2006-10-01から1ヶ月間の記事一覧

ポート4662(eDonkey)

31日02時頃から13時頃 1200パケット,400アドレス/時程度 ターゲット末尾は24(1アドレス,未使用)201(1アドレス,接続されていない) 24はスペイン,フランス,イタリア,イスラエル,ドイツなどから,あまり偏りはない 201はブラジルが約半数スペイン,フランス,アル…

stage6

DIVXによる動画共有サイト 美しく大きな画面が特徴.動画サイズは1ファイル200から300MBあるのが普通でサイズが大きい. DIVX6.3にはアップロード機能がある http://internet.watch.impress.co.jp/cda/news/2006/08/04/12918.html akamaiによって分散を行って…

bootenv.rc

ブート時の設定を行う./boot/solaris/bootenv.rcに存在する.eepromコマンドはSPARCではPROMに設定が保存されるが,x86ではハードウエアの関係上このファイルに設定が保存される. ACPIを全てオフにするにはsetprop acpi-user-options '0x2' 一部ハードウエアで…

ポート7111

29日12時から15時頃 100パケット,30アドレス/時程度 ターゲット末尾は60(1アドレス)外部と通信したことがほとんどないアドレス ほぼ全て中国から

SSH総当たり

30日03時頃 60.248.198.130 (TAIWAN-PROVINCE-OF-CHINA,台北?,60-248-198-166.HINET-IP.hinet.net, Linux2.6,seldom2.4) 60.248.198.166 (TAIWAN-PROVINCE-OF-CHINA,台北,60-248-198-166.HINET-IP.hinet.net, Linux2.6,seldom2.4)連続して来る map:x121.5250…

オンラインゲームポート番号表

mon

リンク http://k-net.pinky.ne.jp/port.htm

Coral

mon

ホスト名の末尾に.nyud.net:8080(8090の場合もある?)をつけてアクセスするとnyud.netネームサーバーが世界中に分散して存在するプロキシサーバーの一つを選んで返答. リンク http://www.coralcdn.org/

Skypeの一族

Tom Skype 中国版Skype エージェント名はTOM-Skype (TM) 1.4 リンク http://skype.tom.com/ PChome Skype 台湾版Skype エージェント名はPChome-Skype (TM) 1.4 リンク http://skype.pchome.com.tw/ Onet Skype ポーランド版Skype エージェント名は Onet.pl -…

Skypeのバージョンチェック

212.72.49.131(ui.skype.com)に起動時にチェックに行く ユーザーエージェントはSkype バージョン名,インストーラーはSkypeSetup バージョン名になる. GET /ui/0/2.5.0.141/en/getlatestversion?ver=2.5.0.141&uhash=....... HTTP/1.1 User-Agent: Skype 2.5 …

WindowsXPのWebDAVクライアント

WebClient(エージェント名 Microsoft-WebDAV-MiniRedir/5.1.2600)とWindows2000時代からあるクライアント(エージェント名 Microsoft Data Access Internet Publishing Provider DAV 1.1)の2つがあり,アクセス対象によって2つが切り替えられる.WebClientサー…

ポート4662(eDonkey)

29日01頃時から. 1300パケット,400アドレス/時程度 ターゲットアドレスの末尾は87(1アドレス),24(1アドレス)いずれも未使用 87はイタリアが中心,24はスペインが中心らしい

SoftEtherの接続切れ防止パケット

mon

130.158.6.56(keepalive.softether.com,keepalive.se2.softether.com)TCPポート80 現在このアドレスだが過去にはローカルアドレス192.168.254.254だった時期がある 改名後もデフォルトが未だこのアドレスになっている?

map.noexstk,no_exec_userstack

スタック領域でno execute(NX)ビットを有効にさせるためコンパイル時に指定する. gccで使用するときはオプション-Wl,-M,/usr/lib/ld/map.noexstkをつける. ファイル内容 stack = STACK ?RW; 他にもmap.noexdataというファイルもある.これはSolaris9にはなか…

ブロードキャストPing

255.255.255.255などのブロードキャストアドレスにICMPエコー要求を送ったものがいる場合,受手の中で何らかの反応を返すものがARPを発行するため,ARP発行関係をgraphvizのdotで有向グラフマップにしてみると上から下へ集中するエッジになる. ほとんどのMacOS…

ポート4663(eDonkey+1?)

