем-то. Что мы можем сделать? Мы можем загрузить этот веб-сайт количеством пустых регистраций, чтобы его системы завалились от этой работы, и он не смог отвечать по своим типичным сценариям — показы страниц и т.д.

Подписывание идентификаторов ресурсов и защита API от DDoS-атак. Причина, по которой системы с активным кэшем подвержены некоторым атакам, заключается в том, что злоумышленник может легко сконструировать идентификатор ресурса. Независимо от того, является ли идентификатор числовым ID (таким, как в нашем примере), закодированным в base64 GUID, как в API GraphQL, или UUID, как в большинстве документ-ориентированных баз данных, проблема заключается в том, что, когда сервер получает запрос, ему неизвестно, существует ли запрошенный ресурс. Единственный способ это выяснить – выполнить обращение, либо к кэшу, либо к основному источнику данных, и дождаться ответа. Для того, чтобы сервер, ни к чему не обращаясь, смог бы определить, существует ли запрошенный ресурс, идентификаторы ресурсов можно подписать.

Методики Ростелекома для AS12389 ROSTELECOM-AS. Есть две подсистемы: подсистема выявления аномалий: осуществляет сбор с помощью протоколов сетевой телеметрии (J-Flow v5/9, Netstream, IPFIX) и анализ данных о трафике на collector'ах; и подсистема фильтрации: осуществляет блокировку паразитного трафика (Flow Specification фильтры; Black-Hole Routing — при оказании AntiDDoS сервиса не используется; Интеллектуальная фильтрация в Центрах очистки трафика). По мнению автора в России наибольшую популярность снискали следующие решения:

  1. Arbor Networks SP и TMS
  2. Radware DefensePro
  3. МФИ Софт Периметр
  4. Иновентика технолоджес InvGuard
  5. NSFocus ADS и NTA
  6. Huawei AntiDDoS8000/10000

Разновидностями DDoS являются: Smurf DDos, Ping of Death и SYN flood, DDoS-атаки Layer 7 – это отправка безобидных на вид запросов, которые выглядят как результат обычных действий пользователей. Обычно для их осуществления используют ботнеты и автоматизированные инструменты. Известные примеры — Slowloris, Apache Killer. Группировки Armada Collective, Lizard Squad, RedDoor и ezBTC могут за деньги организовывать DDoS.

К атакам Layer 7 прибегают в основном профессиональные хакеры. Принцип следующий: берется «тяжелый» URL (с файлом PDF или запросом к крупной БД) и повторяется десятки или сотни раз в секунду. Атаки Layer 7 имеют тяжелые последствия и трудно распознаются.

Протокол UDP подвержен спуфингу – замене адреса. Например, если нужно атаковать сервер DNS по адресу 56.26.56.26, используя атаку DNS Amplification, то можно создать набор пакетов с адресом отправителя 56.26.56.26 и отправить их DNS-серверам по всему миру. Эти серверы пришлют ответ по адресу 56.26.56.26. Тот же метод работает для серверов NTP, устройств с поддержкой SSDP. Правило Best Current Practice (BCP) 38 рекомендует провайдерам конфигурировать шлюзы для предотвращения спуфинга – контролируется адрес отправителя, исходная сеть. Но такой практике следуют не все страны. Кроме того, атакующие обходят контроль BCP 38, переходя на атаки типа Stateful, на уровне TCP.

Включение DNS Response Rate Limiting (RRL) снизит вероятность того, что сервер будет задействован в атаке DDoS Reflection – уменьшится скорость его реакции на повторные запросы. RRL поддерживают многие реализации DNS.

DDoS перекрывают в том числе через Hetzner online. ovh.co.uk - еще один ресурс.


Статьи

2017.04.04 - добавлено; 2016 - проверена работа ссылок
Критерии выбора поставщика услуг нейтрализации DDoS-атак от Qrator Labs, Wallarm, NGENIX.

FastNetMon - A high performance DoS/DDoS load analyzer built on top of multiple packet capture engines (NetFlow, IPFIX, sFLOW, SnabbSwitch, netmap, PF_RING, PCAP).

Дайджест: 40 материалов на тему DDoS-атак и защиты от них - статья на habr, в которой подборка статей на данную тематику

Интервью с ддосером или на чем зарабатывают вандалы - статья на habr, в которой trezy@xmpp.jp повествует о том, что наиболее сложно DDoS для Incapsula, Qrator, CloudFlare, Sucuri и малоизвестные хостинги: ака kms-hosting, simpliq

Телнет и ботнет - статья на habr, в которой temujin@habr приводит статистику открытых портов и немного аналитики

Немного о типах DDoS-атак и методах защиты - статья на habr - рассматривает "различные виды DDoS-атак, а также способы защиты от них". В том числе TCP SYN Flood, Fragmented UDP Flood, Smurf-атаки, DNS-атака с усилением, TCP Reset.

DNS Best Practices, Network Protections, and Attack Identification - статья на cisco - Maliciously Abusing Implementation Flaws in DNS, Protections for Spoofing, Detecting and Preventing DNS Attacks using Cisco Products and Features, DNS Tools and Resources.

