(本網站尚在建置測試中,請先至http://www.cyut.edu.tw/pmlis/查詢)

網路現況

IP異常處理說明

為維護校園網路使用權益,並尊重他人智慧財產權,一經發現下列情況,本組將視嚴重情況,得依據校園網路使用規範,逕行採取相對管制措施。

一、非電算中心及合法申請 Server之IP,單日流量(雙向合計)逾 8GB (依據一0二年十月十七日台中區網第47次會議決議) 以上者,第一次採網頁公告方式並寄送電子郵件通知,若超流情形未改善,第二次直接停止其對外網路通訊一個月。

二、 盜用 IP者,停止其對外網路通訊一個月。

三、 電腦遭受病毒感染或被入侵者,將直接封鎖該網路連線,直至問題排除。

四、 以點對點 (P2P)或其它檔案傳輸軟體工具、例如:Foxy、BitTorrent、BitSpirit、BitComet、BMxIE、eDonkey/eMule、Kazza、Winmx...進行非合法授權之電子檔案傳輸,經查獲屬實者,本中心將簽報議處,並依情節輕重,停止校園網路使用權利,最重停權三個月。

五、 其它立即性影響網路正常使用者,如網路攻擊、網路掃描、大量連線 (Foxy、BT...)行為,或其他導致他人無法正常使用網路之行為,將視情節嚴重程度停止其對外網路通訊或至問題改善為止。

六、 如履勸不聽違規嚴重者,將送請校方依校規議處。

七、 如無前述網路使用行為但仍被封鎖、問題已改善或其它原因欲申請解除網路封鎖者,敬請 E-mail至信箱 security@cyut.edu.tw ,並註明下列資料(請務必確實填寫,否則不予受理!!),本組會在收件後確認是否有無再干擾校園網路運作及違反網路使用規範等情事,並最晚於三個工作天內恢復網路通訊。

-學號:

-姓名:

-ip:

-網路被封鎖原因:

-申請解除處理措施:

八、 若欲查看自已電腦目前與外部網路 (ip)連結情況,請依下列執行步驟: 《以 WINDOWS XP/2000 為例》
(1).開始-->程式集-->附屬應用程式-->命令提示字元
(2).於”>”符號後鍵入「netstat -an」並按 [Enter] 鍵,此時在Foreign Address下面會出現所有連到自己電腦上面的外部ip位置,其中冒號「:」後面的數字為埠號。
九、 Mac Address(網路卡位址)查看的方式,請參照電算中心-技術手冊。
十、 以上如有任何問題,請與本組業務承辦人連絡。
電算中心網路服務組 楊振欣
TEL:04-23323000 #3082   




