ハニーポットの観測(T-Pot:2024/8/10~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週のアクセス数は42万件でした。

アクセス数上位ポート ①445(SMB) ②25(SMTP) ③22(SSH) ④5060(SIP) ⑤5900(VNC)

先週に比べて半分です。めっちゃ減りました。

特にSSHが減りました。8月10日に突然激減です。

August 8 to August 13 (JST)

ちょっとわかりにくいですが、8月10日10:00(JST)頃から、我が家へのアクセスの様相は突然変化しています。左図ではわかりにくいですが、各国から22番ポートへのアクセスが激減しています。

いろいろと調べてみると、我が家のグローバルIPアドレスが変わっていました。固定IPではない我が家の宿命でしょう。アクセスの様相が変化したのではなく、我が家の状態が変わってしまったのでした。なので、これは我が家の原因による必然です。

8月10日以降のアメリカの大きなうねりは、22番ポートへのアクセスですが、そのうねりのあとは鳴りを潜めているので、探索的な感じだったのでしょうか?その直前の青色はオランダからの5060番ポートへのアクセス、その直後の青はモンテネグロからの25番ポートへのアクセスでした。

今週のアクセス数上位国

export ports less than 10 accesses

アクセス数上位国 ①モンテネグロ(25) ②アメリカ(22)

③ウクライナ(5900) ④オランダ(5060) ⑤ベトナム(445)

グローバルIPアドレスが変わったことで、過去の履歴はある程度一新されたのでしょう。アクセス数上位ポートや国も一新された感じです。また各国の特徴もよく出ています。

今週の攻撃IDパスワード

その他

8/14アメリカ国立標準技術研究所が3つのポスト量子暗号の最終標準「ML-KEM」「ML-DSA」「SLH-DSA」をリリースGigaZiNE

コメント