Service ports

что сервера, компоненты, приложения протокол порт зачем дата
Positive Technologies xSpider TCP 2002 автоматическая активация на update.maxpatrol.com при первом подключении 2017.06.29
FlowMon FMC UDP 2055 FMC source NetFlow-port2055 2017.04.24
SAP Store Manager и Xpress Server TCP 2202 работа POS систем 2018.02.01
FlowMon FMC UDP 3000 FMC source NetFlow-port3000 2017.04.24
СолексклиентTCP3050Работа с базой системы документооборота по IP 87.255.242.182017.11.22
КонтинентVPN клиентTCP3128Работа с базой по IP 94.xx.xx.xx вместо 78.xx.xx.xx2018.08.01
Kerio Controlинетрфейс администратораTCP4080инетрфейс администратора Kerio Control (aka Kerio WinRoute Firewall и WinRoute Pro)2018.02.17
Kerio Controlинетрфейс администратораTCP4081инетрфейс администратора Kerio Control (aka Kerio WinRoute Firewall и WinRoute Pro)2018.02.17
Watchguard Сервер Управления TCP 4100 port web-настройки 2017.01.23
Watchguard Сервер Журналов с установленным WFS TCP 4107 служебный сетевой трафик 2017.01.23
Watchguard Сервер Управления TCP 4109 служебный сетевой трафик 2017.01.23
Watchguard Сервер Управления TCP 4110 служебный сетевой трафик 2017.01.23
Watchguard Сервер Управления TCP 4112 служебный сетевой трафик 2017.01.23
Watchguard Сервер Управления TCP 4113 служебный сетевой трафик 2017.01.23
Watchguard Сервер Журналов с установленным Fireware TCP 4115 служебный сетевой трафик 2017.01.23
Watchguard Сервер Карантина TCP 4119 служебный сетевой трафик 2017.01.23
Watchguard Сервер Карантина TCP 4120 служебный сетевой трафик 2017.01.23
Watchguard Сервер Журналов TCP 4121 служебный сетевой трафик 2017.01.23
Watchguard Сервер Отчетов TCP 4122 служебный сетевой трафик 2017.01.23
Watchguard Сервер WebBlocker TCP 5003 служебный сетевой трафик 2017.01.23
Watchguard Сервер WebBlocker UDP 5003 служебный сетевой трафик 2017.01.23
PostgreSQL data PostgreSQL TCP 5432 data PostgreSQL 2017.04.24
FlowMon FMC UDP 6343 FMC source sFlow-port6343 2017.04.24
Watchguard Сервер Управления TCP 8080 port web-настройки 2017.01.23
Positive Technologies Application Firewall TCP 8443 port web-настройки 2017.01.23
Positive Technologies Application Firewall TCP 9200 curl to database ex. curl -XDELETE ptaf-vm:9200/attacks/_query -d '{"query":{"match":{"ALERT_NAME":"DDoS"}}}' 2017.01.23
FlowMon FMC UDP 9996 FMC source NetFlow-port9996 2017.04.24
Zabbix Zabbix UDP 10050 data Zabbix 2017.04.24
Infotecsfailover HW clusterUDP10090failover кластер на infotecs HW2017.06.16
Positive Technologies Application Firewall TCP 22013 SSH доступ, приводимый для примера 2017.01.23
Paessler AG PRTG Monitor TCP 23560 доступ к центральной точке от сенсоров 2018.12.23
roskazna Росказна Application Firewall TCP 28081 sXX00w0XX.ufkXX.roskazna.local:28081/sso-proxy-login/login_no_sn_new.html 2018.01.13

RECENT POSTS


Equation Group Intonation

Hostname


IP OS Timestamp dewdrop incision jackladder orangutan patchicillin sidetrack stoicsurgeon reticulum
bgl1dr1-a-fixed.sancharnet.in 61.1.128.17 sparc-sun-solaris2.8 20040323-141833 x x x x
bgl1pp1-a-fixed.sancharnet.in 61.1.128.71 sparc-sun-solaris2.8 20040603-151945
x
x
x

bj02.cww.com 202.84.16.34 sparc-sun-solaris2.6 20020808-173544
x
x


x
butt-head.mos.ru 10.30.1.130 sparc-sun-solaris2.6 20061116-130237 x x
x x


dcproxy1.thrunet.com 210.117.65.44 sparc-sun-solaris2.7 20011107-121854
x
x


x
dmn2.bjpeu.edu.cn 202.204.193.1 sparc-sun-solaris2.6 20010929-205746

x




dns2.net1.it 213.140.195.7 i686-pc-linux-gnu-2.4.7-10 20030327-165934
x





doors.co.kr 211.43.193.9 sparc-sun-solaris2.7 20020111-115417


x


x
enterprise.telesat.com.co 66.128.32.67 sparc-sun-solaris2.8 20030124-001006
x
x



eol1.egyptonline.com 206.48.31.2 sparc-sun-solaris2.7 20001018-150945

x




fw433.npic.ac.cn 168.160.71.3 alphaev6-dec-osf4.0f 20010822-105425

x




gambero3.cs.tin.it 194.243.154.62 sparc-sun-solaris2.6 20011101-224414






x
gate.technopolis.kirov.ru 217.9.148.61 sparc-sun-solaris2.9 20060912-073905 x x x x

x
hakuba.janis.or.jp 210.232.42.3 sparc-sun-solaris2.6 20000822-135045

x




imms1.macau.ctm.net 202.175.36.54 sparc-sun-solaris2.8 20040917-170702
x
x
x

indy.fjmu.edu.cn 202.112.176.3 sparc-sun-solaris2.8 20060509-093858 x x x x x x

jur.unn.ac.ru 62.76.114.22 x86-linux-redhat-7.2 20070205-150930





x
jur.unn.ac.ru 62.76.114.22 i686-pc-linux-gnu 20070205-150930 x






kacstserv.kacst.edu.sa 212.26.44.132 sparc-sun-solaris2.6 20060915-114345

x
x


kacstserv.kacst.edu.sa 212.26.44.132 sparc-sun-solaris2.9 20060925-112731 x x
x



known.counsellor.gov.cn 61.151.243.13 sparc-sun-solaris2.6 20040414-095522
x
x
x

kserv.krldysh.ru 194.226.57.53 hppa1.1-hp-hpux10.20 20070417-154636

x




laleh.itrc.ac.ir 80.191.2.2 sparc-sun-solaris2.7 20030411-160713
x
x


x
m0-s.san.ru 88.147.128.28 sparc-sun-solaris2.10 20061006-104756 x




x
mail.bangla.net 203.188.252.3 sparc-sun-solaris2.6 20011023-135858
x
x


x
mail.edi.edu.cn 218.104.71.61 sparc-sun-solaris2.7 20030619-160701
x
x
x

mail.hallym.ac.kr 210.115.225.25 sparc-sun-solaris2.8 20031204-110826
x
x
x

mail.hangzhouit.gov.cn 202.107.197.199 i686-pc-linux-gnu-2.4.20-8 20050124-103318
x





