domin 大佬有话说 :
IBM IP段 198.252.16.0/20 被劫持用来发动攻击
本帖最后由 domin 于 2020-12-9 06:04 编辑
今晚 LOC 被CC, 我分析了一把. 里面很多攻击 IP是在 198.252.16.0/20里 . 这个段是ARIN分配给IBM的.
这个段由AS53636广播, 也是AS53636唯一广播的段, AS53636唯一的上游是AS48198(乌克兰公司) , AS48198 唯一的上游是Level3.
AS48198在11月26日将IBM的 198.252.16.0/20 加到了RADB IRR里, 然后进行广播.
相信 AS53636 和 AS48198 是用来专门劫持IP然后用来进行各种黑产, DDOS 等活动.
已经报告给IBM和其它涉及的组织.
UPDATE: 185.220.101.0/24 这个也是黑产段.
UPDATE2: RADB已经将这个IRR记录删除.
tir 大佬有话说 :
本帖最后由 tir 于 2020-12-9 01:33 编辑
知道了知道了,支持老板,别人都是举报给机房封了,你直接封IPAS … 秀
叫我ams就好了 大佬有话说 :
大佬牛逼,怪不得我一直上不来,还以为我被ban了https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif
v8v8v8 大佬有话说 :
大佬666
fatal 大佬有话说 :
总算等来domin了
30K的K3很流畅 大佬有话说 :
本帖最后由 30K的K3很流畅 于 2020-12-9 01:39 编辑
让IBM赔偿损失,赔偿建议拟定为被CC时段访问LOC的MJJ每人一台4C4H2T 30T的VPS
citywar 大佬有话说 :
让IBM过来LOC T楼发福利。
domin 大佬有话说 :
IBM 的IP都被劫持了, 没IP开小鸡. :lol
七枷社 大佬有话说 :
您为什么不在路由器部署RPKI或者ROA呢:lol
domin 大佬有话说 :
七枷社 大佬有话说 : 2020-12-9 01:50
您为什么不在路由器部署RPKI或者ROA呢
您怕是对RPKI和ROA有误会.