「stretchoid.com」に関する記事

2019年2月6日IoT Search Engine (IoT検索エンジン)

無断転載禁止

概要

私が管理しているウェブサーバーにアクセスしてくる不審なアクセスのうち、「Shodan」と同じくらい気になっていたのが、「Stretchoid(http://stretchoid.com/) からのアクセスなのですが、ブログなどで記事にしている人がほとんどいません。

それは、なぜかと言うと一番の理由は、たぶん、「Stretchoid」が記録を残さないからだと思うんです。

つまり、みんな気づいていない。

私は、可能な限り、ウェブサーバーをリアルタイムで監視しているのですが、「Stretchoid」からのほとんどのアクセスはネットワークモニターソフトウェア「TCP Monitor Plus」上で通信状態が [接続待ち] と表示されたまま、結局、接続されずに切れてしまうので、アクセスログ (サーバーが自動的に作成する通信の記録) に痕跡が残らないんです。

痕跡が残っているのは、「ハニーポット」 (不正アクセスやロボットによるアクセス等を記録するもの) なんです。


ポート番号

Stretchoid」がアクセスしてきたポート番号 (ローカル ポート) は次のとおり。 (画面のキャプチャーに失敗したものを含む。)

80 (Http)

ポート番号 80
ソフトウェア「TCP Monitor Plus」の画面

135 (Remote procedure call)

443 (Https)

ポート番号 443
ソフトウェア「TCP Monitor Plus」の画面

3306 (MySQL database system)

ポート番号 3306
ソフトウェア「TCP Monitor Plus」の画面

9999 (TELNET control)

ポート番号 9999
ソフトウェア「TCP Monitor Plus」の画面

IP アドレス

私が「TCP Monitor Plus」上で発見した「Stretchoid」の IP アドレス:

