BLOCK LIST
----------
***** 初めてごらんになった方への注意点 ******
このリストはあくまでも、個人的に身内への先駆的な防護を目的として作成されました。
当該 IP 内に関係者がいらっしゃる方には非常に不快なリストかと思われます。
しかし、意味無く封鎖しているわけではありません。
少なくとも、日本国内で普通に Web を見ている分に、これらの IP群を封鎖しても
影響は薄いと判断されたものです。
もしあなたが当該 IP アドレスの中に関連したコンテンツを持っている場合、私にクレームを出されても困ります。
Malware/Spam の監視団体のほうに連絡をとられることをお勧めします。
そうすることで、そのISP会社が Malware/Spam の発給を止めることが、よりよい Web世界への一歩だと信じています。
このリストのすべてをブロックするように強制する意図はありません。
自己判断でブロック範囲を決めてください。
この範囲は、非常に事大主義的に設定されたものです。
*********************************************
以上の点に納得できない方は、すぐにウィンドウを閉じてくださるようお願いいたします。
BLOCK したほうがいいかもしれないね?という身内向けリスト:
※注意:このリストは zlkon/gumblar/martuz のみのリストではありません。
特に ZeuS (Zbot) 系の範囲が広いことに注意してください。
また、 Virut/Virux や Conficker に関連した IP も含まれています。
/***************************************************************************/
6/20 以降のリスティングに関して
Tag : Block Listを参照してください。
/***************************************************************************/
/***************************************************************************/
2009.06.20 以前
/***************************************************************************/
/* APPENDED 2009.06.20 */
Bluehost Inc. 69.89.16.0 - 69.89.31.255
USA UT. Provo
TM NET SDN BHD(一部) 119.110.107.0-119.110.107.255
TM NET SDN BHD MALAYSIA
CHINANET JIANGSU PROVINCE NETWORK 218.93.205.0 - 218.93.205.255
China Suqian
CHINANET JIANGSU PROVINCE NETWORK 58.241.255.37
China Suqian
Masterforex Ltd 92.38.0.0 - 92.38.0.255 (部分焼却)
Czech Republic, Brno
Kazakhtelecom Data Network 92.46.174.90
Kazakhstan
Masterforex LtdPanamaserver.com 200.63.45.34
Panama
THEPLANET.COM INTERNET SERVICES 209.62.0.0 - 209.62.127.255
USA Texas Houston
THEPLANET.COM INTERNET SERVICES 174.132.0.0-174.133.255.255 (174.132.0.0/15)
USA Texas Houston
THEPLANET.COM INTERNET SERVICES 74.52.0.0-74.55.255.255 (74.52.0.0/14)
USA Texas Houston
SoftLayer Technologies Inc. 174.36.0.0 - 174.37.255.255
USA Texas Dallas
PE Sergey Demin 91.206.201.6
Ukraine
/* END */
/* APPENDED 2009.06.07 */
InterCage, Inc. 69.50.160.0 - 69.50.191.255 (69.50.160.0/19)
USA Concord CA.
※現在は死亡中かも?
Layered Technologies, Inc. 72.232.0.0 - 72.233.127.255
USA Texus
UkrTeleGroup Ltd.
85.255.112.0 - 85.255.127.255 Ukraine Odessa
1&1 Internet AG 87.106.103.122
UK SCHLUND-CUSTOMERS
InterCage, Inc. 216.255.176.0 - 216.255.191.255 (216.255.176.0/20)
USA Concord CA.
※現在は死亡中かも?
Advanced Hosters 213.174.136.0 - 213.174.139.255
USA
Advanced Hosters 213.174.152.0 - 213.174.153.255
USA
/* END */
58.65.232.0 - 58.65.239.255
Virut/Virux - 2009.02.14
Host Flesh
HongKong
58.241.255.37
Regarding Koobface -- 2009.06.18
CHINANET JIANGSU PROVINCE NETWORK
China Suqian
61.139.0.0 - 61.139.127.255
NicoVedeo - 2009.05.09
MAINT-CHINANET(CHINANET-SC)
CN
61.219.39.0 - 61.219.39.255
Malware - 2009.05.04
Chunghwa Telecom Co.