mail.hz.zh.cn 202.101.172.6 sparc-sun-solaris2.7 20030806-135014
x
x


x
mail.imamu.edu.sa 212.138.48.8 sparc-sun-solaris2.8 20021002-194811
x
x



mail.interq.or.jp 210.157.0.87 sparc-sun-solaris2.6 20000824-112840

x




mail.ioc.ac.ru 193.233.3.6 i386-pc-solaris2.8 20021212-171056

x




mail.issas.ac.cn 159.226.121.1 sparc-sun-solaris2.9 20070508-134944 x




x
mail.pmo.ac.cn 159.226.71.3









mail.siom.ac.cn 210.72.9.2 sparc-sun-solaris2.8 20040130-100754
x


x

mail.tropmet.res.in 203.199.143.2 i686-pc-linux-gnu-2.4.20-8 20061205-165032
x





mail.tsinghua.edu.cn 166.111.8.17 sparc-sun-solaris2.7 20070125-153203 x x x x x


mail.zzu.edu.cn 222.22.32.88 sparc-sun-solaris2.8 20050203-113356
x
x x x

mail1.371.net 218.29.0.195 sparc-sun-solaris2.7 20021219-153821
x
x


x
mailgate.sbell.com.cn 202.96.203.173 sparc-sun-solaris2.6 20001107-133342

x




mail-gw.jbic.go.jp 210.155.61.54 sparc-sun-solaris2.6 20030423-123428






x
mailgw.thtf.com.cn 218.107.133.12 sparc-sun-solaris2.7 20050506-111956
x
x x x

mailhub.minaffet.gov.rw 62.56.174.152 sparc-sun-solaris2.8 20030123-190431
x
x



mails.cneic.com.cn 218.247.159.113 sparc-sun-solaris2.8 20040506-152938
x
x
x

mailscan3.cau.ctm.net 202.175.36.180 sparc-sun-solaris2.8 20040203-125322
x
x
x

mailsrv02.macau.ctm.net 202.175.3.120 sparc-sun-solaris2.8 20041110-164323
x
x x x

mailsvra.macau.ctm.net 202.175.3.119 sparc-sun-solaris2.8 20041129-140502
x
x x x

mbi3.kuicr.kyoto-u.ac.jp 133.103.101.21 sparc-sun-solaris2.6 20020725-132154
x
x



mcd-su-2.mos.ru 10.34.100.2 sparc-sun-solaris2.6 20070206-140548 x x x x x


metcoc5cm.clarent.com 213.132.50.10 sparc-sun-solaris2.8 20031010-151735
x
x



mipsa.ciae.ac.cn 202.38.8.1 sparc-sun-solaris2.8 20040909-115106
x
x
x

mn.mn.co.cu 216.72.24.114 i386-pc-sco3.2v5.0.5 20010227-160012

x




most.cob.net.ba 195.222.48.5 sparc-sun-solaris2.6 20000921-123455

x




mpkhi-bk.multi.net.pk 202.141.224.40 sparc-sun-solaris2.8 20020826-172332
x
x



msgstore2.pldtprv.net 192.168.120.3 sparc-sun-solaris2.8 20021114-120148
x
x



mtccsun.imtech.ernet.in 202.141.121.198 sparc-sun-solaris2.8 20041018-145536
x
x x x

mx1.freemail.ne.jp 210.235.164.21 i386-pc-solaris2.7 20000828-113641

x




n02.unternehmen.com 62.116.144.147 sparc-sun-solaris2.8 20050705-151139
x
x x


nd11mx1-a-fixed.sancharnet.in 61.0.0.46 sparc-sun-solaris2.8 20031204-134957


x



ndl1mc1-a-fixed.sancharnet.in 61.0.0.46 sparc-sun-solaris2.8 20031204-134957
x





ndl1mx1-a-fixed.sancharnet.in 61.0.0.46 sparc-sun-solaris2.8 20060606-162122 x x x x x x

ndl1pp1-a-fixed.sancharnet.in 61.0.0.71 sparc-sun-solaris2.8 20040406-142721
x
x x x