サーバー名IP アドレスLocal PortMethod
worker070360.stretchoid.com45.55.0.10
worker070361.stretchoid.com45.55.0.44
worker070373.stretchoid.com45.55.1.34
worker070387.stretchoid.com45.55.2.51
worker070388.stretchoid.com45.55.2.629999 (TELNET control)
worker0703107.stretchoid.com45.55.3.5
worker053163.stretchoid.com45.55.3.127
45.55.4.250
zg1222a125.stretchoid.com45.55.4.252
worker053186.stretchoid.com45.55.6.122
worker053187.stretchoid.com45.55.6.124
worker0531101.stretchoid.com45.55.6.203
worker0531104.stretchoid.com45.55.6.231
zg1222a139.stretchoid.com45.55.7.156
zg0719a88.stretchoid.com45.55.8.18
zg0719a107.stretchoid.com45.55.8.117
worker062339.stretchoid.com45.55.9.152
worker062360.stretchoid.com45.55.10.41
worker062375.stretchoid.com45.55.11.21135 (Remote procedure call)
bg0623193.stretchoid.com45.55.11.245OPTIONS
45.55.12.82
45.55.12.146
zg1017d148.stretchoid.com45.55.13.43
45.55.14.224
zg0721c72.stretchoid.com45.55.16.147
zg0721c75.stretchoid.com45.55.16.159
zg0721c78.stretchoid.com45.55.16.188
zg0721c104.stretchoid.com45.55.17.21
worker0721a26.stretchoid.com45.55.17.177
zg1019a296.stretchoid.com45.55.18.236
zg0724b22.stretchoid.com45.55.19.163
zg0724b101.stretchoid.com45.55.19.170
zg0724b43.stretchoid.com45.55.21.77
zg0724b87.stretchoid.com45.55.21.213
zg0804c56.stretchoid.com45.55.22.12
zg1027a59.stretchoid.com45.55.22.154
zg0804c74.stretchoid.com45.55.26.6
zg0804c82.stretchoid.com45.55.28.159
zg0804c95.stretchoid.com45.55.29.188
zg1027a151.stretchoid.com45.55.30.56
103.78.132.3
zg0116d61.stretchoid.com104.131.133.42
zg1210f95.stretchoid.com104.131.133.166
zg0116d77.stretchoid.com104.131.133.212
zg1108b9.stretchoid.com104.131.134.28
zg1108b11.stretchoid.com104.131.135.24
zg1210g66.stretchoid.com104.131.137.8
zg0116d87.stretchoid.com104.131.137.66
zg0116d90.stretchoid.com104.131.137.80
zg1108b57.stretchoid.com104.131.138.84
zg1024z130.stretchoid.com104.131.141.86
zg0116b25.stretchoid.com104.131.141.86
zg0116b8.stretchoid.com104.131.144.103
zg0116c35.stretchoid.com104.131.144.250
zg0116b28.stretchoid.com104.131.145.22
zg0116b32.stretchoid.com104.131.145.33
zg0116b38.stretchoid.com104.131.145.51
zg0116b43.stretchoid.com104.131.145.59
zg0116b50.stretchoid.com104.131.145.78
zg0116b57.stretchoid.com104.131.145.953306 (MySQL database system)
zg0116b54.stretchoid.com104.131.145.100
zg0116c27.stretchoid.com104.131.145.149
zg0116c93.stretchoid.com104.131.145.231
zg0116c61.stretchoid.com104.131.146.74
zg0116d22.stretchoid.com104.131.146.90
zg0116d27.stretchoid.com104.131.146.105
zg0116d30.stretchoid.com104.131.146.111
worker0721c6.stretchoid.com104.131.156.165
worker0721d9.stretchoid.com104.236.149.146
zg1025e72.stretchoid.com104.236.150.106
worker0721d12.stretchoid.com104.236.152.132
104.236.154.113
worker0721c8.stretchoid.com104.236.155.201
zg1108b70.stretchoid.com104.236.157.163
zg1108b72.stretchoid.com104.236.157.185
104.236.159.108
zg1222a45.stretchoid.com104.236.162.101
worker0721d18.stretchoid.com104.236.163.227
zg1108b127.stretchoid.com104.236.164.170
zg1222a50.stretchoid.com104.236.165.51
zg1108b180.stretchoid.com104.236.168.170
zg1212a53.stretchoid.com104.236.168.187
zg1108b187.stretchoid.com104.236.169.126
zg1018c21.stretchoid.com104.236.170.111
worker0721d21.stretchoid.com104.236.172.152
worker0721c4.stretchoid.com104.236.175.187
zg1018c54.stretchoid.com104.236.176.112
worker0721c7.stretchoid.com104.236.176.244
worker0721d24.stretchoid.com104.236.177.107
worker0721c9.stretchoid.com104.236.180.51
worker0721c11.stretchoid.com104.236.182.70
worker0721c18.stretchoid.com104.236.183.145
worker0721c19.stretchoid.com104.236.184.155
worker0721d29.stretchoid.com104.236.185.202
zg1010a86.stretchoid.com104.236.186.53
zg1222a100.stretchoid.com104.236.187.81
worker0721d32.stretchoid.com104.236.187.91
worker070352.stretchoid.com104.236.191.34
worker070358.stretchoid.com104.236.191.1999999 (TELNET control)
zg0301d63.stretchoid.com107.170.192.46
zg0301d74.stretchoid.com107.170.192.224
zg0321a78.stretchoid.com107.170.193.159
zg0301d85.stretchoid.com107.170.193.204
zg0301d90.stretchoid.com107.170.194.62
zg0301d91.stretchoid.com107.170.194.753306 (MySQL database system)
