Skip to content

Instantly share code, notes, and snippets.

@neetsdkasu
Last active October 13, 2021 16:40
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save neetsdkasu/a9c360ed93f2e4fa1fa53986bd77768c to your computer and use it in GitHub Desktop.
Save neetsdkasu/a9c360ed93f2e4fa1fa53986bd77768c to your computer and use it in GitHub Desktop.
abuse IP address
攻撃受けた
IPアドレス逆引き
dig -x IPアドレス
nslookup IPアドレス
なんか追加情報見られる?
dig -x IPアドレス any
dig -x IPアドレス hinfo
IPアドレスとかネーム鯖(?)の情報見られる?
dig 鯖名 any
ドメイン情報(保有者?)取得(?)
whois IPアドレス
whois 鯖名
jwhois 鯖名
*Windowsで鯖名からIPアドレス見る
tracert -h 1 鯖名 ※ホップ数を1にすることで家庭内のルータですぐ止まる
nslookup 鯖名
nslookup IPアドレス ※あまり嬉しくない感じの逆引き
国コード
https://www.jodc.go.jp/data_format/country-code_j.html
https://en.wikipedia.org/wiki/ISO_3166-1
ブロックリスト(その1)
https://github.com/firehol/blocklist-ipsets/blob/master/iblocklist_ciarmy_malicious.netset
IPフィルタ済み
45.137.20.0/22 (45.137.20.0 ~ 45.137.23.255)
45.155.205.0/24
52.73.169.169
80.82.64.0/20
89.248.160.0/20 (89.248.160.0 ~ 89.248.175.255)
93.174.95.0/24
104.152.52.0/24
146.88.240.4
185.94.111.1
185.216.140.0/23 (185.216.140.0 ~ 185.216.141.255)
206.221.176.229
HATHWAY CABLE AND DATACOM LIMITED (IN インド)
27.6.254.192 () 27.4.0.0 - 27.7.255.255 ※回数 1
FranTech Solutions (US アメリカ) 防弾ホスト?
45.61.188.120 () 45.61.128.0 - 45.61.191.255 ※回数 1
198.98.51.101 (AbuseIPDB、その1) 198.98.48.0 - 198.98.63.255 ※回数 1
198.98.60.152 () ※回数 2
Long Van System Solution JSC (VN ベトナム)
45.119.86.210 () 45.119.84.0 - 45.119.87.255 ※回数 2
Serverion BV (NL オランダ)
45.133.1.14 () 45.133.1.0 - 45.133.1.255 ※回数 1
RootLayer Web Services Ltd (NL オランダ)
45.137.20.14 (AbuseIPDB、その1、個人ブロックリスト) 45.137.20.0 - 45.137.23.255 ※回数 1 (IPフィルタ)
45.137.20.150 () ※回数 1
Korotkij Denis Aleksandrovich (BG ブルガリア)
45.143.200.110 () 45.143.200.0 - 45.143.200.255 ※回数 1
PPTECHNOLOGY Ltd (AD アンドラ公国??)