no1.unternehemen.com 62.116.144.150 sparc-sun-solaris2.8 20050127-173545
x
x x x

no3.unternehmen.org 62.116.144.190 sparc-sun-solaris2.8 20050920-130356
x
x x


ns.cac.com.cn 202.98.102.5 sparc-sun-solaris2.6 20030325-142643
x
x


x
ns.huawei.com.cn 202.96.135.140 sparc-sun-solaris2.6 20000921-123547

x




ns.nint.ac.cn 210.83.3.26 sparc-sun-solaris2.8 20020506-121324


x



ns1.2911.net 202.99.41.9 sparc-sun-solaris2.7 20041103-115142
x
x x


ns1.multi.net.pk 202.141.224.34 sparc-sun-solaris2.8 20020826-161236
x
x



ns2.rosprint.ru 194.84.23.125 sparc-sun-solaris2.8 20060322-144346 x x x x x x

ns2.xidian.edu.cn 202.117.112.4 sparc-sun-solaris2.9 20041025-142854
x
x x


opcwdns.opcw.nl 195.193.177.150 sparc-sun-solaris2.6 20000906-160642

x




opserver01.iti.net.pk 202.125.138.184 sparc-sun-solaris2.8 20030522-152610


x



orange.npix.net 211.43.194.48 sparc-sun-solaris2.7 20020123-115853


x


x
orion.platino.gov.ve 161.196.215.67 sparc-sun-solaris2.6 20030124-003332
x
x



outweb.nudt.edu.cn 202.197.0.185 sparc-sun-solaris2.7 20031113-142441
x
x


x
pdns.nudt.edu.cn 202.197.0.180 sparc-sun-solaris2.6 20011207-143507


x


x
petra.nic.gov.jo 193.188.71.4 sparc-sun-solaris2.5.1 20000927-064730

x




pop.net21pk.com 203.135.45.66 i386-pc-solaris2.7 20011109-094618
x
x



post.netchina.com.cn 202.94.1.48 sparc-sun-solaris2.6 20020221-095050
x x x


x
postbox.mos.ru 10.30.10.32 sparc-sun-solaris2.8 20070109-114713 x




x
public2.zz.ha.cn 218.29.0.200 sparc-sun-solaris2.7 20021024-130727
x
x


x
rayo.pereira.multi.net.co 206.49.164.2 sparc-sun-solaris2.6 20000920-080519

x




sea.net.edu.cn 202.112.5.66 sparc-sun-solaris2.6 20031023-175029



x


sea.net.edu.cn 202.112.5.66 sparc-sun-solaris2.6 20031023-175518
x
x


x
sedesol.sedesol.gob.mx 148.233.6.164 mips-sgi-irix6.4 20000921-123525

x




segob.gob.mx 200.38.166.2 sparc-sun-solaris2.7 20010712-142300

x




sky.kies.co.kr 203.236.114.1 hppa1.1-hp-hpux10.20 20010213-092903

x




smmu-ipv6.smmu.edu.cn 202.121.224.5 i686-pc-linux-gnu-2.4.20-8 20070126-160444
x





smtp.2911.net 218.245.255.5 sparc-sun-solaris2.7 20041208-155757
x
x x


smtp.macau.ctm.net 202.175.36.220 sparc-sun-solaris2.8 20040310-144519
x
x
x

sonatns.sonatrach.dz 193.194.75.35 sparc-sun-solaris2.6 20020418-113439
x
x


x
sparc.nour.net.sa 212.12.160.26 sparc-sun-solaris2.9 20040920-165854
x
x



sps01.office.ctm.net 202.175.4.38 sparc-sun-solaris2.8 20040803-134817
x
x



sunhe.jinr.ru 159.93.18.100 i386-pc-solaris2.7 20070117-184531
x x x x


sussi.cressoft.com.pk 202.125.140.194 sparc-sun-solaris2.7 20011101-145536
x
x


x
tx.micro.net.pk 203.135.2.194 sparc-sun-solaris2.7 20000817-131726

x




ultra2.tsinghua.edu.cn 166.111.120.10 sparc-sun-solaris2.8 20060823-114519 x x x x x


unk.vver.kiae.rr 144.206.175.2 i386-unknown-freebsd4.0 20070412-144249

x




unknown.counsellor.gov.cn 61.151.243.13 sparc-sun-solaris2.6 20040414-090039
x
x


x
voyager1.telesat.com.co 66.128.32.68 sparc-sun-solaris2.8 20030821-014410
x
x



web-ccfr.tsinghua.edu.cn 166.111.96.91 sparc-sun-solaris2.9 20070216-142756 x




x
webnetra.entelnet.bo 166.114.10.28 sparc-sun-solaris2.6 20000830-141831

x




webserv.mos.ru 10.30.10.2 sparc-sun-solaris2.6 20061102-153710 x x x x x


ws.xjb.ac.cn 159.226.135.12 sparc-sun-solaris2.8 20070914-104228 x




x
www.caramail.com 195.68.99.20 sparc-sun-solaris2.7 20010915-191446

x




www.siom.ac.cn 202.127.16.44 sparc-sun-solaris2.8 20040130-100548
x


x

www21.counsellor.gov.cn 130.34.115.132 sparc-sun-solaris2.8 20040414-114204
x
x
x

www21.counsellor.gov.cn 61.151.243.13 sparc-sun-solaris2.8 20040414-120150
x
x
x


RECENT POSTS


Equation Group PitchImpair

Hostname


IP OS Timestamp dewdrop incision jackladder orangutan patchicillin sidetrack stoicsurgeon reticulum
mail.a-1.net.cn 210.77.147.84 sparc-sun-solaris2.7 20010313-132258

x



x
axil.eureka.lk 202.21.32.1 sparc-sun-solaris2.6 20010316-114705


x



info.ccs.net.mx 200.36.53.160 sparc-sun-solaris2.6 20010712-212828

x




docs.ccs.net.mx 200.36.53.150 sparc-sun-solaris2.8 20010713-001252

x




noya.bupt.edu.cn 202.112.96.2 sparc-sun-solaris2.7 20010810-101659

x




aries.ficnet.net 202.145.137.19 sparc-sun-solaris2.7 20010905-143819
x x x


x
mum1mr1-a-fixed.sancharnet.in 61.1.64.45 sparc-sun-solaris2.7 20010905-143819 x