zg0301d94.stretchoid.com107.170.194.158
zg0321b29.stretchoid.com107.170.195.148135 (Remote procedure call)
zg0301e18.stretchoid.com107.170.195.246
zg0301e21.stretchoid.com107.170.196.44
zg0301e30.stretchoid.com107.170.196.223
zg0301e31.stretchoid.com107.170.196.235
zg0301e43.stretchoid.com107.170.197.47
zg0301e49.stretchoid.com107.170.197.82
zg0301e50.stretchoid.com107.170.197.129
zg0301e56.stretchoid.com107.170.198.53
zg0301e73.stretchoid.com107.170.199.54
zg0301e75.stretchoid.com107.170.199.1333306 (MySQL database system)
zg0301e69.stretchoid.com107.170.200.25
zg0301e81.stretchoid.com107.170.200.663306 (MySQL database system)
zg0301e77.stretchoid.com107.170.200.2053306 (MySQL database system)
zg0301e92.stretchoid.com107.170.201.51
zg0301f2.stretchoid.com107.170.202.17
zg0301f14.stretchoid.com107.170.202.1103306 (MySQL database system)
zg0301e99.stretchoid.com107.170.202.224
zg0906b87.stretchoid.com107.170.203.51
zg0301f36.stretchoid.com107.170.203.233
zg0301f43.stretchoid.com107.170.204.25
zg0301f45.stretchoid.com107.170.204.28
zg0301f49.stretchoid.com107.170.204.86
zg0816f98.stretchoid.com107.170.207.101
zg0821a8.stretchoid.com107.170.209.213
zg1112d47.stretchoid.com107.170.210.176
zg0821b18.stretchoid.com107.170.210.231
zg0821a19.stretchoid.com107.170.211.21135 (Remote procedure call)
zg0821a24.stretchoid.com107.170.211.27
zg0821b96.stretchoid.com107.170.211.237135 (Remote procedure call)
zg0821b38.stretchoid.com107.170.212.64
zg1014a57.stretchoid.com107.170.212.80
zg0821b58.stretchoid.com107.170.212.122
zg1112d69.stretchoid.com107.170.213.180
zgb0920n283.stretchoid.com107.170.215.200
zg1112d95.stretchoid.com107.170.215.238
zg1112d96.stretchoid.com107.170.215.239
zg1014a86.stretchoid.com107.170.216.46
zg1014b17.stretchoid.com107.170.218.244
zg1014b79.stretchoid.com107.170.219.120
zg1014b33.stretchoid.com107.170.219.220
worker0721d63.stretchoid.com107.170.224.117
zg0509c57.stretchoid.com107.170.224.237135 (Remote procedure call)
zg0906b37.stretchoid.com107.170.225.41
zg0711b32.stretchoid.com107.170.226.151135 (Remote procedure call)
zg0517a106.stretchoid.com107.170.226.16135 (Remote procedure call)
zg0122a75.stretchoid.com107.170.226.204
zg0122a81.stretchoid.com107.170.228.101135 (Remote procedure call)
zg0122a82.stretchoid.com107.170.228.111135 (Remote procedure call)
zg0122a85.stretchoid.com107.170.229.27
zg0517a140.stretchoid.com107.170.229.57
zg0517a147.stretchoid.com107.170.229.108
zg0517a170.stretchoid.com107.170.230.133135 (Remote procedure call)
zg0509d51.stretchoid.com107.170.230.198
107.170.230.220
zg0122a96.stretchoid.com107.170.231.131135 (Remote procedure call)
zg1222a1.stretchoid.com107.170.233.21
zg0122a103.stretchoid.com107.170.233.71
zg0301d20.stretchoid.com107.170.234.1423306 (MySQL database system)
zg0301d19.stretchoid.com107.170.234.235
zg0301d35.stretchoid.com107.170.237.222
zg0301d24.stretchoid.com107.170.237.240
zg0321a17.stretchoid.com107.170.238.38
zg0301d43.stretchoid.com107.170.238.150
zg0301d47.stretchoid.com107.170.238.234
zg0906b26.stretchoid.com107.170.238.242
zg0301d55.stretchoid.com107.170.239.125
zg0301d57.stretchoid.com107.170.239.164
zg0711a70.stretchoid.com107.170.240.88
zg0711a71.stretchoid.com107.170.240.219
zg0228a5.stretchoid.com107.170.244.223135 (Remote procedure call)
zg0517a74.stretchoid.com107.170.247.162
zg0711a79.stretchoid.com107.170.249.225
zg0301d11.stretchoid.com107.170.249.231
zg0301d14.stretchoid.com107.170.250.62
zg0301e5.stretchoid.com107.170.251.2133306 (MySQL database system)
zg0517a84.stretchoid.com107.170.252.98
zg0122a44.stretchoid.com107.170.252.143
zg0122a45.stretchoid.com107.170.253.44
zg0122a46.stretchoid.com107.170.253.64
zg0122a54.stretchoid.com107.170.255.71
zg0122a55.stretchoid.com107.170.255.200
zg0804c126.stretchoid.com159.203.240.59
zg0804c183.stretchoid.com159.203.240.208
zgb0920n222.stretchoid.com159.203.252.104
zg0804c212.stretchoid.com159.203.255.54
zg0804c231.stretchoid.com159.203.255.106
zg0509b7.stretchoid.com162.243.131.73135 (Remote procedure call)
zg040347.stretchoid.com162.243.131.185
zg0517a60.stretchoid.com162.243.131.219
zg0326a8.stretchoid.com162.243.134.70
