<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div dir="ltr"><meta http-equiv="content-type" content="text/html; charset=utf-8"><div dir="ltr">Hello,</div><div dir="ltr"><br></div><div dir="ltr">You should reach out to the abuse contact for that netblock; according to WHOIS, that's abuse@vodafone.net.tr.</div><div dir="ltr"><br></div><div dir="ltr">I'm also copying RIPE Atlas Support in this reply in case they feel this deserves further investigation.</div><div dir="ltr"><br></div><div dir="ltr">Cheers,</div><div dir="ltr">Alex</div><div dir="ltr"><div dir="ltr"><br></div><div dir="ltr"><pre style="-webkit-text-size-adjust: auto; caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0);"><blockquote type="cite">% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '176.219.32.0 - 176.219.255.255'

% Abuse contact for '176.219.32.0 - 176.219.255.255' is 'abuse-tr@vodafone.com'

inetnum:        176.219.32.0 - 176.219.255.255
netname:        VODAFONE-TURKEY-CUSTOMER-IP-POOLS
descr:          Vodafone Turkey 3G IP Pool
country:        TR
admin-c:        VT1712-RIPE
admin-c:        BTB10-RIPE
tech-c:         VT1712-RIPE
tech-c:         BTB10-RIPE
status:         ASSIGNED PA
mnt-by:         RTNET-MNT
mnt-by:         MNT-BORUSAN
mnt-lower:      RTNET-MNT
mnt-routes:     RTNET-MNT
mnt-routes:     MNT-BORUSAN
created:        2012-09-12T13:39:57Z
last-modified:  2018-11-21T07:41:17Z
source:         RIPE

role:           Borusan Telekom Backbone Group
address:        Buyukdere Caddesi No:112
address:        34394 Esentepe
address:        Istanbul - TURKEY
phone:          +90 212 355 5151
fax-no:         +90 212 355 5165
admin-c:        YP419-RIPE
admin-c:        SE4047-RIPE
tech-c:         YP419-RIPE
tech-c:         SE4047-RIPE
nic-hdl:        BTB10-RIPE
abuse-mailbox:  abuse@vodafone.net.tr
mnt-by:         MNT-BORUSAN
created:        2006-03-08T11:54:46Z
last-modified:  2020-01-30T14:50:36Z
source:         RIPE # Filtered

person:         VODAFONE TURKEY
address:        Vodafone Telekomunikasyon A.S.
address:        Vodafone Plaza Buyukdere Cad. No:251
address:        34398 Maslak, Istanbul
address:        TURKEY
phone:          +90 212 3670000
fax-no:         +90 212 3670010
nic-hdl:        VT1712-RIPE
remarks:        Vodafone Turkey IP Management Team
created:        2010-04-19T13:03:31Z
last-modified:  2017-10-31T10:42:09Z
source:         RIPE # Filtered
mnt-by:         RTNET-MNT
mnt-by:         MNT-BORUSAN

% Information related to '176.219.104.0/21AS8386'

route:          176.219.104.0/21
descr:          Vodafone Net DSL Block  - ISTANBUL TUZLA FTTH
origin:         AS8386
mnt-by:         MNT-BORUSAN
created:        2018-04-10T06:03:32Z
last-modified:  2019-01-10T08:00:20Z
source:         RIPE # Filtered

% This query was served by the RIPE Database Query Service version 1.96 (BLAARKOP)</blockquote></pre></div><div dir="ltr"><br></div><div dir="ltr"><br></div></div><div dir="ltr"><blockquote type="cite">El 6 febr 2020, a les 7:41, "saito-miori-ck@ynu.jp" <saito-miori-ck@ynu.jp> va escriure:<br><br></blockquote></div><blockquote type="cite"><div dir="ltr">

<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:游明朝;
        panose-1:2 2 4 0 0 0 0 0 0 0;}
@font-face
        {font-family:"MS Pゴシック";
        panose-1:2 11 6 0 7 2 5 8 2 4;}
@font-face
        {font-family:"\@游明朝";}
@font-face
        {font-family:"\@MS Pゴシック";}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0mm;
        margin-bottom:.0001pt;
        text-align:justify;
        text-justify:inter-ideograph;
        font-size:12.0pt;
        font-family:"游明朝",serif;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:12.0pt;
        font-family:"游明朝",serif;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:99.25pt 30.0mm 30.0mm 30.0mm;}
div.WordSection1
        {page:WordSection1;}
--></style>


<div class="WordSection1">
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Hello,<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">We are researchers from Japan working on cyber security<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">at Yokohama National University.
<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Our current research project aims to inform parties<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">who may be relevant to unauthorized accesses that our<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">monitoring system (honeypot) have observed.
<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">--- Observed Unauthorized Access ---<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Date and time: 2020-01-01 22:12:43.657569 UTC<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Observed IP address: 176.219.104.1<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Observed activity: Telnet login attempt
<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">--- How we obtained your contact point ---<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">1) We first obtained domain topology4.dyndns.atlas.ripe.net. resolved from the<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">observed IP address 176.219.104.1 by using passive DNS Database,<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">DNSDB (https://www.dnsdb.info/).<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">2) We then searched the domain ripe.net in the Email address<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">database (https://hunter.io/search) and obtained this Email address.<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">For evaluating the validity of this contact point,<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">it would be great if you could help our study by<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">answering the questions on our web page or by sending Email to us.<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">- On Web page<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Please access to our web page<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">(https://ipsr.ynu.ac.jp/notification/BuzDNF/index.html)<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">and answer questions.<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">- By Email<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Please send your answers to the following questions to<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">ynugr-notify@ynu.ac.jp<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">with your Notification ID: BuzDNF<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">[Questions]<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Notification ID: BuzDNF<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Q1. Do you think you are relevant parties of the IP addresses<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">that we have observed unauthorized access from?<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">a) Relevant<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">b) NOT relevant<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">c) Don't know<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Q2. Do you want to receive notification from us if we observe<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">more unauthorized access from this IP address in the future?<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">a) Yes<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">b) No<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">--- More Detail Information ---<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">If you need further information or if you have any other questions,<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">please contact us ynugr-notify@ynu.ac.jp.<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Best regards,<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Security Notification Research Team, Yoshioka Lab<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Research Center for Information and Physical Security<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Yokohama National University, Japan<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">Email: ynugr-notify@ynu.ac.jp<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US" style="font-size:11.0pt">URL: https://ipsr.ynu.ac.jp/notification/BuzDNF/index.html<o:p></o:p></span></p>
</div>


<span>_______________________________________________</span><br><span>RIPE-Atlas-Ambassadors mailing list</span><br><span>RIPE-Atlas-Ambassadors@ripe.net</span><br><span>https://lists.ripe.net/mailman/listinfo/ripe-atlas-ambassadors</span><br></div></blockquote></div></body></html>