163data.com.cnからの怪しいアクセス
最近、ドメイン「163data.com.cn」から怪しいアクセスがある。
どのように怪しいかというと、特定のホストのみ、ユーザエージェントが「Mozilla/4.0 (compatible;)」だけで、OS、ブラウザが不明で、JavaScriptもCookieも有効になっておらず、リファラも付いていない、という
どう見ても自家製スパイダー(ロボット)です。ありがとうございました。
というレベルの怪しさである。
気になったので、少し調べてみた。
どのように怪しいかというと、特定のホストのみ、ユーザエージェントが「Mozilla/4.0 (compatible;)」だけで、OS、ブラウザが不明で、JavaScriptもCookieも有効になっておらず、リファラも付いていない、という
どう見ても自家製スパイダー(ロボット)です。ありがとうございました。
というレベルの怪しさである。
気になったので、少し調べてみた。
まず、問題のアクセス元ホスト名「202.55.114.124.broad.xa.sn.dynamic.163data.com.cn」のDNSを引いてみた。
# この「163data.com.cn」は他のホストからもアクセスされているが、
# ユーザエージェントが怪しいのは今のところこのホストのみ。
$ dig 202.55.114.124.broad.xa.sn.dynamic.163data.com.cn ; <<>> DiG 9.3.4 <<>> 202.55.114.124.broad.xa.sn.dynamic.163data.com.cn ;; global options: printcmd ;; connection timed out; no servers could be reached
反応が無い...死んでいるようだ...
んなわけないので、該当ホストのIPアドレスを直接調べてみる。
可能性としては、「202.55.114.124」か「124.114.55.202」のどちらかであるが、それぞれのIPアドレスをwhoisで調べてみると、「202.55.」の方は中国とは関係無く、どうやら、「124.114.」の方が該当するようだ。
次に、この「163data.com.cn」および「data.com.cn」について、少しググってみたら、悪名高い業者のようで...
例えば、FFXI:戦士スキーのブログさんの「 おのれ業者め」のコメント欄とか、ハートの拒絶日記にて報告されていた、163data.com.cnのDNSがタイムアウトや、163data.com.cnのDNSがあいかわらずタイムアウトに関連する情報があった。
さらに調べてみると、前述のハートの拒絶日記で記述のある「125.118.37.29」はZhejiang Telecomの中にある、CHINANET-ZJ Hangzhou node networkで、AS番号4134、該当のIPアドレスを含むサブネットは 125.118.0.0/16であるが、当ブログに来ていた怪しいアクセスの「124.114.55.202」はChina TelecomのCHINANET Shanxi(SN) province networkであるが、AS番号は上記Zhejiang Telecomと同じASN4134でサブネットは、124.114.0.0/15となっていた。
中国向けコンテンツを持っていないのであれば、これらのサブネットはまとめて拒否でも問題無いと思われる。
●お探し物は見つかりましたか?まだの方は以下の検索をご利用下さい。
●当ブログのRSSフィードをお手持ちのRSSリーダーにご登録いただくと、エントリ追加時のみ更新通知が届くため、確認の手間が省けます。よろしければ、どうぞ。
| 固定リンク
「Spam系」カテゴリの記事
- 怪しいWordPressプラグイン:Twitter Poster(2009.03.12)
- Mixed MediaのIPからスパム(2006.04.29)
- 中国の迷惑業者【犯罪者達】(2008.12.11)
- オンライン犯罪の勘定書(2008.12.01)
- 株式会社ガリレオからのスパムメール?(2008.10.31)








コメント
ご親切な措置を頂感謝します。
投稿: 老兵 | 2008/04/05 15:05
同じホスト名から悪質な書き込みをされておりました。
グーグルで検索したところ、こちらのサイトがヒットしました。
非常に参考になりました。
貴重な情報をありがとうございました。
投稿: 七瀬ゆうり | 2008/12/09 16:49
七瀬ゆうり さん、
あのアクセス元、中国の有名なスパマーのようです。
奴らは、最近、メールだけでなく、ブログにも標的を置いているようで...(怒
投稿: Inetgate | 2008/12/11 07:15