zg0326a38.stretchoid.com162.243.140.208
zg0122a21.stretchoid.com162.243.141.23
zg0326a46.stretchoid.com162.243.141.75
zg0326a56.stretchoid.com162.243.141.204
zg0326a71.stretchoid.com162.243.144.82
zg04030.stretchoid.com162.243.144.178
zg0326a47.stretchoid.com162.243.143.115
zg04035.stretchoid.com162.243.145.81
zg0326a82.stretchoid.com162.243.145.249
zg0326a21.stretchoid.com162.243.146.9
zg040315.stretchoid.com162.243.147.115
zg040382.stretchoid.com162.243.150.19
zg040316.stretchoid.com162.243.150.138
zg040396.stretchoid.com162.243.150.173
zg040354.stretchoid.com162.243.150.221
zg040333.stretchoid.com162.243.151.87
zg040341.stretchoid.com162.243.151.164
zg1210g77.stretchoid.com162.243.157.97
zg1112c27.stretchoid.com162.243.157.150
zg1112c29.stretchoid.com162.243.157.152
zg1112c76.stretchoid.com162.243.158.35
zg1112c49.stretchoid.com162.243.158.82
worker0721c1.stretchoid.com192.241.196.205
zg0517a15.stretchoid.com192.241.203.176
zg0711a23.stretchoid.com192.241.208.31135 (Remote procedure call)
zg0301d1.stretchoid.com192.241.209.207
zg0122a4.stretchoid.com192.241.212.160135 (Remote procedure call)
zg0122a5.stretchoid.com192.241.212.225
zg0122a6.stretchoid.com192.241.213.179
zg0711a29.stretchoid.com192.241.215.193
zg0517a24.stretchoid.com192.241.218.52
zg0301e2.stretchoid.com192.241.226.16
zg0122a14.stretchoid.com192.241.228.221
zg040359.stretchoid.com198.199.106.97
2019年05月14日 次の IP アドレスを追加
zg0301d84.stretchoid.com107.170.193.203
2019年05月16日 次の IP アドレスを追加
zg0301d54.stretchoid.com107.170.239.119
2019年05月17日 次の IP アドレスを追加
zg040364.stretchoid.com162.243.149.209
2019年05月19日 次の IP アドレスを追加
zg0326a86.stretchoid.com162.243.145.24
2019年05月20日 次の IP アドレスを追加
zg0326a81.stretchoid.com162.243.144.173
2019年05月21日 次の IP アドレスを追加
zg0301d88.stretchoid.com107.170.194.16
zg0301d33.stretchoid.com107.170.237.194
zg0301d13.stretchoid.com107.170.250.60
2019年05月24日 次の IP アドレスを追加
zg0301e65.stretchoid.com107.170.199.238
2019年05月25日 次の IP アドレスを追加
zg0301f31.stretchoid.com107.170.203.150
2019年05月26日 次の IP アドレスを追加
zg0301e57.stretchoid.com198.199.105.199
zg040383.stretchoid.com162.243.150.133
zg040399.stretchoid.com162.243.150.222
2019年05月27日 次の IP アドレスを追加
zg0301e82.stretchoid.com107.170.200.70
2019年05月30日 次の IP アドレスを追加
zg0301e67.stretchoid.com107.170.200.8
2019年05月31日 次の IP アドレスを追加
zg0301d52.stretchoid.com107.170.239.108
2019年06月01日 次の IP アドレスを追加
zg0301d27.stretchoid.com107.170.238.62
zg0301e51.stretchoid.com107.170.198.205
2019年06月02日 次の IP アドレスを追加
zg0301e74.stretchoid.com107.170.199.82
2019年06月03日 次の IP アドレスを追加
zg0301f6.stretchoid.com107.170.202.45
zg040365.stretchoid.com162.243.149.232
2019年06月05日 次の IP アドレスを追加
zg0301d4.stretchoid.com162.243.140.136
2019年06月07日 次の IP アドレスを追加
zg0301e20.stretchoid.com107.170.196.17
2019年06月08日 次の IP アドレスを追加
zg0301d16.stretchoid.com107.170.225.119
2019年06月10日 次の IP アドレスを追加
zg0301e80.stretchoid.com107.170.200.63
zg040321..stretchoid.com162.243.150.26
2019年06月11日 次の IP アドレスを追加
zg0326a33.stretchoid.com198.199.104.62
2019年06月14日 次の IP アドレスを追加
zg0301e72.stretchoid.com107.170.199.53
zg0301f47.stretchoid.com107.170.204.68
2019年06月17日 次の IP アドレスを追加
zg0301d34.stretchoid.com107.170.237.219
2019年06月22日 次の IP アドレスを追加
zg0301f34.stretchoid.com107.170.203.223
2019年06月27日 次の IP アドレスを追加
zg0326a58.stretchoid.com162.243.142.99
2019年06月30日 次の IP アドレスを追加
zg0326a98.stretchoid.com162.243.144.60
2019年07月03日 次の IP アドレスを追加
zg040362.stretchoid.com162.243.151.108
zg0301d59.stretchoid.com107.170.239.176
2019年07月04日 次の IP アドレスを追加
zg040356.stretchoid.com162.243.149.252
2019年07月07日 次の IP アドレスを追加
zg0301e6.stretchoid.com107.170.251.238
2019年07月09日 次の IP アドレスを追加
zg0326a93.stretchoid.com162.243.144.22
zg0301e17.stretchoid.com107.170.195.227
zg040325.stretchoid.com162.243.147.46
2019年07月15日 次の IP アドレスを追加
zg0301d82.stretchoid.com107.170.193.92
zg040323.stretchoid.com162.243.146.235
2019年07月22日 次の IP アドレスを追加
zg0301e87.stretchoid.com107.170.201.203
2019年08月05日 次の IP アドレスを追加
zg0301f17.stretchoid.com107.170.202.120
2019年08月11日 次の IP アドレスを追加
zg0326a62.stretchoid.com162.243.145.246
2019年08月21日 次の IP アドレスを追加
zg040391.stretchoid.com162.243.150.172
2019年10月04日 次の IP アドレスを追加
zg0911a221.stretchoid.com159.203.201.186