IP異常列表

異常IPMac address位置原因管制期限
163.17.28.37 0860.6e60.9834 管理大樓 教育部通報對外進行HTTP攻擊 2016-06-01~ 
120.110.15.91 902b.345d.1262 人文與科技大樓 教育部通報對外進行HTTP攻擊  2016-06-17~ 
163.17.25.13 5404.a62e.0c0f 設計大樓 IP盜用 2016-07-18~ 
120.110.1.28 0024.8194.7d6c 圖書館 教育部通報對外進行Botnet攻擊 2016-08-22~ 
163.17.13.55 f07d.684f.5b53 學生第一宿舍 殭屍網路成員(教育部通報) 2016-09-30~ 
120.110.28.13 1c1b.0d12.7b2e 管理大樓 教育部通報對外進行Botnet攻擊 2016-10-03~ 
163.17.28.15 0000.0000.0000 管理大樓 MS.RDP.Connection.Brute.Force 攻擊 2016-10-20~ 
120.110.7.151 f816.547e.8c40 資訊大樓 對外進行 MS.RDP.Connection.Brute.Force 攻擊 2016-10-25~ 
163.17.29.171 b8ac.6f91.4600 管理大樓 大量異常連線UDP Flood 2016-10-25~ 
163.17.14.136 d8fe.e3fb.45d7 理工大樓 對外進行 Botnet: NetSyst81.Botnet 攻擊 2016-10-31~ 
163.17.14.143 94de.8063.4fba 理工大樓 對外進行 Botnet:Cerber.Botnet 攻擊 2016-11-04~ 
163.17.13.60 0000.0000.0000 學生第一宿舍 大量DNS 錯誤查詢 ~ 
163.17.11.232 3ab5.e257.2844 資訊大樓 教育部通報RDP 攻擊 2016-11-18~ 
163.17.14.101 0015.f21f.5b60 理工大樓 教育部通報RDP攻擊 2016-11-21~ 
163.17.9.223 10dd.b1b9.d889 資訊大樓 教育部通報主機嘗試對外進行攻擊 2016-11-30~ 
163.17.8.22 000f.fe66.1ac5 行政大樓 教育部通報對外進行Botnet攻擊 2016-12-08~ 
163.17.4.187 a29e.0539.60eb 資訊大樓 教育部通報對外進行Botnet攻擊 2016-12-08~ 
120.110.7.87 d8d3.8578.9246 資訊大樓 大量異常連線UDP Flood 2016-12-13~ 
163.17.5.6 0000.0000.0000 人文大樓 大量異常連線UDP Flood ~ 
163.17.12.247 0001.e654.3bd8 理工大樓 IP盜用 2016-12-20~ 
163.17.4.208 7a9c.9d78.bdc1 資訊大樓 IP盜用 & 教育部通報對外進行RDP攻擊 2017-01-12~ 
163.17.20.20 5cd9.9861.cc4b 資訊大樓 大量異常連線TCP SYN Flood 2017-01-17~ 
163.17.30.161 6c72.200c.58cb  大量異常連線TCP SYN Flood 2017-01-19~ 
163.17.11.164 0000.0000.0000 資訊大樓 大量異常連線TCP SYN Flood ~ 
163.17.5.16 a036.9fa1.3cb8 人文與科技大樓 派送DHCP 2017-03-10~ 
163.17.21.135 3497.f680.573a 資訊大樓 教育部通報RDP攻擊 2017-04-07~ 
163.17.25.194 001f.1f58.adbd 設計大樓 IP盜用 2017-04-11~ 
163.17.9.234 000c.297a.9069 資訊大樓 IP盜用 2017-04-14~ 
163.17.29.123 001a.a030.53a1 管理大樓 IP盜用 2017-04-21~ 
163.17.8.72 305a.3a48.1067 行政大樓 IP盜用 2017-04-25~ 
163.17.9.218 10dd.b1b1.c8cd 資訊大樓 IP使用違規 2017-05-08~ 
163.17.11.191 ecb1.d754.4e45 資訊大樓 大量網芳異常連線 2017-05-13~ 
163.17.11.184 10bf.484f.49cc 資訊大樓 大量網芳異常連線 2017-05-13~ 
163.17.9.190 000c.2930.44d4 資訊大樓 大量網芳異常連線 2017-05-13~ 
120.110.19.1 10c3.7b47.fce5 資訊大樓 大量網芳異常連線 2017-05-13~ 
163.17.21.83 d017.c2cb.ccc3 理工大樓 教育部通報該主機由遠端下載惡意程式 2017-05-22~ 
120.110.8.12 0000.7485.9ff6 行政大樓 教育部通報該主機由遠端下載惡意程式 2017-05-25~ 
120.110.24.39 10bf.48d6.a904 設計大樓 教育部通報對外進行Brontok攻擊 2017-05-31~ 
163.17.8.67 9cc7.d129.ad0f 行政大樓 教育部通報該主機由遠端下載惡意程式 2017-06-05~ 
163.17.8.139 0000.74b2.44c5 行政大樓 教育部通報該主機由遠端下載惡意程式 2017-06-05~ 
163.17.11.205 0090.ccbc.8a34 資訊大樓 教育部通報對外進行Botnet攻擊 2017-06-07~ 
163.17.4.201 1280.16e5.5420 圖書館 教育部通報疑似對外進行 MS.RDP.Connection.Brute.Force 攻擊 2017-06-08~ 
163.17.12.65 e839.3563.4a5b 理工大樓 教育部通報對外進行Botnet攻擊 2017-06-13~ 
163.17.24.111 00e0.4c02.0120 設計大樓 教育部通報對外進行Botnet攻擊 2017-06-28~ 
163.17.21.14 3464.a96d.4c9c 資訊大樓 對外進行攻擊 2017-07-13~ 
163.17.21.41 000c.297b.2067 資訊大樓 IP盜用 2017-07-31~ 
163.17.21.114 b8ae.edb5.8702 理工大樓 教育部通報對外進行RDP攻擊 2017-08-15~ 
163.17.21.86 089e.01c2.69bf 資訊大樓 IP盜用 2017-08-21~ 
120.110.15.11 14da.e952.27e3 人文與科技大樓 疑似對外進行 Malicious File Download/Malicious Binary Download 攻擊 2017-09-11~ 
163.17.21.113 000c.297e.a462 資訊大樓 IP盜用 2017-09-13~ 
163.17.21.117 708b.cdb1.b038 資訊大樓 IP盜用 2017-09-13~ 
