2007-01-28から1日間の記事一覧

ポート12062(?)

26日10時頃から27日09時 300パケット,70アドレス/時程度 ターゲット末尾は201(1アドレス) ブラジル半数,イスラエル,ポルトガル,日本,フランス,スペイン,台湾など.日本が比較的多い. ISC

ポート36354(?)

27日18時頃から 900パケット,140アドレス/時程度 ターゲット末尾は201(1アドレス) イスラエル,フランス,中国,アルゼンチン,ブラジル,ポーランド,スペイン,トルコ等が多くあまり偏りはない. ISC

ポート6346(gnutella-svc)

27日20時頃から 1300パケット,370アドレス/時程度 ターゲット末尾は90(1アドレス,プリンタ) ほとんどがフランスから,アメリカ,ベルギー,イタリア,スペイン,イスラエルなどに分布 ISC

urlsnarf

HTTP通信スニッファ.chaosreaderに比べて通信時間,バイト数を出力することができない代り,リファラを出力できる.

chaosreader

スニッフあるいはキャプチャしたファイルを解析しレポートしてくれるperlスクリプト.開発は2004年頃から行われていないらしい. HTTP,SMTP,FTP,telnet,SSH,VNC,IRC,X11他の多数のプロトコルを解析する能力がある. tcpdumpによるキャプチャ(pcap)形式以外にも…