x
oiz.sarenet.es 192.148.167.17 sparc-sun-solaris2.7 20010907-085900

x x


x
ns.unam.mx 132.248.253.1 sparc-sun-solaris2.6 20010914-223135

x




dns1.unam.mx 132.248.204.1 sparc-sun-solaris2.7 20010914-230435

x




orhi.sarenet.es 192.148.167.5 sparc-sun-solaris2.7 20010918-172532

x



x
burgoa.sarenet.es 194.30.32.242 sparc-sun-solaris2.7 20010919-094002
x x x


x
anie.sarenet.es 192.148.167.2 sparc-sun-solaris2.6 20010919-094131
x x x


x
dns2.unam.mx 132.248.10.2 sparc-sun-solaris2.6 20010921-100732

x




oiz.sarenet.es 192.148.167.17 sparc-sun-solaris2.7 20011016-000000
x





noya.bupt.edu.cn 202.112.96.2 sparc-sun-solaris2.7 20011022-132036
x
x


x
ns1.bangla.net 203.188.252.2 sparc-sun-solaris2.6 20011026-140000






x
war.rkts.com.tr 195.142.144.125 sparc-sun-solaris2.7 20011101-171614
x
x


x
servidor2.upc.es 147.83.2.3 sparc-sun-solaris2.7 20020214-203036
x
x


x
splash-atm.upc.es 147.83.2.116 sparc-sun-solaris2.6 20020214-223010
x
x


x
www.elim.net 203.239.130.7 sparc-sun-solaris2.5.1 20020311-141938


x



myhome.elim.net 203.239.130.7 sparc-sun-solaris2.5.1 20020313-133407
x
x



nodep.sun-ip.or.jp 150.27.1.2 sparc-sun-solaris2.6 20020417-152328
x
x



sci.s-t.au.ac.th 168.120.9.1 sparc-sun-solaris2.8 20020501-104838
x
x



hk.sun-ip.or.jp 150.27.1.5 sparc-sun-solaris2.6 20020503-112719
x
x



son-goki.sun-ip.or.jp 150.27.1.11 sparc-sun-solaris2.6 20020503-112843
x
x


x
webmail.s-t.au.ac.th 168.120.9.2 sparc-sun-solaris2.8 20020507-121447
x
x



ns2.otenet.gr 195.170.2.1 sparc-sun-solaris2.8 20020513-135956
x
x



mail.tpo.fi 193.185.60.42 sparc-sun-solaris2.5.1 20020515-152758
x
x



sun.bq.ub.es 161.116.154.1 sparc-sun-solaris2.7 20020523-221041






x
sun.bq.ub.es 161.116.154.1 sparc-sun-solaris2.7 20020523-221508
x
x



bambero1.cs.tin.it 194.243.154.57 sparc-sun-solaris2.8 20020523-235645


x



ns2.otenet.gr 195.170.2.1 sparc-sun-solaris2.8 20020606-151104




x

ns.kix.ne.kr 202.30.94.10 sparc-sun-solaris2.6 20020607-104147
x
x


x
pfdsun.kuicr.kyoto-u.ac.jp 133.3.5.2 sparc-sun-solaris2.6 20020702-135908
x
x


x
webmail.s-t.au.ac.th 168.120.9.2 sparc-sun-solaris2.8 20020905-152251




x

ns2-backup.tpo.fi 193.185.60.40 sparc-sun-solaris2.6 20021010-101507
x
x


x
icrsun.kuicr.kyoto-u.ac.jp 133.3.5.20 sparc-sun-solaris2.8 20021125-151922




x

ns.unam.mx 132.248.253.1 sparc-sun-solaris2.7 20021202-144848






x
ns.unam.mx 132.248.253.1 sparc-sun-solaris2.7 20021202-145306
x
x



ns.ing.unirc.it 192.167.50.2 sparc-sun-solaris2.8 20030417-130101
x
x



giada.ing.unirc.it 192.167.50.14 sparc-sun-solaris2.8 20030424-144321
x
x



dns2.unam.mx 132.248.10.2 sparc-sun-solaris2.7 20030514-214806
x
x


x
orhi.sarenet.es 192.148.167.5 sparc-sun-solaris2.8 20030701-144321
x
x



ns.bur.hiroshima-u.ac.jp 133.41.145.11 sparc-sun-solaris2.8 20030708-114853
x
x



icrsun.kuicr.kyoto-u.ac.jp 133.3.5.20 sparc-sun-solaris2.8 20030708-151922
x
x



ns.khmc.or.kr 203.231.128.1 sparc-sun-solaris2.8 20030710-132145
x
x



ns.univaq.it 192.150.195.20 sparc-sun-solaris2.9 20030728-130223
x
x



mail.univaq.it 192.150.195.10 sparc-sun-solaris2.9 20030728-140532
x
x



mailer.ing.unirc.it 192.167.50.202 sparc-sun-solaris2.9 20030728-150749
x
x



sparc20mc.ing.unirc.it 192.167.50.12 sparc-sun-solaris2.9 20030728-162858
x
x



iti-idsc.net.eg 163.121.12.2 i386-pc-solaris2.8 20030807-171521
x
x



ns.hallym.ac.kr 210.115.225.11 sparc-sun-solaris2.8 20030811-151127
x
x



mail.jccs.com.sa 212.70.32.100 sparc-sun-solaris2.7 20031016-185322
x
x


x
ns2.chem.tohoku.ac.jp 130.134.115.132 sparc-sun-solaris2.8 20031027-132012


x



ns2.chem.tohoku.ac.jp 130.34.115.132 sparc-sun-solaris2.8 20031027-132012
x





tayuman.info.com.ph 203.172.11.21 sparc-sun-solaris2.8 20031027-173055
x
x



www.bygden.nu 192.176.10.178 sparc-sun-solaris2.9 20031105-171204
x
x



ns.stacken.kth.se 130.237.234.17 sparc-sun-solaris2.9 20031106-172718
x
x



dukas.upc.es 147.83.2.62 sparc-sun-solaris2.8 20031119-174549
x
x



ns.kimm.re.kr 203.241.84.10 sparc-sun-solaris2.8 20040219-112228
x
x
x

scsun25.unige.ch 129.194.49.47 sparc-sun-solaris2.8 20040309-164903
x
x
x

s03.informatik.uni-bremin.de 134.102.201.53 sparc-sun-solaris2.9 20040309-184913
x
x



ns2.ans.co.kr 210.126.104.74 sparc-sun-solaris2.7 20040316-114321
x
x


x
cad-server1.ee.nctu.edu.tw 140.113.212.150 sparc-sun-solaris2.5.1 20040322-113315
x
x x


seoildsp.co.kr 218.36.28.250 sparc-sun-solaris2.6 20040406-132009
x
x x

x
ganeran.sarenet.es 194.30.32.177 sparc-sun-solaris2.8 20040408-204729
x
x
x

cmusun8.unige.ch 129.194.97.8 sparc-sun-solaris2.9 20040408-215133
x
x



fl.sun-ip.or.jp 150.27.1.10 sparc-sun-solaris2.6 20040415-105302
x
x



niveau.math.uni-bremen.de 134.102.124.201 i386-pc-solaris2.8 20040503-185134
x
x



ns.youngdong.ac.kr 202.30.58.1 sparc-sun-solaris2.6 20040607-105509
x
x


x
zanburu.grupocorreo.es 194.30.32.113 sparc-sun-solaris2.7 20040614-190127
x
x


x
pitepalt.stacken.kth.se 130.237.234.151 sparc-sun-solaris2.9 20040929-184655
x
x x