Taiwan
61.235.117.0 - 61.235.117.255
61.237.236.0 - 61.237.236.255
Virut/Virux - 2009.02.14
CHINA RAILWAY TELECOMMUNICATIONS CENTER
CN
63.146.2.0 - 63.146.2.255
Fake AV - 2009.05.03
COMMERCIAL MEDIA Q0925-63-146-2-0
USA
64.86.16.0-64.86.17.255(64.86.16.0/23)
Relative Gumblar - 2009.05.28
Velcom
CANADA
69.46.0.0/19 (69.46.0.0 - 69.46.31.255)
Virut/Virux - 2009.02.14
HIVELOCITY VENTURES CORP
USA
69.50.160.0 - 69.50.191.255 (69.50.160.0/19)
Famous Bullet-proof hosting --
InterCage, Inc.
USA Concord CA.
※現在は死亡中かも?
69.89.16.0 - 69.89.31.255
SPAM SPAM SPAM SPAM PHISHING SPAM~ -- 2009.06.20
Bluehost Inc.
USA UT. Provo
72.232.0.0 - 72.233.127.255
Lucky Sploit -- 2009.06.06
Layered Technologies, Inc.
USA Texus
74.52.0.0-74.55.255.255 (74.52.0.0/14)
Massive Trojan -- 2009.06.20
THEPLANET.COM INTERNET SERVICES
USA Texas Houston
74.220.215.0-74.220.215.255
gumblar via e-mail - 2009.05.12
BLUEHOST-NETWORK-2
USA
********** WARNING HIGH PRIORITY **********
78.109.16.0/20 (78.109.16.0 - 78.109.31.255)
Botnet C&C by Gumblar - 2009.05.09
Datacenter Hosting.UA
Ukraine
78.159.112.0 - 78.159.115.255
jii.be (Malware) - 2009.05.09
NETDIRECT-NET
Germany(DE)
82.146.48.0/21 (82.146.48.0 - 82.146.55.255)
Fake Video/Sound Codec - 2009.05.06
onlinetube.info as musicmp3m.com(82.146.50.202)
ISPsystem-US
USA
82.208.58.192 - 82.208.58.223
2009.06.05 Morning "Malware" Call -- 2009.06.05
Crazy Tomato, s.r.o.
Czech
83.68.16.0 - 83.68.16.255
Virut/Virux (zief.pl) - 2009.02.14
XS4ALL Internet BV
Netherland
85.12.43.0 - 85.12.43.255
Vundo 2009.05.14
XENTRONIX
Netherlands
85.14.6.0 - 85.14.6.255
Fake Flash Installer - 2009.05.14
Colocation Clients
Bulgaria
85.17.0.0 - 85.17.255.255 (CIDR:85.17.0.0/16)
Trojan Exploits (Regarding ZeuS) -- 2009.05.14
LEASEWEB (OCOM-MNT)
Netherlands
85.214.90.0 - 85.214.90.255
autobestwestern.cn - 2009.05.13
Strato Rechenzentrum, Berlin
Germany
85.255.112.0 - 85.255.127.255
Famous Bullet-proof hosting --
UkrTeleGroup Ltd.
Ukraine Odessa
86.106.121.200
Related Gumblar -- 2009.05.31
BEYOND MEDIA SRL
Romania Bucuresti
87.106.103.122
Related Gumblar -- 2009.06.07
1&1 Internet AG
UK SCHLUND-CUSTOMERS
91.206.201.6
Outlook Exploits -- 2009.06.16
PE Sergey Demin
Ukraine
91.207.60.0 - 91.207.61.255 (91.207.60.0/23)
relative beladen.net 2009.06.01
Ural Industrial Limited Company
RU
google-analistyc.net google-analytlcs.com googleanalytlcs.net
ISP Nova-NET
Ukraine
91.211.64.0/23
Malware Injection 2009.05.06 ZeuS(ZBot)
Ural Industrial Limited Company
RU
91.212.41.0/24
Malware Injection 2009.05.06 ZeuS(ZBot)
litefront.cn
(91.212.41.111
)
gaztranzitstroyinfo-net(LLC)
RU
91.212.65.0/24
Malware Injection 2009.05.06 ZeuS(ZBot)
Eurohost LLC
Ukraine
92.38.0.0 - 92.38.0.255 (部分焼却)
Regarding Koobface -- 2009.06.18
Masterforex Ltd
Czech Republic, Brno
92.46.174.90
Regarding Nine Ball -- 2009.06.17
Kazakhtelecom Data Network
Kazakhstan
94.232.248.0 - 94.232.255.255
nipels.ru 2009.05.09 (94.232.248.56)
(also known as obama2welcome.ru)
Bastion Trade Group
Ukraine
94.229.64.0/20 (94.229.64.0 - 94.229.79.255)
gumblar - 2009.05.02
UK Dedicated Servers Limited 
- (gumblar -- Russian
)
94.247.2.0 - 94.247.3.255
zlkon.lv -- 2009.04.05
ZLKON
Latvia
********** WARNING HIGH PRIORITY **********
95.129.144.0/23 (95.129.144.0-95.129.145.255)
martuz.cn -- 2009.05.16
Ventrex LLP customers
UK(GB)
119.110.107.0-119.110.107.255
Regarding Koobface -- 2009.06.18
TM NET SDN BHD
TM NET SDN BHD MALAYSIA
全範囲焼却は犯歴が無いので微妙・・・ 119.110.96.0 - 119.110.111.255
174.36.0.0 - 174.37.255.255
Outlook Exploits -- 2009.06.16
SoftLayer Technologies Inc.