情報提供を受けた「Stretchoid」の IP アドレス:

サーバー名IP アドレスLocal PortMethod
2019年11月13日 次の IP アドレスを追加
107.170.250.141
138.68.209.144
138.68.210.82
138.68.211.22
138.68.212.45
138.68.212.113
138.68.212.139
138.68.215.49
138.68.217.196
138.68.218.135
138.68.219.40
162.243.133.121
162.243.133.214
162.243.138.180
192.241.208.50
192.241.213.43
192.241.236.137

ユーザーエージェント

「ハニーポット」に記録されていた「Stretchoid」のユーザーエージェントは次のとおり。

ユーザーエージェント
Mozilla/5.0 zgrab/0.x

なぜか、「Censys」のユーザーエージェントと同じです。 (参考: censys.io」に関する記事)


まとめ

Stretchoid」の気になる点は次のとおり。

  1. 何の目的で、インターネットに接続されている機器をスキャンしているのかわからない。
  2. 運営者の連絡先 (名前・住所) がウェブサイト上に記載されていない。
  3. 運営者へ連絡する方法 (電子メールアドレス・電話番号) がウェブサイト上に記載されていない。
  4. 会社概要のページがウェブサイトに無い。
  5. ウェブサイト上に著作権表示すら無い。
  6. トップページの手抜き感が半端ない。

試しに、検索エンジンの入力フォームに「stretchoid.com」と入力したところ、次のような「候補」が表示されました。
stretchoid.com」と一緒に入力される文字列を見ると、世界の人々が、どう感じているのかがわかります。

注意事項

  • 赤色の太字は、私によるコメントです。


stretchoid.com scan
↑ 「Stretchoid」はスキャンをしているのでは?
stretchoid.com spam
↑ 「Stretchoid」はスパムでは?
stretchoid.com ip range
↑ 「Stretchoid」の IP アドレスをまとめてブロックしたい
stretchoid.com whois
↑ 「Stretchoid」のドメイン登録者について知りたい
block stretchoid
↑ 「Stretchoid」をブロックする方法を知りたい

検索エンジンの入力フォームに表示される検索候補