どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/09:
●2003年09月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[3609] 127.0.0.1:80がヒッキリなし (7 レス)
2003/09/20(Sat) 21:57:57
とんちんかん さん
Web: (none)
ルーターのログが昨日辺りから127.0.0.1:80のWANインバウンドを弾いてます。酷い時は10秒間に4連コンボをかましてます。

1. ZZZ 2003/09/21(Sun) 02:41:06
ISP(とんちんかんさんのIPアドレスからすると、おそらく@Nifty)のサポートに苦情を挙げましょう。こういう無法者に対しては、ISP側のルータで遮断してもらうのがもっとも効果的です。インターネットにプライベートアドレスを垂れ流す汚物が、まともであるわけがありません。
(もっとも、@Niftyは、ネットワークに対しておおらかというか、セキュリティー上危険なパケットに対する対策を原則として何もしないISPなので、無駄かもしれません。)

2. Kousuke Shibasaka 2003/09/21(Sun) 09:27:39
>インターネットにプライベートアドレスを垂れ流す
BBSに出てくるYahoo! BBのリモートホスト(Yahoobb************.bbtec.net)にtracertをかけると,10.x.x.xのIPアドレスがずらずらと出てくるんですが…。

3. MyTime 2003/09/21(Sun) 12:27:16
 プライベートアドレスを外部のインターネットに放出することは、RFCの取り決めに違反することです。確か、10年前ぐらいにアスキーが192.168.0.XXXのアドレスを外部に放出して、世界中から袋叩きにされた事件がありました。少なくとも、最低限のマナーを心得たエンジニアがやるべきことではありません。指摘されても直さない厚顔無恥なサイトはインターネットから排除されるべきです。

> BBSに出てくるYahoo! BBのリモートホスト
>(Yahoobb************.bbtec.net)にtracertをかけると,
> 10.x.x.xのIPアドレスがずらずらと出てくるんですが…。

やっぱり、自分さえよければよいという厚顔無恥なYahoo! BBなら、”故意に”やりそうなことです。

4. 毎黒仮節渡万 2003/09/21(Sun) 17:51:29
んー、YahooBBの10.x.x.xは有名だったりしますが、
グローバルIPに切り替わってないのかな(--#

5. EPROM 2003/09/21(Sun) 19:52:20
>(もっとも、@Niftyは、ネットワークに対しておおらかというか、
>セキュリティー上危険なパケットに対する対策を原則として何も
>しないISPなので、無駄かもしれません。)
 確かに無駄でした。
先々週、127.0.0.1からの攻撃について@niftyのサポートに問い合わせましたが、こちらの説明が悪かったのかもしれませんが、ユーザ環境が悪いの1点張りで埒があきませんでした。
 曰く、
(1) モデムの電源を入れなおして様子を見ろ。
(2) モデムを初期化して様子を見ろ。
(3) ブロードバンドルータの電源を入れなおして様子を見ろ。
(4) ブロードバンドルータを初期化して様子を見ろ。
(5) 上記4点でもダメなら、モデムの故障が考えられるのでNTTに相談しろ。

 確認の上、NTTにも相談したが、NTT側は正常で、ISPに相談しろとのことでした。
 ADSLモデムのMS2でもMS3のどちらでも同じ結果になるし、ルータより内側に難易も接続していない状態でも攻撃されます。機器の異常ではなく、外部から攻撃されているのだから、当然の話です。
 再度、@niftyのサポートに問い合わせたところ、要約すると、”そんなことまで面倒できないから、自己防衛してください。”とのことでした。
 予想はしていたけれど、ひどい話です。

6. Casper-01@159MM 2003/09/21(Sun) 19:58:10
AT&T(現SpinNet)も9月頭から来ています。
来ている時間帯から察して、もしかしてWorm由来かも。

7. チャム&レオ 2003/09/21(Sun) 22:22:30
インフラ関係をサポートに話しても期待できないので
直接NOC方面に届きそうな故障受付やらNICアドレス関係を探してみるとか...


▲ページの先頭へ