ハニーレポート

ハニーポット観測レポートを中心に書いていきます。

はるばるパナマからの大量アクセスwww

2月15日、16日に1000を超えるアクセスがありました。

ipアドレスを日別で集計すると犯人が見つかりました。
下記が集計結果です。

   2001 2022-02-16 201.218.229.228

   2001 2022-02-15 201.218.229.228

   1650 2022-02-16 210.210.26.37

    541 2022-02-09 60.248.99.121

    155 2022-02-05 60.248.99.121

    121 2022-02-04 89.248.168.215

     96 2022-02-16 2.56.56.192

     78 2022-02-19 210.210.26.37

     48 2022-02-17 1.169.56.187

     32 2022-02-19 109.237.103.9

※集計期間 2022/02/04-2022/02/20

201.218.229.228からのアクセスが合計4002回も来ています。
ipアドレスを調べるとパナマからのアクセスのようです。

% Joint Whois - whois.lacnic.net
% This server accepts single ASN, IPv4 or IPv6 queries
% LACNIC resource: whois.lacnic.net
% Copyright LACNIC lacnic.net
% The data below is provided for information purposes
% and to assist persons in obtaining information about or
% related to AS and IP numbers registrations
% By submitting a whois query, you agree to use this data
% only for lawful purposes.
% 2022-02-20 10:56:00 (-03 -03:00)

inetnum: 201.218.229.224/28
(マスク範囲)
status: reallocated
aut-num: N/A
owner: UFINET S.A. (Union Fenosa)
ownerid: PA-USUF-LACNIC
responsible: NET2NET IP Admin
address: Business Park, Costa del Este, 1, 1
address: 11111 - PA - country: PA   
→ (パナマ
phone: +507 3008888
owner-c: NEA3
tech-c: NEA3
abuse-c: NEA3
created: 20080207
changed: 20080207
inetnum-up: 201.218.224.0/19
(マスク範囲)
nic-hdl: NEA3
person: Net2Net Admin
e-mail: ipadmin@net2net.com.pa
address: Plaza Bal Harbour Paitilla, 1,
address: 55-0779 - Panama - PA country: PA   
→ (パナマ
phone: +507 206-3000 [ATM]
created: 20030414
changed: 20091028

% whois.lacnic.net accepts only direct match queries.
% Types of queries are: POCs, ownerid, CIDR blocks, IP
% and AS numbers.

取得できたアドレス情報を検索するとデジタルマーケティング系の会社が当たりました。
こんなところが攻撃してくることはないので、攻撃者が詐称したんでしょう。

Business Park, Costa del Este, 1, 1

panjiva.com

Plaza Bal Harbour Paitilla, 1, のアドレス情報が取れています。
この住所はパナマのショッピングモールのようです。

 

参考書籍