snacks.stacken.kth.se 130.237.234.152 sparc-sun-solaris2.9 20040929-194106
x
x x


mail.irtemp.na.cnr.it 140.164.20.20 sparc-sun-solaris2.7 20040929-200426
x
x x


tuapewa.polytechnic.edu.na 196.31.225.2 sparc-sun-solaris2.8 20040929-200614




x

pastow.e-technik.uni-rostock.de 139.30.200.36 sparc-sun-solaris2.8 20040929-213949
x
x x

x
dragon.unideb.hu 193.6.138.65 sparc-sun-solaris2.6 20040929-215658
x
x x


mail.tccn.edu.tw 203.64.35.108 sparc-sun-solaris2.8 20041018-114628
x
x x


ns.cec.uchile.cl 200.9.97.3 sparc-sun-solaris2.6 20041020-213753
x
x x


ns.chining.com.tw 202.39.26.50 i386-pc-solaris2.8 20041022-114055
x
x



mail.mae.co.kr 210.118.179.1 sparc-sun-solaris2.6 20041022-114228
x
x x


mail.ncue.edu.tw 163.23.225.100 sparc-sun-solaris2.8 20041022-122302
x
x x x

ns.bigobe.net.tw 202.166.255.98 sparc-sun-solaris2.9 20041022-125517
x
x x


mail.must.edu.tw 203.68.220.40 sparc-sun-solaris2.8 20041022-133501
x
x x x

ns.eyes.co.kr 210.98.224.88 sparc-sun-solaris2.6 20041022-152559
x
x x

x
ns.global-one.dk 194.234.33.5 sparc-sun-solaris2.7 20041102-170945
x
x x


ns1.btc.bw 168.167.168.34 sparc-sun-solaris2.8 20041102-175138
x
x x x

ns1.starnets.ro 193.226.61.68 sparc-sun-solaris2.9 20041102-175718
x
x x


mbox.com.eg 213.212.208.10 sparc-sun-solaris2.8 20041119-101453
x
x x


www.cfd.or.jp 210.198.16.75 sparc-sun-solaris2.6 20041130-110333
x
x x


winners.yonsei.ac.kr 210.115.225.14 sparc-sun-solaris2.8 20041130-130403
x
x x x

colpisaweb.sarenet.es 194.30.32.229 sparc-sun-solaris2.8 20041202-195849
x
x x x

moneo.upc.es 147.83.2.91 sparc-sun-solaris2.8 20041202-201020
x
x x


www.pue.uia.mx 192.100.196.7 sparc-sun-solaris2.8 20041202-214158
x
x x x

saturn.mni.fh-giessen.de 212.201.7.21 sparc-sun-solaris2.8 20041202-223050
x
x x


ultra10.nanya.edu.tw 203.68.40.6 sparc-sun-solaris2.8 20041227-123134
x
x x x

iconoce1.sarenet.es 194.30.0.16 sparc-sun-solaris2.9 20050307-184346
x
x x


e3000.hallym.ac.kr 210.115.225.16 sparc-sun-solaris2.9 20050308-122314
x
x x


win.hallym.ac.kr 210.115.225.17 sparc-sun-solaris2.9 20050308-131417
x
x x


ids2.int.ids.pl 195.117.3.32 sparc-sun-solaris2.8 20050308-174411
x
x x x

sunbath.rrze.uni-erlangen.de 131.188.3.200 sparc-sun-solaris2.9 20050309-182517
x
x x


ns1.bttc.ru 80.82.162.118 sparc-sun-solaris2.8 20050314-164736
x
x x x

spirit.das2.ru 81.94.47.83 i386-pc-solaris2.8 20050314-174949
x
x x


mail.et.ntust.edu.tw 140.118.2.53 sparc-sun-solaris2.8 20050315-111913
x
x x x

mail.hanseo.ac.kr 203.234.72.4 sparc-sun-solaris2.9 20050321-110247
x
x x


ns1.bangla.net 203.188.252.2 sparc-sun-solaris2.8 20050323-175921
x
x x x

ltv.com.ve 200.75.112.26 sparc-sun-solaris2.8 20050323-215019
x
x x x

mail.lzu.edu.cn 202.201.0.136 sparc-sun-solaris2.9 20050331-143207
x
x x


tuapewa.polytechnic.edu.na 196.31.225.2 sparc-sun-solaris2.9 20050331-163949
x
x x


winner.hallym.ac.kr 210.115.225.10 sparc-sun-solaris2.9 20050408-132327
x
x x


mail.hccc.gov.tw 210.241.6.97 sparc-sun-solaris2.8 20050425-144217
x
x x x

mail.utc21.co.kr 211.40.103.194 sparc-sun-solaris2.8 20050523-143213
x
x x x

mail1.imtech.res.in 203.90.127.22 sparc-sun-solaris2.8 20050523-163201
x
x x


ns.rtn.net.mx 204.153.24.1 sparc-sun-solaris2.8 20050524-231351
x
x x x

dns1.unam.mx 132.248.204.1 sparc-sun-solaris2.8 20050525-033556
x
x x x

geosun1.unige.ch 129.194.41.4 sparc-sun-solaris2.9 20050609-030034
x
x x


noc33.corp.home.ad.jp 203.165.5.74 sparc-sun-solaris2.8 20050628-121048




x

noc25.corp.home.ad.jp 203.165.5.82 sparc-sun-solaris2.8 20050628-132937
x
x x x

mail.bhu.ac.in 202.141.107.15 sparc-sun-solaris2.8 20050629-115843
x
x x


kommsrv.rz.unibw-muenchen.de 137.193.10.8 sparc-sun-solaris2.8 20050705-171558
x
x x


