DB2 Discovery Service Expuesto (Open DB2 Discovery Service Report)

Este informe identifica hosts que tienen DB2 Discovery Service ejecutándose y accesibles en Internet.

Este servicio tiene el potencial de exponer información sobre la red de un cliente en la que se puede acceder a este servicio, y el servicio en sí puede usarse en ataques de amplificación UDP.

Para obtener más información sobre los esfuerzos de escaneo, consulte la página de resumen de escaneo de Internet.

Nombres de archivo: scan_db2

CAMPOS

timestampHora en que se sondeó la IP en UTC+0
ipLa dirección IP del dispositivo en cuestión.
protocolProtocolo en el que se produjo la respuesta de DB2 (siempre UDP)
portPuerto del que procede la respuesta de DB2 (normalmente 523/UDP)
hostnameNombre DNS inverso del dispositivo en cuestión
tagsiempre será db2
asnASN de donde reside el dispositivo en cuestión
geoPaís donde reside el dispositivo en cuestión
regionEstado/Provincia/Región administrativa donde reside el dispositivo en cuestión
cityCiudad en la que reside el dispositivo en cuestión
naicsCódigo del sistema de clasificación de la industria de América del Norte
sicCódigo del sistema de clasificación industrial estándar
versionNúmero de versión notificado del servidor DB2: tiene el formato «SQL v[versión_principal].[versión_secundaria].[nivel_parche]»
db2_hostnameEste es el nombre de host autoinformado que se devuelve en la respuesta de DB2RETADDR
servernameEl nombre del servidor informado del servidor DB2 que también se incluye en la respuesta DB2RETADDR; puede coincidir o no con el campo db2_hostname
sizeTamaño de respuesta de carga útil en bytes, sin incluir el encabezado UDP
amplificationFactor de amplificación (Esta amplificación se basa únicamente en el tamaño de la carga útil enviada y el tamaño de la carga útil recibida)

EJEMPLO

"timestamp","ip","protocol","port","hostname","tag","asn","geo","region","city","naics","sic","db2_hostname","servername","size","amplification"
"2010-02-10 00:00:00",192.168.0.1,udp,523,node01.example.com,db2,64512,ZZ,Region,City,0,0,SPZOZ-DZIEWIN,node01.example.com,,14.90
"2010-02-10 00:00:01",192.168.0.2,udp,523,node02.example.com,db2,64512,ZZ,Region,City,0,0,NOWAK_SERWER,node02.example.com,,14.90

Fuente: https://www.shadowserver.org/what-we-do/network-reporting/open-db2-discovery-service-report/