どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/08:
●2003年08月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[3448] 突風 (4 レス)
2003/08/15(Fri) 13:57:37
チャム&レオ さん
Web: http://www.cham-reo.com
BlasterのMicrosoftへのDDoSが始まったんでしょうか
ネットワークにかなりの負荷がかかってるようです
Webサーバもつながらない状態ですし...

# 停電・・・はそれほど関係ないか

1. KITAMOTO 2003/08/15(Fri) 14:51:53
詳しくないので敬遠してましたが,ウイルスの騒ぎが大きくなってきたので
改めて自宅のルータの設定を眺めているところです.
とりあえずログを残すよう設定したところ,
「TCP connection」というのがポート135にきてる事がわかりました.

ネットで検索していると「不要なポートは閉じる」のが原則だそうですので,
デフォルトで閉じるよう変更したら接続できなくなりました.(^^;

必要なポートは,これからボチボチ探っていきます・・・.

2. 四季 2003/08/15(Fri) 18:30:30
なんかいつのまにか、MSに繋がるようになりましたね。
日付が1日ずれて居る人とかが居るんでしょうか。
わたしはしばしば時計合わせているので、一日もずれるなどほとんど考えられませんが(笑

3. Tambo 2003/08/15(Fri) 22:18:32
Aterm BR1500Hなんですけど、どのポートを閉じればいいか探したらいっぱい出てきたので、えいや!と全部閉じちゃいました。
WAN側 拒否 送信元:全て 宛先:localhost プロトコル:全て 送信元ポート:全て 宛先ポート:全て 方向:順方向
宛先を全てにしたら、こっちから要求した返事も遮断されてしまいました(爆)
全部閉じたら、ポート135宛がログに出現しました(うっ

Y!メッセンジャーの何かの物と思われるログも残ってるから、何か不具合あるかも(^^;

4. KITAMOTO 2003/08/15(Fri) 23:21:05
> 必要なポート
ブラウザ(プロクシ経由)・メール送受信の回復はすぐできました.

しかしプロクシなしのサイト閲覧やNTP・FTPなどが全滅.
しばらくログを見てて,DNSのポートを塞いでいたのが原因と判明しました.

ブラウザの挙動がプロクシの有無で変わるので,
DNSが原因であることに気づくのが遅れました.(^^;


▲ページの先頭へ