どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2003/08: | |
●2003年08月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[3448] 突風 (4 レス) 2003/08/15(Fri) 13:57:37 |
チャム&レオ さん |
Web: http://www.cham-reo.com | |
BlasterのMicrosoftへのDDoSが始まったんでしょうか ネットワークにかなりの負荷がかかってるようです Webサーバもつながらない状態ですし... # 停電・・・はそれほど関係ないか 詳しくないので敬遠してましたが,ウイルスの騒ぎが大きくなってきたので
改めて自宅のルータの設定を眺めているところです. とりあえずログを残すよう設定したところ, 「TCP connection」というのがポート135にきてる事がわかりました. ネットで検索していると「不要なポートは閉じる」のが原則だそうですので, デフォルトで閉じるよう変更したら接続できなくなりました.(^^; 必要なポートは,これからボチボチ探っていきます・・・. 2. 四季 2003/08/15(Fri) 18:30:30
なんかいつのまにか、MSに繋がるようになりましたね。
日付が1日ずれて居る人とかが居るんでしょうか。 わたしはしばしば時計合わせているので、一日もずれるなどほとんど考えられませんが(笑 Aterm BR1500Hなんですけど、どのポートを閉じればいいか探したらいっぱい出てきたので、えいや!と全部閉じちゃいました。
WAN側 拒否 送信元:全て 宛先:localhost プロトコル:全て 送信元ポート:全て 宛先ポート:全て 方向:順方向 宛先を全てにしたら、こっちから要求した返事も遮断されてしまいました(爆) 全部閉じたら、ポート135宛がログに出現しました(うっ Y!メッセンジャーの何かの物と思われるログも残ってるから、何か不具合あるかも(^^; > 必要なポート
ブラウザ(プロクシ経由)・メール送受信の回復はすぐできました. しかしプロクシなしのサイト閲覧やNTP・FTPなどが全滅. しばらくログを見てて,DNSのポートを塞いでいたのが原因と判明しました. ブラウザの挙動がプロクシの有無で変わるので, DNSが原因であることに気づくのが遅れました.(^^; |