45.148.10.241 (AbuseIPDB、その1) 45.148.10.0 - 45.148.10.255 ※回数 2
Starcrecium Ltd (RU ロシア)
45.146.164.80 (AbuseIPDB) 45.146.164.0 - 45.146.165.255 ※回数 1
45.146.164.198 () ※回数 1
45.146.165.96 () ※回数 1
45.146.165.149 () 45.146.164.0 - 45.146.165.255 ※回数 1
45.155.205.93 () ※回数 1
45.155.205.117 (AbuseIPDB) 45.155.205.0 - 45.155.205.255 ※回数 4 (IPフィルタ)
45.155.205.123 () ※回数 1
45.155.205.130 () ※回数 4
45.155.205.149 () ※回数 2
193.27.229.184 (MalwareURL、その1) 193.27.229.0 - 193.27.229.255 ※回数 1
Infium Ltd (UA ウクライナ)
46.148.21.60 () 46.148.16.0 - 46.148.31.255 ※回数 1
AWS Amazon Technologies Inc. (US アメリカ)
52.73.169.169 (AbuseIPDB、その1) 52.0.0.0 - 52.79.255.255 ※回数 5 (IPフィルタ)
CHINANET fujian province network (CN 中国)
59.58.177.150 () 59.56.0.0 - 59.61.255.255 ※回数 1
CariNet, Inc. (US アメリカ)
66.240.219.146 () 66.240.192.0 - 66.240.255.255 ※回数 1
71.6.146.186 (AbuseIPDB、その1) 71.6.128.0 - 71.6.255.255 ※回数 1
DigitalOcean, LLC (US アメリカ)
68.183.79.213 () 68.183.0.0 - 68.183.255.255 ※回数 1
192.241.221.160 () 192.241.128.0 - 192.241.255.255 ※回数 1
198.199.77.235 () 198.199.64.0 - 198.199.127.255 ※回数 1
IP Volume Inc (NL オランダ) これらからDoS攻撃(?)が来る (SYN Flood)
80.82.65.201 (AbuseIPDB) 80.82.65.0 - 80.82.65.255 ※ DoS (IPフィルタ)
80.82.65.202 ※ DoS
80.82.77.146 (AbuseIPDB) 80.82.77.0 - 80.82.77.255 ※ DoS (IPフィルタ)
80.82.77.193 () ※回数 1
80.82.77.245 () ※回数 1
89.248.165.13 (AbuseIPDB) 89.248.165.0 - 89.248.165.255 ※ DoS (IPフィルタ)
89.248.165.16 () ※ DoS
89.248.165.17 () ※ DoS
89.248.165.18 () ※ DoS
89.248.165.32 () ※ DoS 2
89.248.165.33 () ※回数 1
89.248.165.89 () ※回数 1
89.248.165.90 () ※ DoS
89.248.165.91 () ※ DoS
89.248.165.102 ()
89.248.165.103 () ※ DoS
89.248.168.222 () 89.248.168.0 - 89.248.168.255 ※ DoS (IPフィルタ)
89.248.169.2 (AbuseIPDB) 89.248.169.0 - 89.248.169.255 ※ DoS (IPフィルタ)
89.248.172.20 () 89.248.172.0 - 89.248.172.255 ※ DoS (IPフィルタ)
93.174.95.106 () 93.174.95.0 - 93.174.95.255 ※ ?
94.102.49.193 () 94.102.49.0 - 94.102.49.255 ※回数 1
Clouvider Limited (US アメリカ) ※会社自体はロンドンの会社ぽい…
92.119.16.207 () 92.119.16.207 - 92.119.16.207 ※回数 1
Dmitriy Panchenko (RU ロシア)
94.232.46.153 () 94.232.40.0 - 94.232.47.255 ※回数 1
Alibaba (US) Technology Co., Ltd. (CN 中国)
Hangzhou Alibaba Advertising Co.,Ltd. (CN 中国)
ALISOFT Aliyun Computing Co., LTD (CN 中国)
101.200.221.168 () 101.200.0.0 - 101.201.255.255 ※回数 1
Linode, LLC (SG シンガポール)
103.3.62.96 () 103.3.62.0 - 103.3.63.255 ※回数 1
139.162.12.50 () 139.162.0.1 - 139.162.31.255 ※回数 1
Linode LLC (アメリカ)
172.104.91.31 () ※回数 1
172.104.250.118 () 172.104.0.0 - 172.105.255.255 ※回数 1
172.105.8.69 () ※回数 1
172.105.66.71 () ※回数 1
STUB-AP (ZZ 共同観測)
datawagon.net ?
