과학관에서 사용하고 있는 컴퓨터에 아래와 같이 보안사고가
발생하였습니다. 해당IP사용자 께서는 컴퓨터를 점검하시고, 조치를
취하시기 바랍니다.
=======================================================================
안녕하십니까? 초고속연구망(KREONET) 정보보안팀입니다.
대구가톨릭대학교 소속 IP로 추정되는 호스트 203.250.39.203에서
다음과 같은 보안 사고가 발견되어 알려드립니다.
해당 컴퓨터를 점검해주시면 대단히 감사하겠습니다.
----
초고속연구망(KREONET) 정보보안팀 올림
Incident Summary
제목: 대구가톨릭대학교 203.250.39.203 보안 사고
사고 일시: Mar 8 16:07:09 2004
사고 유형: Port Scan
Src IP 주소: 203.250.39.203
Dst IP 주소: 203.250.96.0/24
프로토콜: tcp
Dst Port: 2745
Agent Id: Cisco NetFlow 서울
Incident Detail
date time srcip:sport dstip:dport proto flags pkts bytes interface
Mar 8 16:07:09 203.250.39.203:3600 203.250.96.1:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3606 203.250.96.6:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3607 203.250.96.7:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3609 203.250.96.8:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3610 203.250.96.9:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3611 203.250.96.10:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3612 203.250.96.11:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3621 203.250.96.18:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3622 203.250.96.19:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3640 203.250.96.32:2745 6 02 4 192 6
Mar 8 16:07:09 203.250.39.203:3641 203.250.96.33:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3678 203.250.96.63:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3685 203.250.96.68:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3686 203.250.96.69:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3691 203.250.96.74:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3692 203.250.96.73:2745 6 02 4 192 6
Mar 8 16:07:10 203.250.39.203:3698 203.250.96.79:2745 6 02 4 192 6
Mar 8 16:07:13 203.250.39.203:3799 203.250.96.159:2745 6 02 4 192 6