theta.uoks.uj.edu.pl 149.156.89.30 sparc-sun-solaris2.9 20050705-175454
x
x x


noc33.corp.home.ad.jp 203.165.5.74 sparc-sun-solaris2.8 20050706-090330
x
x x


noc35.corp.home.ad.jp 203.165.5.114 sparc-sun-solaris2.8 20050706-102150
x
x x


mailgw.idom.es 194.30.33.29 sparc-sun-solaris2.9 20050812-162609
x
x x


proxy1.tcn.ed.jp 202.231.176.242 i386-pc-solaris2.8 20050815-150857
x
x x


ftp.hyunwoo.co.kr 211.232.97.195 sparc-sun-solaris2.9 20050830-140317
x
x x


ns1.sun-ip.or.jp 150.27.1.8 sparc-sun-solaris2.8 20050830-144704
x
x x x

logos.uba.uva.nl 145.18.84.96 sparc-sun-solaris2.7 20050830-155753
x
x x


mail.dyu.edu.tw 163.23.1.73 sparc-sun-solaris2.8 20050901-122929
x
x x x

mail.a-1.net.cn 210.77.147.84 sparc-sun-solaris2.7 20050916-161008
x
x x


newin.int.rtbf.be 212.35.107.2 sparc-sun-solaris2.8 20051013-182154 x x x x x x

ns.hufs.ac.kr 203.253.64.1 sparc-sun-solaris2.8 20051026-084427
x x x x x

smuc.smuc.ac.kr 203.237.176.1 sparc-sun-solaris2.9 20051026-101551 x x x x x


connection2.connection.com.br 200.160.208.8 sparc-sun-solaris2.6 20051027-184836
x x x x


ns.icu.ac.kr 210.107.128.31 sparc-sun-solaris2.8 20051101-133018
x x x x x

mail.howon.ac.kr 203.146.64.14 sparc-sun-solaris2.8 20051101-143337 x






mail.howon.ac.kr 203.246.64.14 sparc-sun-solaris2.8 20051101-143337
x x x x x

ns.anseo.dankook.ac.kr 203.237.216.2 sparc-sun-solaris2.8 20051206-131305
x x x x x

electra.otenet.gr 195.170.2.3 sparc-sun-solaris2.8 20060117-111026 x x x x x


matematica.univaq.it 192.150.195.38 sparc-sun-solaris2.9 20060222-105137 x x x x x


dns2.chinamobile.com 211.137.241.34 sparc-sun-solaris2.8 20060222-114032 x x x x x


ns1.gx.chinamobile.com 211.138.252.30 sparc-sun-solaris2.8 20060307-112158 x x x x x x

spin.lzu.edu.cn 202.201.0.131 sparc-sun-solaris2.9 20060329-121203 x x x x x


noc37.corp.home.ad.jp 203.165.5.117 sparc-sun-solaris2.9 20060330-141728 x x x x x


milko.stacken.kth.se 130.237.234.3 sparc-sun-solaris2.9 20060330-161350 x x x x x


rabbit.uj.edu.pl 149.156.89.33 sparc-sun-solaris2.9 20060404-163839 x x x x x


ns1.youngdong.ac.kr 202.30.58.5 hppa2.0w-hp-hpux11.00 20060420-130408
x x




uji.kyoyo-u.ac.jp 133.3.5.33 sparc-sun-solaris2.8 20060425-140836 x x x x x x

mail.btbu.edu.cn 211.82.112.23 sparc-sun-solaris2.8 20060531-165405 x x x x x


jumi.hyunwoo.co.kr 211.232.97.217 sparc-sun-solaris2.9 20060606-103620 x




x
noc26.corp.home.ad.jp 203.165.5.83 sparc-sun-solaris2.8 20060606-112828 x




x
tologorri.grupocorreo.es 194.30.32.109 sparc-sun-solaris2.8 20060612-165029 x x x x x x

vsn1radius1.vsn1.net.in 202.54.4.61 sparc-sun-solaris2.9 20060721-144555





x
vsnlradius1.vsnl.net.in 202.54.4.61 sparc-sun-solaris2.9 20060721-155511





x
ns.hallym.ac.kr 210.115.225.11 sparc-sun-solaris2.9 20060727-152354





x
mail.bangla.net 203.188.252.3 sparc-sun-solaris2.8 20060728-102403 x




x
unknown.unknown 125.10.31.145 sparc-sun-solaris2.8 20060811-141834 x x x


x
ns.gabontelecom.com 217.77.71.52 sparc-sun-solaris2.7 20060822-134452 x x x x x


ns.hanseo.ac.kr 203.234.72.1 sparc-sun-solaris2.7 20060822-135236 x x x x x


soldier.ee.nctu.edu.tw 140.113.212.31 sparc-sun-solaris2.8 20060829-115158 x




x
noc23.corp.home.ad.jp 203.165.5.80 sparc-sun-solaris2.8 20060831-111743 x




x
ccmman.rz.unibw--muenchen.de 137.93.10.6 sparc-sun-solaris2.8 20060831-143300 x




x
itellin1.eafix.net 212.49.95.133 sparc-sun-solaris2.8 20060901-132445 x




x
ns.univaq.it 192.150.195.20 sparc-sun-solaris2.10 20060901-153654 x




x
utc-web.utc21.co.kr 211.40.103.194 sparc-sun-solaris2.8 20060908-140806 x




x
ns.anseo.dankook.ac.kr 203.237.216.2 sparc-sun-solaris2.8 20060912-133136 x




x
ns.hufs.ac.kr 203.253.64.1 sparc-sun-solaris2.8 20060912-143541 x




x
mxtpa.biglobe.net.tw 202.166.255.103 sparc-sun-solaris2.5.1 20060926-101014
x x x x


xn--anna-ahlstrm-fjb.stacken.kth.se 130.237.234.53 sparc-sun-solaris2.9 20060926-153210 x




x
xn--selma-lagerlf-tmb.stacken.kth.se 130.237.234.51 sparc-sun-solaris2.9 20060926-160355 x