163.17.29.248 3440.b592.c78a T2-8-1 疑似對外進行 MS.RDP.Connection.Brute.Force 攻擊 2017-09-21~ 
120.110.8.121 3085.a9a7.37c3 行政大樓 疑似對外進行 Malicious File Download/Malicious Binary Download 攻擊 2017-09-25~ 
120.110.54.215 782b.cbbd.63df 學生第一宿舍 教育部通報對外進行TCP攻擊 2017-10-30~ 
120.110.8.47 0000.74ea.1388 行政大樓 疑似對外進行 Malicious File Download/Malicious Binary Download 攻擊 2017-12-11~ 
163.17.4.229 8a87.0219.8de8 圖資大樓 疑似對外進行 Malicious File Download/Malicious Binary Download 攻擊 2017-12-27~ 
163.17.21.158 842b.2ba2.17fe 資訊大樓 教育部通報對外進行攻擊 2018-01-02~ 
163.17.24.172 10dd.b1ac.1f60 設計大樓 教育部通報對外進行攻擊 2018-01-02~ 
163.17.4.179 7206.25ad.2d6c 圖書館機房 教育部檢舉對外攻擊 2018-01-25~ 
120.110.62.149 00e0.4c36.3ff7 學生第三宿舍 疑似對外進行 OpenSSL.ChangeCipherSpec.Injection 攻擊 2018-03-16~ 
163.17.22.64   對外進行 SSH.Connection.Brute.Force 攻擊 2018-03-31~ 
163.17.14.28  營建系 教育部舉報 Malicious File Download/Malicious Binary Download 2018-04-09~ 
163.17.29.142  會計系 教育部資安預警疑似對外進行 Malware Distribution/Suspicious DLL download 攻擊 2018-04-13~ 
163.17.11.205  資工系 教育部舉報疑似對外進行 Botnet: Adylkuzz.Botnet, 攻擊 2018-05-07~ 
all  M412-1 封包數量異常 2018-05-14~ 
163.17.21.153  資通系 Botnet: Ganiw.Botnet, 2018-05-22~ 
163.17.10.42 a0b3.ccf8.c136 資訊大樓 教育部通報 Botnet 攻擊 2018-05-24~ 
120.110.7.51  資管系 教育部通報為Miner對外連線 2018-06-04~ 
120.110.7.59  資管系 教育部通報為Miner對外連線 2018-06-04~ 
163.17.9.9  資管系 教育部通報為Miner對外連線 2018-06-04~ 
163.17.12.66  工管系 連線至Botnet 2018-06-04~ 
120.110.7.141  資管系 教育部通報為Miner對外連線 2018-06-06~ 
120.110.7.138  資管系 教育部通報為Miner對外連線 2018-06-06~ 
120.110.7.154  資管系 Monero.Miner 2018-06-06~ 
163.17.21.121  資通系 MinerGate.Miner 2018-06-06~ 
163.17.12.65  工管系 Adylkuzz.Botnet 2018-06-06~ 
163.17.12.100  工管系 教育部通報為Miner對外連線 2018-06-06~ 
163.17.12.186  工管系 教育部通報為Miner對外連線 2018-06-06~ 
163.17.21.139  資通系 MinerGate.Miner 2018-06-06~ 
163.17.12.189  工管系 Monero.Miner 2018-06-06~ 
163.17.29.171  保險系 Monero.Miner 2018-06-07~ 
120.110.7.135  資管系 教育部通報為Miner對外連線  2018-06-08~ 
163.17.29.171  保險系 Monero.Miner 2018-06-08~ 
163.17.9.151  資管系 Monero.Miner 2018-06-08~ 
163.17.21.79  資通系 MinerGate.Miner 2018-06-08~ 
163.17.21.221  資通系 MinerGate.Miner 2018-06-08~ 
163.17.29.153  保險系 Monero.Miner 2018-06-09~ 
163.17.4.4  系統組 Monero.Miner 2018-06-09~ 
163.17.11.206 2641.2369.8541 資工系312-8 連線至Adylkuzz.Botnet 2018-06-11~ 
120.110.7.158  資管系 Monero.Miner 2018-06-11~ 
163.17.13.15 ac22.0b8c.6844 宿舍2F(R-205) Monero.Miner 2018-06-13~ 
163.17.8.41 0025.b30a.d317 保管組 Monero.Miner 2018-06-13~ 
120.110.7.155  資管系 Monero.Miner 2018-06-13~ 
163.17.11.208 00d0.41cd.a309 資工系 Monero.Miner 2018-06-14~ 
163.17.11.207 2641.2369.8541 資工系 連線至Botnet 2018-06-14~ 
120.110.7.160  資管系 Monero.Miner 2018-06-15~ 
120.110.7.33  資管系 Monero.Miner 2018-06-15~ 
120.110.7.57  資管系 教育部通報為Miner對外連線 2018-06-19~ 
163.17.9.147 aaf9.b0dd.b018 資管系 教育部通報為Miner對外連線 2018-06-21~ 
163.17.21.94 b8ae.edb5.886d 資通系 MinerGate.Miner 2018-06-25~ 
163.17.12.191 00e1.8c6d.770c 工管系 教育部通報為Monero.Miner 2018-07-04~ 
163.17.10.191 10bf.484f.4a78 資工系 教育部舉報對外進行Microsoft RDP暴力密碼猜測攻擊 2018-07-05~ 
163.17.12.194 00e1.8c6d.770c 工管系 教育部通報為Monero.Miner 2018-07-05~ 
163.17.24.2   連線至Monero.Miner 2018-07-09~ 
163.17.21.86 3497.f680.5b08 資通系 Monero.Miner 2018-07-19~ 
163.17.24.224  傳播系 MinerGate.Miner 2018-07-19~