103.60.13.2 () 103.60.12.0 - 103.60.15.255 ※回数 3
BKSI-VN (VN ベトナム)
103.161.17.227 (個人ブラックリスト) 103.161.16.0 - 103.161.17.255 ※回数 1
CMC Telecom (VN ベトナム)
103.229.42.159 () 103.229.40.0 - 103.229.43.255 ※回数 1
Rethem Hosting LLC (US アメリカ)
104.152.52.27 () ※回数 3
104.152.52.32 () 104.152.52.0 - 104.152.55.255 ※回数 3 (IPフィルタ)
104.152.52.39 () ※回数 3
Charter Communications Inc (US アメリカ)
108.184.193.30 () 108.184.0.0 - 108.185.255.255 ※回数 1
Rapid7Labs (US アメリカ)
109.123.117.238 () 109.123.117.224 - 109.123.117.255 ※回数 1
TOT Public Company Limited Bangkok (TH タイ)
118.172.203.223 () 118.172.203.0 - 118.172.203.255 ※回数 1
University of Cambridge Computer Laboratory (GB イギリス)
128.232.21.75 () 128.232.0.0 - 128.232.255.255 ※回数 1
RIPE Network Coordination Centre (NL オランダ)
139.162.12.50 () ※回数 1 139.162.0.0 - 139.162.255.255
Arbor Networks, Inc. (US アメリカ)
146.88.240.4 (AbuseIPDB、その1、個人ブラックリスト) 146.88.240.0 - 146.88.255.255 ※回数 16 (IPフィルタ)
YUN-IDC.COM (HK 香港)
Capitalonline Data Service (HK) Co., Limited (CN 中国)
164.52.24.181 () 164.52.0.0 - 164.52.127.255 ※回数 1
SoftLayer Technologies, Inc. (US アメリカ)
169.59.215.74 () 169.53.0.0 - 169.63.255.255 ※回数 1
ACEVILLEPTELTD (US アメリカ)
Tencent Cloud Computing (Beijing) Co., Ltd (US アメリカ)
170.106.115.39 () 170.106.0.0 - 170.106.167.255 ※回数 1
Europa Data Center SRL (RO ルーマニア)
176.126.175.215 () 176.126.175.128 - 176.126.175.255 ※回数 2
176.126.175.250 () ※回数 1
Leon Ship Network Ltd (CN 中国)
183.136.225.42 () ※回数 1
183.136.226.2 () 183.136.224.0 - 183.136.227.255 ※回数 1
Hurricane Electric LLC (US アメリカ) ?
shadowserver.org (セキュリティ専門家による何らかの目的のスキャンらしいが本当か?)
184.105.139.69 () ※回数 3
184.105.139.73 () ※回数 3
184.105.139.77 () ※回数 2
184.105.139.81 () 184.104.0.0 - 184.105.255.255 ※回数 3
184.105.139.93 () ※回数 1
184.105.139.97 (AbuseIPDB) ※回数 3
184.105.139.101 () ※回数 1
184.105.139.105 () ※回数 3
184.105.139.109 (AbuseIPDB、フィッシングサイト) ※回数 2
184.105.139.113 () ※回数 1
184.105.139.121 () ※回数 3
184.105.139.125 () ※回数 2
HLL LLC (RU ロシア)
185.94.111.1 (AbuseIPDB、その1) 185.94.108.0 - 185.94.111.255 ※回数 10 (IPフィルタ)
Black HOST Ltd. (US アメリカ)
185.165.190.34 () 185.165.190.0 - 185.165.190.255 ※回数 1
Net Systems Research (US アメリカ)
185.173.35.29 (AbuseIPDB、その1) 185.173.35.0 - 185.173.35.255 ※回数 1
DEDI-NOVOGARA novogara.com (NL オランダ)
185.216.140.32 () 185.216.140.0 - 185.216.141.255 ※ DoS (IPフィルタ)
185.216.140.35 ※ DoS
185.216.140.249 ※ DoS
Telecentro S.A. - Clientes Residenciales (AR アルゼンチン)
186.19.218.214 () 186.19.192.0/18 ※回数 1
Securitytrails, LLC (US アメリカ)
193.3.53.10 (AbuseIPDB、その1) 193.3.53.0 - 193.3.53.255 ※回数 1
M247 Ltd Bratislava (SK スロバキア共和国)
193.37.255.114 () 193.37.255.0 - 193.37.255.255 ※回数 1
Epinatura LLC (UA ウクライナ)
193.218.118.118 () 193.218.118.0 - 193.218.118.255 ※回数 1
Reliable Communications s.r.o. (DE ドイツ)
194.85.249.45 () 194.85.248.0 - 194.85.251.255 ※回数 1
Des Capital B.V. (NL オランダ)
195.133.40.107 () 195.133.40.0 - 195.133.43.255 ※回数 1
ReliableSite.Net LLC (US アメリカ)
206.221.176.229 () 206.221.176.0 - 206.221.191.255 ※回数 4 (IPフィルタ)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment