メインカテゴリーを選択しなおす
ハニーポットの観測(T-Pot:2024/6/15~)Observation of Honeypot
今週のアクセス数上位ポート 今週は100万件でした。久々の100万件超えです。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④25(SMTP) ⑤5900(RDP:VNC,Apple) そして、NTPのD
ハニーポットの観測(T-Pot:2024/6/8~)Observation of Honeypot
今週のアクセス数上位ポート 今週のアクセス数は53万件ありました。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④25(SMTP) ⑤23(telnet) Cowrieによる観測が徐々に増加しています。
ハニーポットの観測(T-Pot:2024/6/1~)Observation of Honeypot
今週のアクセス数上位ポート 今週は42万件のアクセスがありました。 さらに減りました。123番ポートへのDDoSは若干増えましたが、それでも、始終DDoSがやってくるというよりは、一時期に集中してやってきています。 どうも今週はエクアドルか
ハニーポットの観測(T-Pot:2024/5/18~)Observation of Honeypot
今週のアクセス数上位ポート 今週のアクセス数は45万件ありました。 今までで一番少なかったです。一時期25番ポート(SMTP)へのアクセスが増えていましたが、最近は徐々に減ってきて、最近はかなり少なくなりました。その影響か、22番ポート(S
ハニーポットの観測(T-Pot:2024/5/18~)Observation of Honeypot
今週のアクセス数上位ポート 今週のアクセス数は80万件でした。 アクセス数上位ポート ①445(SMB) ②25(SMTP) ③123(NTP) ④22(SSH) ⑤2203(?) オランダからのアクセスが5月20日(JST)まではとても多
ハニーポットの観測(T-Pot:2024/5/11~)Observation of Honeypot
今週のアクセス数上位ポート 今週は85万件でした。 アクセス数上位ポート ①445(SMB) ②123(NTP) ③22(SSH) ④25(SMTP) ⑤5900(RDP:VNC,Apple) 先週まで短期集中で来ていた5060番ポートへの
ハニーポットの観測(T-Pot:2024/5/4~)Observation of Honeypot
今週のアクセス数上位ポート 今週のアクセス数は、119万件でした。 アクセス数上位ポート ①445(SMB) ②5060(SIP) ③123(VTP) ④5900(RDP:VNC,Apple) ⑤22(SSH) 今週も、5060番ポートへの
ハニーポットの観測(T-Pot:2024/4/27~)Observation of Honeypot
今週のアクセス数上位ポート T-Potが24.04にバージョンアップされて、一番上の各ハニーポットの観測数が、ちょっとカッコよくなりました。テンション上がります。しかも各ハニーポットの観測グラフが見えるので、観測の特徴がわかりやすくなりまし
ハニーポットの構築4(T-Pot24.04:インストール)Bulding the Honeypot(by Debian12)
先日、T-potを再び、ハニーポットの構築3のとおり新しいサーバーにインストールしようとしたら、previewフォルダがなくて、「?????」ってなりました。 アレッと思って調べると、いつの間にか「T-Pot22.04」が「T-Pot24.
ハニーポットの観測(T-Pot:2024/4/20~)Observation of Honeypot
今週のアクセス数上位ポート 今週は50万件でした。 アクセス数上位ポート ①22(SSH) ②123(NTP) ③5900(RDP) ④25(SMTP) ⑤80(HTTP) 先週に引き続き80番ポートへのアクセスが上位に来ました。 再び22
ニーポットの観測(T-Pot:2024/4/13~)Observation of Honeypot
今週のアクセス数上位ポート 今週は54万件でした。 アクセス数上位ポート ①123(NTP) ②22(SSH) ③25(SMTP) ④80(HTTP) ⑤23(telnet) 80番ポート(HTTP)が上位に来たのは、久しぶりです。 exc
ハニーポットの観測(T-Pot:2024/4/6~)Observation of Honeypot
今週のアクセス数上位ポート 今週は83万件でした。 アクセス数上位ポート ①22(SSH) ②123(NTP) ③19(CHARAGEN) ④25(SNMP) ⑤23(telnet) 123番ポートへのアクセスを抑え、22番ポートへのアクセ
ハニーポットの観測(T-Pot:2024/3/30~)Observation of Honeypot
今週のアクセス数上位ポート 今週は29万件でした。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④25(SMTP) ⑤6379(Redis) 今週は大分減りました。T-PotをDebian12にしたからで
ハニーポットの観測(T-Pot:2024/3/23~)Observation of Honeypot
今週のアクセス数上位ポート 今週からは、T-PotをDebian12にインストールして運用しています。つまり3/23から環境が変わったことが影響したのか、アクセスの傾向が大分変わりました。 Since this week, we have
ハニーポットの観測(Observation of HoneyPot)メモ2024年
2024/1/6~○総アクセス数72万件○パスワード「M3gaP33!」を狙うログイン探索が急増急減。2024/1/13~○総アクセス数339万件○ウクライナから1900番ポート多い2024/1/20~○総アクセス数96万件○ウクライナから
ハニーポットの観測(T-Pot:2024/3/16~)Observation of Honeypot