USA Texas Dallas
174.132.0.0-174.133.255.255 (174.132.0.0/15)
Massive Trojan -- 2009.06.20
THEPLANET.COM INTERNET SERVICES
USA Texas Houston
※高頻度既出
194.165.4.0/23 (194.165.4.0 - 194.165.5.255)
Trojan and Fake AV -- 2009.05.15
NTColo Networks
Ukraine
195.2.252.0/23 (195.2.252.0 - 195.2.253.255)
Spam and Fake AV -- 2009.04.05
MADET-NET
RU
195.216.160.0 - 195.216.191.255
Junik New range -- 2009.05.15
JUNIK Riga Network
Latvia
200.63.45.34
Regarding Koobface -- 2009.06.18
Masterforex LtdPanamaserver.com
Panama
202.73.57.0 - 202.73.57.31
Relative beladen.net -- 2009.06.01
MAINT-SG-VIEWQWEST
Singapore
206.44.0.0 - 206.44.255.255 CIDR:(206.44.0.0/16)
Trojan Exploits (Regarding ZeuS) -- 2009.05.14
American Standard, Inc.
USA WI
209.44.100.0/24
CA
209.44.126.0/24
CA
209.102.247.0/24
USA
209.250.241.0/24
USA
ZeuS Z-Botnet 2009.05.07
Malware and ZeuS(ZBot) Botnet
Valious ISP's
209.44.96.0/19 (209.44.96.0 - 209.44.127.255)
Zeus - 2009.05.06
ZeuS via odegda.cv.ua
(82.146.50.202)
Netelligent Hosting Services Inc.
CA
209.62.0.0 - 209.62.127.255
Outlook Exploits -- 2009.06.16
THEPLANET.COM INTERNET SERVICES
USA Texas Houston
209.205.192.0-209.205.223.255
209.205.224.0-209.205.239.255
Virut/Virux - 2009.02.14
Pacnet
USA
211.90.0.0 - 211.97.255.255
Virut/Virux - 2009.02.14
CHINA UNICOM
CN
212.47.211.128 - 212.47.211.255
偽 Flash Player に注意 Part2 ? -- 2009.05.24
Starline Web Services
Estonia
212.117.160.0 - 212.117.191.255
zlkon another-type 2009.05.03
LU-ROOT
Luxemboug
213.182.192.0 - 213.182.223.255
gumblar relative 2009.05.07
JUNIK Riga Network
Latvia
216.195.32.0 - 216.195.63.255
beladen.net relative 2009.06.01
google-analytics.cc
APS Telecom
USA Portland
216.255.176.0 - 216.255.191.255 (216.255.176.0/20)
Famous Bullet-proof hosting --
InterCage, Inc.
USA Concord CA.
※現在は死亡中かも?
213.174.136.0 - 213.174.139.255
213.174.152.0 - 213.174.153.255
Relative beladen.net -- 2009.06.06
Advanced Hosters
USA
2009.04.17
Altavistaは影響が大きいため範囲からはずされました
218.90.0.0 - 218.94.255.255
Virut/Virux - 2009.02.14
CHINANET
CN
218.93.205.0 - 218.93.205.255
Regarding Koobface -- 2009.06.18
CHINANET JIANGSU PROVINCE NETWORK
China Suqian
5 月 22nd, 2009 at 9:48 AM
[...] 該当IPアドレスへの接続を遮断 [...]
5 月 24th, 2009 at 1:09 PM
[...] 91.207.61.47 : zeus/wsnpoem 16 Mar, 2009 ---------- 91.212.41.236 : starts download of Rogue 焼却炉 ---------- 219.148.34.10 : Malware calls home 初出 219.148.34. では [...]