本日の概況です。お昼前頃から中国割り当てIPを発信元とする大量の123/udp(NTP)パケットの着信が観測されています。
中国IP発信元のグラフは以下のようになっていて、123/udpパケットが大半を占めています。また、23/tcpの活動が活発になった時間帯もありました。
UDPパケットについては、発信元詐称の可能性もあり、中国IPをターゲットとしたDoSの可能性も考えられます。23/tcpでは午後3時台に中国発が活発化しました。
今日はお昼前にかけて、5555/tcp(Android ADBポート)宛てのスキャンが、オランダ、トルコ、フランスといった欧州方面で活発化しています。
このところ、少しスキャンのパターンに変化も見られるので、引き続き推移を見ていく必要がありそうです。
0 件のコメント:
コメントを投稿