x
mercurio.rtn.net.mx 204.153.24.14 sparc-sun-solaris2.9 20060927-031133 x




x
ns1.ias.ac.in 203.197.183.66 sparc-sun-solaris2.7 20060927-151626 x x x x x


ciidet.rtn.net.mx 204.153.24.32 sparc-sun-solaris2.7 20060928-005616 x x x x x x

www.nursat.kz 194.226.128.26 sparc-sun-solaris2.10 20061011-162309 x




x
smtp.bangla.net 203.188.252.10 sparc-sun-solaris2.9 20061103-083620 x




x
mars.ee.nctu.tw 140.113.212.13 sparc-sun-solaris2.8 20061103-090659 x




x
twins.ee.nctu.edu.tw 140.113.212.26 sparc-sun-solaris2.8 20061116-122206 x




x
royals.ee.nctu.edu.tw 140.113.212.9 sparc-sun-solaris2.8 20061128-170218 x




x
xilinx.e-technik.uni-rostock.de 139.30.202.12 sparc-sun-solaris2.8 20061130-181645 x




x
paula.e-technik.uni-rostock.de 139.30.200.225 sparc-sun-solaris2.9 20061201-141212 x




x
jupiter.mni.fh.giessen.de 212.201.7.17 sparc-sun-solaris2.8 20061201-151830 x




x
servercip92.e-technik.uni-rostock.de 139.30.200.132 sparc-sun-solaris2.8 20061204-163558 x




x
sunl.scl.kyoto-u.ac.jp 133.3.5.30 sparc-sun-solaris2.8 20061205-113451 x




x
tamarugo.cec.uchile.cl 200.9.97.3 sparc-sun-solaris2.6 20061208-070727 x x x x x


noc21.corp.home.ad.jp 203.165.5.78 sparc-sun-solaris2.8 20070104-111353 x




x
noc38.corp.home.ad.jp 203.165.5.118 sparc-sun-solaris2.9 20070123-094326 x x x x x


asic.e-technik.uni-rostock.de 139.30.202.8 sparc-sun-solaris2.9 20070124-134252 x x x x x


sunfirev250.cancilleria.gob.ni 165.98.181.5 sparc-sun-solaris2.9 20070323-083334 x x x x x


v244.kyoyo-u.ac.jp 133.3.5.33 sparc-sun-solaris2.9 20070323-094310 x x x x x


v246.kyoyo-u.ac.jp 133.3.5.2 sparc-sun-solaris2.9 20070323-104937 x x x x x


mu-me01-ns-ctm001.vsnl.net.in 202.54.4.39 sparc-sun-solaris2.8 20070420-101716 x




x
m16.kazibao.net 213.41.77.50 sparc-sun-solaris2.8 20070529-124220 x




x
debby.vub.ac.be 134.184.15.79 sparc-sun-solaris2.9 20070529-145138 x




x
vsnl-navis.emc-sec.vsnl.net.in 202.54.49.70 sparc-sun-solaris2.8 20070606-123155 x




x
ns.icu.ac.kr 210.107.128.31 sparc-sun-solaris2.8 20070607-102734 x




x
mtrader2.grupocorreo.es 194.30.32.29 sparc-sun-solaris2.8 20070726-094353
x
x x

x
kalliope.rz.unibw--muenchen.de 137.193.10.12 sparc-sun-solaris2.8 20070730-155815 x




x
v243.scl.kyoto-u.ac.jp 133.3.5.30 sparc-sun-solaris2.9 20070731-142909 x




x
san.hufs.ac.kr 203.253.64.2 sparc-sun-solaris2.8 20070801-112949 x




x
vnet3.vub.ac.be 134.184.15.13 sparc-sun-solaris2.10 20070809-124903 x




x
ns.rtn.net.mx 204.153.24.1 sparc-sun-solaris2.9 20070823-131055 x




x
connection1.connection.com.br 200.160.208.4 sparc-sun-solaris2.6 20070907-122727 x x x x x


jumi.hyunwoo.co.kr 211.232.97.217 sparc-sun-solaris2.9 20070924-132442





x
ns.icu.ac.kr 210.107.128.31 sparc-sun-solaris2.8 20070926-104747





x
expos.ee.nctu.edu.tw 140.113.212.20 sparc-sun-solaris2.9 20070927-133032





x
nl37.yourname.nl 82.192.68.37 i686-pc-linux-gnu-2.2.16C37 20071217-120020
x





nsce1.ji-net.com 203.147.62.229 sparc-sun-solaris2.6 20080208-141051 x x x x x


webshared-front2.colt.net 213.41.78.12 i386-pc-solaris2.7 20080724-114831
x x x x


webshared-front4.colt.net 213.41.78.14 i386-pc-solaris2.7 20081015-112831
x
x x


webshared-front3.colt.net 213.41.78.13 i386-pc-solaris2.7 20081211-124210
x x x x


photon.sci-museum.osaka.jp 202.243.222.7 sparc-sun-solaris2.6 20090318-114340
x x x x

x
photon.sci-museum.kita.osaka.jp 202.243.222.7 sparc-sun-solaris2.6 20090318-124000 x x x x x


mailhost.fh-muenchen.de 129.187.244.204 sparc-sun-solaris2.6 20090403-131025 x x x x x


ci970000.sut.ac.jp 133.31.106.46 sparc-sun-solaris2.6 20090610-093954 x x x x x


cs-serv02.meiji.ac.jp 133.26.135.224 sparc-sun-solaris2.6 20090616-150957 x x x x x


pksweb.austria.eu.net 193.154.165.79 sparc-sun-solaris2.6 20090716-143159 x x x x x


webshared-admin.colt.net 213.41.78.10 i386-pc-solaris2.7 20091021-015609
x





www2.din.or.jp 210.135.90.7 i386-pc-solaris2.7 20100609-100658
x x x x


www3.din.or.jp 210.135.90.8 i386-pc-solaris2.7 20100722-154438
x x x x


okapi.ict.pwr.wroc.pl 156.17.42.30 sparc-sun-solaris2.5.1 20100818-114346
x x
x



RECENT POSTS


Forum Spammers

Hostname OS IP FW FW RA port Timestamp
payus






RECENT POSTS


ViPNet Coordinators

Hostname AN OS IP IP RA IP VA FW FW IU port tunnel Timestamp
payus