Cazperのつれづれ日記: 韓国からWEBアタックされた!?

« 免振設計って転倒に弱かったりしないの? | メイン | たぶん超能力は有る気がする〜 »

2005年5月19日

panda01.gif 韓国からWEBアタックされた!?

[晴れ]
今日はBIOエキスポに見学に行った。ついでだけど、最後の方でビジネスショー2005も見学してみた。そこで、見かけたのは、「ひまわり」という日本語によるプログラミング言語を開発していたクジラ飛行机氏。思わず写真撮っちゃいました。
同じ展示の所で、P2Pによるグループウェア開発をしている所も有った。
あぁ、須賀君に後になって指摘されたけど、アイデア出しの時点でP2Pのゲームプラットフォームを未踏プロジェクトに提出してればなぁ…(笑 もう、他の人が申請しちゃったけど…。(思ったことはスグ行動しないと駄目なんですね〜)
あとは、昨日WBSでやっていたHDDの一発消去の装置も見ることが出来た。HDDの記録には4000ガウス利用されていて、この装置は6000ガウスで一気にデータを消去するらしい。機能は単純だけど、こういう物が儲かる物なんだよね。

ちなみに、血管年齢を計測する指計測装置のデモにも人が並んでいた。こういうのも事業をうまくやれば儲かるだろうなぁ〜。

ハイテクだから儲かるというのは幻想。今後は需要があるものを作らないと駄目でしょ。自分の得意分野だから何か作ると言う供給側主導の考えは捨てないと儲けることは出来ないだろうなぁ。(儲けることが重要だというのも幻想に過ぎないけど)

今日は、帰る間際に床屋で散髪してみた。スーツで散髪はやめた方が良いと言うことが良く分った…。

そういや、テスト的に自宅でWEBサーバを公開しているのだけど、アクセスログを読んでみたら…

203.252.81.104 - - [16/May/2005:16:58:59 +0900] "POST /_vti_bin/_vti_aut/fp30reg.dll HTTP/1.1" 404 323 "-" "-"

なるログが…。さっそくIPアドレスにwhois で詳細情報を聞いてみると…

IPv4 Address : 203.252.64.0-203.252.95.255
Network Name : KANGWON-NET
Connect ISP Name : ISP-1
Connect Date : 19980916
Registration Date : 19980916

[ Organization Information ]
Organization ID : ORG33373
Org Name : Kangwon National University
State : KANGWON
Address : 192-1 Hyoja 2-Dong Chunchon, Kangwon, Korea
Zip Code : 200-701

うーむ、韓国の大学が踏み台にされてるのかどうかは知らぬが、とりあえず、韓国のKangwon大学からアタックされてるようです。dllを送ってることからWindowsのApacheをネラっているようですが、logにゴミが貯まるのでマジでうざい。これ以上アタックが来たら、大学側に抗議しますぞ。

投稿者 cazper : 2005年5月19日 23:59 | b_entry.gif
     

トラックバック

このエントリーのトラックバックURL:
http://www.cazoo.jp/cgi/mt/mt-tb.cgi/320

コメント

> /_vti_bin/_vti_aut/fp30reg.dll
_vti_binというパスだとApacheではなくてIISをねらってるね。dllを送ってるのではなくて、IISと決め込んでdllのパスを想定してPOSTメッセージを送っている。
どうでもいいことだけど、Chunchonという地名は冬のソナタの舞台の春川だね。

ふと自分の鯖のログも不安になって今見てみたら、どうやらFedora Core 3ははじめからログで溢れないようにローテートしているみたい。いや、仕事ではログでHDD食いつぶして鯖ダウンなんてことがあったし(爆)


投稿者 Vivace : 2005年5月20日 21:48

どもども。IISか。てかねぇ、昨日は韓国のある企業から攻撃されたよ…。送って来るデータ列が長くてログが読み辛いし…。嫌になる。

投稿者 Cazper : 2005年5月21日 09:28

私のところへもよく来ます。今日も218.157.68.78から来てまして、調べると同じく韓国でした。
inetnum: 218.144.0.0 - 218.159.255.255
netname: KORNET
descr: KOREA TELECOM
多分同じ攻撃だと思いますが、このあと218.157.68.78 - - [08/Sep/2005:17:16:17 +0900] "SEARCH /\x90\x04H\x04H\x04H\..........って投げてきますよね。
この手の攻撃は韓国と中国から定期的にきます。たまりませんね。

投稿者 cat : 2005年9月 8日 17:22