2019年12月27日金曜日

ポートスキャン概況(2019年12月27日)

年末のドタバタやあれこれでレポートをサボってしまいました。昨日から韓国割り当てのIPを発信元とした123/udp(NTP)の大量着信を観測しています。また、1433/tcp(MS SQL Server)の活動は中国を中心に活発な状態が続いています。また、エジプト発の80/tcpの活動が増加しています。



韓国IP発の123/udpは韓国を対象としたDDoS攻撃のリフレクションである可能性も考えられます。



1433/tcpについては、中国に加えインド発でも活発化がみられます。





米国発では、このところ広範囲のポートへのスキャンが活発化しています。



以上、概況でした。

0 件のコメント:

コメントを投稿