SSH総当たり

  • 12日00時頃
  • 59.37.63.162(中国, Guangdong, Guangzhou, ChinaNet Guangdong Province Network, Linux2.4-2.6, 20hop)
  • ポートスキャンの3分後,反応のあった19のアドレスに対してroot等のパスワードを破ろうとする.
  • 5分ほど攻撃を持続.5分中断して1対象にのみもう一度攻撃を行う.
  • バナーはSSH-2.0-libssh-0.1


  • 12日15時頃
  • 82.238.40.134(car75-6-82-238-40-134.fbx.proxad.net,France, Ile-de-France, Paris, Proxad, Proxad/Free SAS, Linux2.6,seldom2.4, 19hop)
  • ポートスキャンの3分後,反応のあった10のアドレスに対してroot,fluffy等のパスワードを破ろうとする.ポートスキャン範囲は広いが攻撃対象は少ない.
  • 5分ほど攻撃を持続.2分ほどで頻度を落す.
  • バナーはSSH-2.0-libssh-0.1