Do zablokowania na firewallu: 93.174.88.0/21
Wszystkie artykuły Tech

Do zablokowania na firewallu: 93.174.88.0/21

Łukasz Bigo 4 kwi 2017 1 min czytania

Kolejny raz Seszele skanują porty naszych urządzeń. O ile dobrze pamiętam, adres 93.174.93.136 to maszyna, która z powodzeniem funkcjonuje przynajmniej od roku. Najlepszy sposób to zablokować całą sieć 93.174.88.0/21.

Kolejny raz Seszele skanują porty naszych urządzeń. O ile dobrze pamiętam, adres 93.174.93.136 to maszyna, która z powodzeniem funkcjonuje przynajmniej od roku. Najlepszy sposób to zablokować całą sieć 93.174.88.0/21.

Do zablokowania:93.174.88.0/21

Maszyna pod tym adresem próbkuje wybrane porty w przedziale między 8000 a 9000. Oprócz tego robi wyskoki w inne regiony, by sprawdzić charakterystyczne kombinacje cyfr:

Urządzenie pod adresem 93.174.93.136 nie jest zbyt natarczywe, zapewne próbuje obskoczyć pół światowego internetu.

Poziom zagrożenia: niski

Zalecana akcja: zablokować na firewallu cały zakres adresów IP z puli 93.174.88.0/21.

Do kogo należy adres 93.174.93.136?

Adres IP należy do podsieci znajdującej się na Seszelach i obsługiwanej przez firmę Quasi Networks. To jedno z ulubionych miejsc internetowych włamywaczy, a maile wysłane do abuse@quasinetworks.com prawdopodobnie od razu trafiają do kosza.

Dlaczego warto zablokować całą pulę adresów?

W tym konkretnym przypadku adresy IP należą do firmy zarejestrowanej na Seszelach, czyli kraju położonego na krańcu cywilizowanego świata.

Dlatego włamywacz może czuć się bezkarnie.

Ł

Łukasz Bigo

Autor artykułu na mojafirma.tv

Przeczytaj również