Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- -------- Original-Nachricht --------
- Betreff: [ABUSE] Attack comming from IP 93.186.168.245 to 189.1.172.238
- Datum: Mon, 16 Jan 2012 20:07:12 +0000
- Von: root <root@fireslayer.maxihost.com.br>
- An: cert@cert.br, trouble@fireslayer.maxihost.com.br, abuse.tiws@telefonica.com,
- bitbucket@ripe.net, bitbucket@ripe.net, ipaddressing@level3.com, arin-contact@level3.com,
- security@level3.com, unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- Concerning@fireslayer.maxihost.com.br, abuse@fireslayer.maxihost.com.br,
- and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br, ...@fireslayer.maxihost.com.br,
- mailto@fireslayer.maxihost.com.br, abuse@tinet.net, arin-mit-security@mit.edu, noc@mit.edu,
- pra@mit.edu, mark@mit.edu, noc@mit.edu, arin-mit-security@mit.edu, mark@mit.edu,
- ipaddressing@level3.com, abuse@level3.com, arin-contact@level3.com,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br,
- Concerning@fireslayer.maxihost.com.br, abuse@fireslayer.maxihost.com.br,
- and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br, ...@fireslayer.maxihost.com.br,
- mailto@fireslayer.maxihost.com.br, abuse@tinet.net, Concerning@fireslayer.maxihost.com.br,
- abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
- ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
- ipaddressing@level3.com, abuse@level3.com, arin-contact@level3.com, ipaddressing@level3.com,
- arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
- abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
- ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, abuse@iana.org,
- abuse@iana.org, unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, ipaddressing@level3.com,
- arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
- abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
- ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net,
- abuse@mywebsitewelcome.com, abuse@inline.de, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, abuse@iana.org, abuse@iana.org,
- unsolicited@fireslayer.maxihost.com.br, commercial@fireslayer.maxihost.com.br,
- advertising@fireslayer.maxihost.com.br, or@fireslayer.maxihost.com.br,
- solicitations@fireslayer.maxihost.com.br, via@fireslayer.maxihost.com.br,
- e-mail@fireslayer.maxihost.com.br, telephone@fireslayer.maxihost.com.br, ipaddressing@level3.com,
- arin-contact@level3.com, security@level3.com, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, unsolicited@fireslayer.maxihost.com.br,
- commercial@fireslayer.maxihost.com.br, advertising@fireslayer.maxihost.com.br,
- or@fireslayer.maxihost.com.br, solicitations@fireslayer.maxihost.com.br,
- via@fireslayer.maxihost.com.br, e-mail@fireslayer.maxihost.com.br,
- telephone@fireslayer.maxihost.com.br, Concerning@fireslayer.maxihost.com.br,
- abuse@fireslayer.maxihost.com.br, and@fireslayer.maxihost.com.br, spam@fireslayer.maxihost.com.br,
- ...@fireslayer.maxihost.com.br, mailto@fireslayer.maxihost.com.br, abuse@tinet.net
- Prezados Senhores,
- Esta e uma mensagem automatica que nao mais sera enviada quando o evento cessar. Detectamos um ataque direcionado a nossa estrutura proveniente de um IP de vossa responsabilidade. O IP de sua rede 93.186.168.245 provavelmente sofreu uma invasao e esta enviando ataque para nossa estrutura (189.1.172.238). Seguem abaixo nossos logs de tentativas de acesso do IP 93.186.168.245 para que possam tomar as providencias. Caso nao localizem a aplicacao que esteja gerando este trafego, uma alternativa e bloquear o mesmo usando iptables. Para isso basta usar a seguinte linha de comando: iptables -A OUTPUT -d 189.1.160.0/255.255.240.0 -j DROP
- Dear Sirs,
- This is an automatic message that will not be sent anymore when the event below ceases. We detected an attack to our network that come from an IP owned by your ASN. The IP off your network 93.186.168.245 was infected and are sending attack to our network (189.1.172.238). Follow below our logs that you can take proper actions. If you do not found the application that is generating this traffic, you can block this using iptables. You can do this using the follow command line: iptables -A OUTPUT -d 189.1.160.0/255.255.240.0 -j DROP
- =====================================================================================
- 18:06:26.344261 IP 93.186.168.245.http > 189.1.164.202.28977: UDP, length 14
- 18:06:26.377613 IP 93.186.168.245.http > 189.1.169.243.28922: UDP, length 14
- 18:06:26.378616 IP 93.186.168.245.http > 189.1.169.243.28907: UDP, length 14
- 18:06:26.381587 IP 93.186.168.245.http > 189.1.164.138.28982: UDP, length 14
- 18:06:26.434612 IP 93.186.168.245.http > 189.1.169.243.28944: UDP, length 14
- 18:06:26.434973 IP 93.186.168.245.http > 189.1.164.138.28986: UDP, length 14
- 18:06:26.435377 IP 93.186.168.245.http > 189.1.164.138.28940: UDP, length 14
- 18:06:26.477391 IP 93.186.168.245.http > 189.1.169.243.28927: UDP, length 14
- 18:06:26.483383 IP 93.186.168.245.http > 189.1.169.243.28945: UDP, length 14
- 18:06:26.483664 IP 93.186.168.245.http > 189.1.172.238.28960: UDP, length 14
- ======================================================================================
Add Comment
Please, Sign In to add comment