Archive for March, 2011

Port Scanning from China

After several spam comments, I get another port scanning activity from China IP.

Add them to your blocked lists.

Time:    Wed Mar 30 18:13:01 2011 +0700
IP:      183.25.23.253 (CN/China/-)
Hits:    11
Blocked: Temporary Block

Sample of block hits:
Mar 30 18:10:43 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=21591 DF PROTO=TCP SPT=2356 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:10:49 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=32534 DF PROTO=TCP SPT=2356 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:11:01 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=49023 DF PROTO=TCP SPT=3285 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:11:04 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=52883 DF PROTO=TCP SPT=3285 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:11:10 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=62635 DF PROTO=TCP SPT=3285 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:11:22 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=642 DF PROTO=TCP SPT=4005 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0
Mar 30 18:11:25 server kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=183.25.23.253 DST=174.138.xxx.xxx LEN=64 TOS=0×00 PREC=0×00 TTL=48 ID=1380 DF PROTO=TCP SPT=4005 DPT=2011 WINDOW=65535 RES=0×00 SYN URGP=0

 

Article Source : http://blog.erawanarifnugroho.com/2011/03/30/port-scanning-from-china.html


Ada apa dengan Citibank?

Setelah berita di beberapa media massa mengenai kasus Citibank, yaitu kisah seorang “bankir” yang bermodal body, kali ini saya agak kesal dengan SMS pemberitahuan dari mereka.

Biasanya, saya jarang menerima SMS rincian tagihan dari mereka. Hal ini karena saya selalu membayar sebelum jatuh tempo. Tapi kali ini, sore ini, jam 18.01 dan jam 18.15 saya menerima SMS dengan isi yang sama soal tagihan saya.

Padahal tagihan itu sudah saya bayar pagi kemarin, dan tanggal jatuh tempo pun sudah tidak muncul di statemen online saya di website Citibank. Lalu, bagaimanakah system pengiriman SMS ini yah?

Apakah tidak ada konfirmasi atau koordinasi dalam pengiriman? Apakah tidak melihat status masing-masing member? Ataukah ini hanya sebuah sistem otomatis?

Hm….

Ada apakah ini?


Spammer IP Lists – 30 Maret 2011 – Part 1

I got another spam comment this evening. So, I decided to post it here. And as always, add them to your blocked lists.

122.155.0.190 # Spam Blog

 

Article Source : http://blog.erawanarifnugroho.com/2011/03/30/spammer-ip-lis…et-2011-part-1.html


Copyright 2008 - 2012 by Erawan Arif Nugroho