27日22頃時から. 2000パケット,600アドレス/時程度 ターゲットアドレスの末尾は87(1アドレス) イタリアが約半数(900程),フランス,ドイツ,イスラエル,スウェーデン等100程度

gmail

mon

64.233.185.109(gmail-smtp.l.google.com,smtp.gmail.com)はTCPポート587(submission)を開いている. TLS対応であるらしい.

ミラーポートの設定

CatOSのミラーポートを作成するのはSPANと呼ぶらしい set span モニターされるポート モニターするポート リンク http://www.cisco.com/japanese/warp/public/3/jp/service/tac/473/41-j.shtml

TotalRC

mon

HTTP,Socksトンネリングソフト リンク http://www.totalrc.net/

迅雷

p2p

サイトがhttp://www.xunlei.com/にリダイレクトされるようになった. 中国版YouTubeであるらしい,ウエブ迅雷というものもあるらしい. http://japan.cnet.com/column/china/story/0,2000055907,20135327,00.htm P2Pプロキシ機能を持っている.

World of Warcraft(WoW)

ネット対戦ゲーム,ポート3724を用いる ファイルが2G超あり,インストーラーはBitTorrentを用いてダウンロードを行う. http://isc.sans.org//show_comment.php?id=900

Carracho

MacOSX対応のP2P リンク http://www.carracho.com/

BaiduX

中国製P2P,1時間に1000を超えるホストと通信する.相手先は主に中国 ダウンロードにはHTTPプロトコルが使われる.ポートはほぼ80番か8080番が多く,暗号化などは特にしていない. リンク http://www.imfirewall.com/en/protocols/baidux.htm 接続内容には主にロ…

記憶しておくべきP2Pテレビ

ソフトバンクBBTVはCoolStreamingの技術を利用したものらしい(?) http://www.bbtv.com/ http://d.hatena.ne.jp/huixing/20061006/tvbank http://www.itmedia.co.jp/news/articles/0609/26/news075.html ブラウザのプラグインになっている? 2005年10月15日,16…

DonkeyHote

韓国語版EDonkey リンク http://www.donkeyhote.co.kr/

ポート4662(eDonkey)

26日18頃時から. 2500パケット,700アドレス/時程度,次第に増えている. ターゲットアドレスの末尾は87,88(4アドレス),88に偏っている スペインが8割(5700程),イタリア(1000),フランス,スウェーデン,イスラエルなどが100程度

LimeWire

p2p

MacOSX対応のGnutella リンク http://www.limewire.com/english/content/home.shtml

rdesktop

-g 90% のようにオプション指定すると画面サイズの比率指定ができる

telnet-ssl

debian用をコンパイルすればRedHat系でも使用可能 telnet -z ssl サーバー名 443 等と-z sslをつけて使用する リンク http://packages.debian.org/stable/net/telnet-ssl http://packages.debian.org/stable/source/netkit-telnet-ssl(古い?) http://ftp.deb…

impitool

OSがハングアップしていてもハードウエアの情報取得とある程度の操作が出来る管理ツール. シリアルコンソールでは扱えない電源操作などが遠隔で出来る. ハードウエアがIPMI対応である必要がある. 最近のDellサーバーにはベースボードマネジメントコントロー…

DNSを使ったGoogleのIP通知

mon

Google検索結果ページ閲覧時に,時々閲覧者のIPアドレスを含むホスト名のDNS解決要求とこのホスト名へのHTTP GETリクエストが発生する. ホスト名の形式はo-o.resolver.(IPアドレス).(小文字の16進数,16桁).l.google.comという形で,これは66.249.89.104,66.249…