4時間毎くらいに208.66.195.0/24 から HTTP で DoS みたくされるのでフィルタリングする。一応、全てのポートを閉じておいた。
ちなみに whois の結果は下記のとおり。



whois.arin.net
OrgName: McColo Corporation
OrgID: MCCOL
Address: 125 E. Delaware Ave.
City: Newark
StateProv: DE
PostalCode: 19711
Country: US

NetRange: 208.66.192.0 - 208.66.195.255
CIDR: 208.66.192.0/22
NetName: MCCOLO
NetHandle: NET-208-66-192-0-1
Parent: NET-208-0-0-0-0
NetType: Direct Allocation
NameServer: NS01.MCCOLO.COM
NameServer: NS02.MCCOLO.COM
Comment:
RegDate: 2006-04-27
Updated: 2006-06-07

RAbuseHandle: NETWO1238-ARIN
RAbuseName: Network Abuse
RAbusePhone: +1-914-455-5598
RAbuseEmail: abuse-arin@mccolo.com

RNOCHandle: MCCOL1-ARIN
RNOCName: McColo NOC
RNOCPhone: +1-914-455-5598
RNOCEmail: noc@mccolo.com

OrgTechHandle: MCCOL1-ARIN
OrgTechName: McColo NOC
OrgTechPhone: +1-914-455-5598
OrgTechEmail: noc@mccolo.com

# ARIN WHOIS database, last updated 2006-11-21 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

本来の範囲はサブネットマスクが 24 bit じゃないけど、とりあえずいいか。

コメントを残す

メールアドレスが公開されることはありません。