Mar. 24th, 2012

netch80: (Default)
Который день подряд на secondary.net.ua идёт плотный поток запросов такого вида:

12:15:09.140941 IP 80.82.164.10.55750 > 195.149.112.1.53: 64562 A? ne08fwoeuhifn0ij.org. (38)
12:15:09.141387 IP 195.112.238.35.53418 > 195.149.112.1.53: 22014% [1au] A? nw98efhupnc98dshvui.org. (52)
12:15:09.141398 IP 91.143.63.9.49030 > 195.149.112.1.53: 27265 [1au] A? bef8iewuhfb.org. (44)

Знаю, что это какой-то троян, который через хэш получает доменное имя для центра управления, имя меняется каждый день. Конкретный троян неважен, их таких уже толпы.
Но имя зарегистрировано в DNS якобы с NS'ами primaryns.kiev.ua и secondary.net.ua и на обоих такая зона отсутствует.

Если кто-то убьёт бесплатный DNS, так это будут трояны.
netch80: (Default)
В свежем daily security check output домашней машины обнаружились попытки подбора ключей по sshd. Удивился, проверил файрволл. Как и ожидал, там в принципе эти попытки допускаются для ограниченного количества хостов.
Просмотр /var/log/auth.log показал, что они были 5 лет назад, а ротацию лога я куда-то потерял.
Вернул ротацию и думаю, хорошо ли это, что система не менялась тут с 2001-го года (только апгрейдилась).
netch80: (Default)
Когда вижу Karnaugh map, всё время хочется прочитать фамилию как "Карнаух".

Profile

netch80: (Default)
netch80

January 2026

S M T W T F S
    1 23
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 5th, 2026 07:47 am
Powered by Dreamwidth Studios