今週のアクセス数上位ポート 今週は196万件でした。 アクセス数上位ポート ①123 ②445 ③22 ④5900 ⑤19 ここ最近は、123番ポート(NTP)へのDDoSが鳴りを潜めていましたが、今週は久々にダントツでした。21日夜(JS
ハニーポットの観測(T-Pot:2024/3/9~)Observation of Honeypot
今週のアクセス数上位ポート 今週は137万件でした。 アクセス数上位ポート ①445 ②22 ③5900 ④123 ⑤6379 1位から4位は順序は入れ替わってもいつも通りの結果です。5位の6379番ポートへのアクセスもいつも上位に食い込む
ハニーポットの構築3(T-Pot:インストール)Bulding the Honeypot3(by Debian12)
今までは、通常のT-Potを構築していました。今回は、Debian12でT-Potを構築します。 通常インストールでは、Debian11でしかT-Potはインストールできません。しかし、Debian12でもインストールできることがわかりまし
ハニーポットの観測(T-Pot:2024/3/2~)Observation of Honeypot
今週のアクセス数上位ポート 今週は112万件でした。 アクセス数上位ポート ①445 ②123 ③22 ④5900 ⑤19 今週も安定の100万件程度のアクセス数でした。先週と同じく445番が1位です。ただ、5900番のVNCのリモートデス
ハニーポットの観測(Observation of HoneyPot)メモ2024年
2024/1/6~○総アクセス数72万件○パスワード「M3gaP33!」を狙うログイン探索が急増急減。2024/1/13~○総アクセス数339万件○ウクライナから1900番ポート多い2024/1/20~○総アクセス数96万件○ウクライナから
ハニーポットの観測(T-Pot:2024/2/24~)Observation of Honeypot
今週のアクセス数上位ポート 先週はまたまたサーバーの不具合で、観測が止まってしまいました。いろいろと試しているのですが、なかなかどうして長い時間の観測ができません。やはり多分このブログと同じような症状なのでしょうが、解消することができません
ハニーポットの観測(T-Pot:2024/2/10~)Observation of Honeypot
今週のアクセス数上位ポート 今週は104万件でした。 アクセス数上位ポート ①5900 ②445 ③123 ④22 ⑤110 今週は、1週間観測できました。再び100万件を超えました。今週はなんと110番ポート(pop3)へのアクセスが5位
ハニーポットの観測(T-Pot:2024/2/3~)Observation of Honeypot
今週のアクセス数上位ポート 今週は56万件でした。 アクセス数上位ポート ①123 ②5900 ③445 ④22 ⑤19 今週は123番ポートへのアクセスが1番でした。先週は5900番ポート(VNC)が多かったのですが、再び123番です。た
知名度の高い売春宿を利用していた有力議員、幹部、軍幹部らは、性的人身売買の裁判を前に、自分たちにはプライバシー権があると主張し、必死に身元を秘密にしようとしている
Daily Mail, 26 February 2024 複数の州にまたがる売春宿運営に関与していると言われている有力者らは匿名を主張している 性的購入者とされるグループは、性的人身売買の裁判に先立ち、プライバシーを守る権利があると主張した ボストンとワシントンD.C.の郊外では...
ハニーポットの観測(Observation of HoneyPot)メモ2024年
2024/1/6~○総アクセス数72万件○パスワード「M3gaP33!」を狙うログイン探索が急増急減。2024/1/13~○総アクセス数339万件○ウクライナから1900番ポート多い2024/1/20~○総アクセス数96万件○ウクライナから
ハニーポットの観測(T-Pot:2024/1/27~)Observation of Honeypot
今週のアクセス数上位ポート 今週は132万件でした。 アクセス数上位ポート ①5900 ②123 ③445 ④22 ⑤1900 今週は5900番ポート(VNC)へのアクセスが123番ポート(NTP)を超えました。つまりRDP関係のポート探索
ハニーポットの観測(T-Pot:2024/1/20~)Observation of Honeypot
今週のアクセス数上位ポート 今週は96万件でした。 アクセス数上位ポート ①123 ②5900 ③445 ④22 ⑤6389 今回は相変わらず123番ポートへのアクセスが多かったものの、突出しておらず、まんべんなく来ていたような感じです。
ハニーポットの観測(T-Pot:2024/1/13~)Observation of Honeypot
今週のアクセス数上位ポート 今週は、339万件でした。 アクセス数上位ポート ①1900 ②123 ③445 ④22 ⑤19 今週は久々に300万件を超えました。53番ポートへのアクセスがない週にしては、最大のアクセス数です。1900番ポー
ハニーポットの観測(Observation of HoneyPot)メモ2024年
2024/1/6~○総アクセス数72万件○パスワード「M3gaP33!」を狙うログイン探索が急増急減。
ハニーポットの観測(T-Pot:2024/1/6~)Observation of Honeypot
今週のアクセス数上位ポート 今週は72万件でした。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④19(chargen) ⑤3389(RDP) 今週も、先週に引き続きDNSの53番ポートへのアクセスがない
ハニーポットの構築2(T-Pot:インストール)Bulding the Honeypot2
現在の機器について メーカーGMKtecメモリ8GB → 16GBへ換装製品名Nucbox G3SSD512GB → 1TBへ換装CPUAlder Lake N100 それでも不具合で、アクセスできない 最初はT-PotをRaspberry
