Guest User

Untitled

a guest
May 25th, 2018
940
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 10.28 KB | None | 0 0
  1.  
  2.  
  3. -------- Original-Nachricht --------
  4. Betreff: [ABUSE] Attack comming from IP 93.186.168.245 to 189.1.172.238
  5. Datum: Mon, 16 Jan 2012 20:07:12 +0000
  6. Von: root <root@fireslayer.maxihost.com.br>
  7. An: cert@cert.br, trouble@fireslayer.maxihost.com.br, abuse.tiws@telefonica.com,
  8. bitbucket@ripe.net, bitbucket@ripe.net, ipaddressing@level3.com, arin-contact@level3.com,
  9. security@level3.com, unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  10. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  11. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  12. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  13. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  14. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  15. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  16. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  17. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  18. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  19. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  20. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  21. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  22. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  23. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  24. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  25. Concerning@fireslayer.maxihost.com.br, abuse@fireslayer.maxihost.com.br,
  26. and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br, ...@fireslayer.maxihost.com.br,
  27. mailto@fireslayer.maxihost.com.br, abuse@tinet.net, arin-mit-security@mit.edu, noc@mit.edu,
  28. pra@mit.edu, mark@mit.edu, noc@mit.edu, arin-mit-security@mit.edu, mark@mit.edu,
  29. ipaddressing@level3.com, abuse@level3.com, arin-contact@level3.com,
  30. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  31. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  32. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  33. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  34. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  35. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  36. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  37. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  38. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  39. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  40. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  41. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  42. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  43. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  44. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  45. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
  46. Concerning@fireslayer.maxihost.com.br, abuse@fireslayer.maxihost.com.br,
  47. and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br, ...@fireslayer.maxihost.com.br,
  48. mailto@fireslayer.maxihost.com.br, abuse@tinet.net, Concerning@fireslayer.maxihost.com.br,
  49. abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
  50. ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
  51. ipaddressing@level3.com, abuse@level3.com, arin-contact@level3.com, ipaddressing@level3.com,
  52. arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
  53. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  54. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  55. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  56. telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
  57. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  58. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  59. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  60. telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
  61. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  62. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  63. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  64. telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
  65. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  66. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  67. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  68. telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
  69. abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
  70. ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
  71. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  72. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  73. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  74. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, abuse@iana.org,
  75. abuse@iana.org, unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  76. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  77. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  78. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, ipaddressing@level3.com,
  79. arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
  80. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  81. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  82. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  83. telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
  84. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  85. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  86. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  87. telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
  88. abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
  89. ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
  90. abuse@mywebsitewelcome.com, abuse@inline.de, unsolicited@fireslayer.maxihost.com.br,
  91. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  92. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  93. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  94. telephone@fireslayer.maxihost.com.br, abuse@iana.org, abuse@iana.org,
  95. unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
  96. advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
  97. solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
  98. e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, ipaddressing@level3.com,
  99. arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
  100. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  101. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  102. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  103. telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
  104. commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
  105. or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
  106. via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
  107. telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
  108. abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
  109. ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net
  110.  
  111.  
  112.  
  113. Prezados Senhores,
  114.  
  115. Esta e uma mensagem automatica que nao mais sera enviada quando o evento cessar. Detectamos um ataque direcionado a nossa estrutura proveniente de um IP de vossa responsabilidade. O IP de sua rede 93.186.168.245 provavelmente sofreu uma invasao e esta enviando ataque para nossa estrutura (189.1.172.238). Seguem abaixo nossos logs de tentativas de acesso do IP 93.186.168.245 para que possam tomar as providencias. Caso nao localizem a aplicacao que esteja gerando este trafego, uma alternativa e bloquear o mesmo usando iptables. Para isso basta usar a seguinte linha de comando: iptables -A OUTPUT -d 189.1.160.0/255.255.240.0 -j DROP
  116.  
  117.  
  118. Dear Sirs,
  119.  
  120. This is an automatic message that will not be sent anymore when the event below ceases. We detected an attack to our network that come from an IP owned by your ASN. The IP off your network 93.186.168.245 was infected and are sending attack to our network (189.1.172.238). Follow below our logs that you can take proper actions. If you do not found the application that is generating this traffic, you can block this using iptables. You can do this using the follow command line: iptables -A OUTPUT -d 189.1.160.0/255.255.240.0 -j DROP
  121.  
  122.  
  123. =====================================================================================
  124.  
  125. 18:06:26.344261 IP 93.186.168.245.http > 189.1.164.202.28977: UDP, length 14
  126. 18:06:26.377613 IP 93.186.168.245.http > 189.1.169.243.28922: UDP, length 14
  127. 18:06:26.378616 IP 93.186.168.245.http > 189.1.169.243.28907: UDP, length 14
  128. 18:06:26.381587 IP 93.186.168.245.http > 189.1.164.138.28982: UDP, length 14
  129. 18:06:26.434612 IP 93.186.168.245.http > 189.1.169.243.28944: UDP, length 14
  130. 18:06:26.434973 IP 93.186.168.245.http > 189.1.164.138.28986: UDP, length 14
  131. 18:06:26.435377 IP 93.186.168.245.http > 189.1.164.138.28940: UDP, length 14
  132. 18:06:26.477391 IP 93.186.168.245.http > 189.1.169.243.28927: UDP, length 14
  133. 18:06:26.483383 IP 93.186.168.245.http > 189.1.169.243.28945: UDP, length 14
  134. 18:06:26.483664 IP 93.186.168.245.http > 189.1.172.238.28960: UDP, length 14
  135.  
  136. ======================================================================================
Add Comment
Please, Sign In to add comment