2013-10-07から1日間の記事一覧

DNSアンプ攻撃観測 (379zc.com ANY)

DNS

新しいAレコード割当ての形.map:x125.322800y43.880001:map $ dig @127.0.0.1 379zc.com any ;; Truncated, retrying in TCP mode. ; > DiG 9.7.6-P1 > @127.0.0.1 379zc.com any ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADERq…

DNSアンプ攻撃観測 (kiddy3233655.ru ANY)

DNS

よく見る形の204.46.43/24 の A レコードが大量に割り当てられている怪しいドメイン.map:x100.0y60.0:map $ dig @127.0.0.1 kiddy3233655.ru any ;; Truncated, retrying in TCP mode. ; > DiG 9.7.6-P1 > @127.0.0.1 kiddy3233655.ru any ; (1 server foun…

DNSアンプ攻撃観測 (1x1.cz ANY)

DNS

DNSSEC関係で凄いことになっている.チェコの会社っぽい.map:x15.500000y49.750000:map $ dig @::1 1x1.cz any ;; Truncated, retrying in TCP mode. ; > DiG 9.7.6-P1 > @::1 1x1.cz any ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->…

DNSアンプ攻撃観測 (pkts.asia)

DNS

数日引けなくなっていたpkts.asiaが復活していて,攻撃に使われている. whois情報は登録されてない.US, CA, California, Los Angeles map:x-118.251198y34.043800:map $ dig @::1 pkts.asia any ;; Truncated, retrying in TCP mode. ; > DiG 9.7.6-P1 > @…

DNSアンプ攻撃観測 (irlwinning.com ANY)

DNS

irlwinning.com も数日引けなかったけれど,復活している.map:x5.750000y52.500000:map $ dig @::1 irlwinning.com any ;; Truncated, retrying in TCP mode. ; > DiG 9.7.6-P1 > @::1 irlwinning.com any ; (1 server found) ;; global options: +cmd ;; G…