ハニーポットの観測(Observation of HoneyPot)メモ2023年
2023/1/7~ ○総アクセス数 36万件○6379番ポートへのアクセス集中 10日香港(6,549件) 13日ドイツ(6549件)○5900番ポートへのアクセス集中 7日アメリカ(8,173件) 12日スイス(8,217件)○グロー
ハニーポットの観測(T-Pot:2023/12/30~)Observation of Honeypot
ご無沙汰しておりました。2週間ぶりです。またまたT-Potが不具合がありまして、サーバーの入れ替えをしておりました。やはりDNSのDDoSは激しすぎるのか、T-Potにアクセスできなくなってしまいました。そのため2週間は観測できずです。 何
ハニーポットの観測(T-Pot:2023/12/9~)Observation of Honeypot
今週のアクセス数上位ポート 今週は299万件でした。千の位を四捨五入すると、なんと300万件です。初めて300万に近づきました。 アクセス数上位ポート ①53 ②123 ③445 ④23 ⑤19 やはり53番ポートのへのアクセスが1位です。
ハニーポットの観測(T-Pot:2023/12/2~)Observation of Honeypot
今週のアクセス数上位ポート 今週は239万件でした。 アクセス数上位ポート ①53(DNS) ②123(NTP) ③445(SMB) ④6379(Redis) ⑤22(SSH) 今週は、一目瞭然です。53番ポート(DNS)のDDoSがダント
ミッキーアイスバー トロピカル プーさんのハニーハント ディズニーランド ディズニースイーツ
こんばんは。。スマホ水没_  ̄ ○ il liそしてやってはいけないことをしてしまいました。。1軒目のお店の方が落ちてるのを気づいて2軒目のお店に水没スマホ…
ハニーポットの観測(T-Pot:2023/11/25~)Observation of Honeypot
今週のアクセス数上位ポート 今週は112万件でした。 アクセス数上位ポート ①53(DNS) ②123(NTP) ③445(SMB) ④5901(VNC) ⑤25(SMTP) 今週は、再びDDoS(DNS,NTP)が増え、100万件超えです
ハニーポットの観測(T-Pot:2023/11/18~)Observation of Honeypot
今週のアクセス数上位ポート 今週は45万件でした。 先週に引き続きアクセス数は少なかったです。しかし・・・やっと53番ポートへのアクセスが来ました。探し出されるまでに時間がかかったのでしょうか?それとも何か他の要因でしょうか? 左図は123
ハニーポットの観測(T-Pot:2023/11/11~)Observation of Honeypot
今週のアクセス数上位ポート 今週は51万件でした。 アクセス数上位ポート ①445(SMB) ②123(NTP) ③22(SSH) ④6379(Redis) ⑤5900(RDP) 先々週から123番ポートへのアクセスが減ってきていました。そ
ハニーポットの観測(T-Pot:2023/11/4~)Observation of Honeypot
今週のアクセス数上位ポート 今週は84万件ありました。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④6379(REDIS) ⑤5900(RDP) 今週は、NTPのDDoSが減ったために、全体的にアクセス
ハニーポットの観測(T-Pot:2023/10/28~)Observation of Honeypot
今週のアクセス数上位ポート 今週は120万件でした。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④25(SMTP) ⑤23(TELNET) 先週は若干アクセス数が減りました。しかし今週は再び17万件近く
ハニーポットの観測(T-Pot:2023/10/21~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は103万件でした。 アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④6379(redis) ⑤23(telnet)
ハニーポットの観測(T-Pot:2023/10/14~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は167万件でした。
ハニーポットの観測(T-Pot:2023/10/7~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は169万件でした。
ハニーポットの観測(T-Pot:2023/9/30~)Observation of Honeypot
今週は、サーバーの不具合のため、また、観測できませんでした。 できる限り、t-potが不具合が起こらないように
ハニーポットの観測(T-Pot:2023/9/23~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は64万件でした。
ハニーポットの観測(T-Pot:2023/9/16~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は99万件でした。
ハニーポットの観測(Observation of HoneyPot)メモ2023
2023/1/7~○総アクセス数 36万件○6379番ポートへのアクセス集中 10日香港(6,549件) 13日ドイツ(6549件)○5900番ポートへのアクセス集中 7日アメリカ(8,173件) 12日スイス(8,217件)○グローバ
ハニーポットの観測(T-Pot:2023/9/9~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は150万件でした。
ハニーポットの観測(T-Pot:2023/9/2~)Observation of Honeypot
今週のアクセス数上位ポート Top Ports Accessed This Week 今週は95万件でした。