どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2003/09: | |
●2003年09月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[3609] 127.0.0.1:80がヒッキリなし (7 レス) 2003/09/20(Sat) 21:57:57 |
とんちんかん さん |
Web: (none) | |
ルーターのログが昨日辺りから127.0.0.1:80のWANインバウンドを弾いてます。酷い時は10秒間に4連コンボをかましてます。
1. ZZZ 2003/09/21(Sun) 02:41:06
ISP(とんちんかんさんのIPアドレスからすると、おそらく@Nifty)のサポートに苦情を挙げましょう。こういう無法者に対しては、ISP側のルータで遮断してもらうのがもっとも効果的です。インターネットにプライベートアドレスを垂れ流す汚物が、まともであるわけがありません。
(もっとも、@Niftyは、ネットワークに対しておおらかというか、セキュリティー上危険なパケットに対する対策を原則として何もしないISPなので、無駄かもしれません。) 2. Kousuke Shibasaka 2003/09/21(Sun) 09:27:39
>インターネットにプライベートアドレスを垂れ流す
BBSに出てくるYahoo! BBのリモートホスト(Yahoobb************.bbtec.net)にtracertをかけると,10.x.x.xのIPアドレスがずらずらと出てくるんですが…。 3. MyTime 2003/09/21(Sun) 12:27:16
プライベートアドレスを外部のインターネットに放出することは、RFCの取り決めに違反することです。確か、10年前ぐらいにアスキーが192.168.0.XXXのアドレスを外部に放出して、世界中から袋叩きにされた事件がありました。少なくとも、最低限のマナーを心得たエンジニアがやるべきことではありません。指摘されても直さない厚顔無恥なサイトはインターネットから排除されるべきです。
> BBSに出てくるYahoo! BBのリモートホスト >(Yahoobb************.bbtec.net)にtracertをかけると, > 10.x.x.xのIPアドレスがずらずらと出てくるんですが…。 やっぱり、自分さえよければよいという厚顔無恥なYahoo! BBなら、”故意に”やりそうなことです。 んー、YahooBBの10.x.x.xは有名だったりしますが、
グローバルIPに切り替わってないのかな(--# 5. EPROM 2003/09/21(Sun) 19:52:20
>(もっとも、@Niftyは、ネットワークに対しておおらかというか、
>セキュリティー上危険なパケットに対する対策を原則として何も >しないISPなので、無駄かもしれません。) 確かに無駄でした。 先々週、127.0.0.1からの攻撃について@niftyのサポートに問い合わせましたが、こちらの説明が悪かったのかもしれませんが、ユーザ環境が悪いの1点張りで埒があきませんでした。 曰く、 (1) モデムの電源を入れなおして様子を見ろ。 (2) モデムを初期化して様子を見ろ。 (3) ブロードバンドルータの電源を入れなおして様子を見ろ。 (4) ブロードバンドルータを初期化して様子を見ろ。 (5) 上記4点でもダメなら、モデムの故障が考えられるのでNTTに相談しろ。 確認の上、NTTにも相談したが、NTT側は正常で、ISPに相談しろとのことでした。 ADSLモデムのMS2でもMS3のどちらでも同じ結果になるし、ルータより内側に難易も接続していない状態でも攻撃されます。機器の異常ではなく、外部から攻撃されているのだから、当然の話です。 再度、@niftyのサポートに問い合わせたところ、要約すると、”そんなことまで面倒できないから、自己防衛してください。”とのことでした。 予想はしていたけれど、ひどい話です。 6. Casper-01@159MM 2003/09/21(Sun) 19:58:10
AT&T(現SpinNet)も9月頭から来ています。
来ている時間帯から察して、もしかしてWorm由来かも。 インフラ関係をサポートに話しても期待できないので
直接NOC方面に届きそうな故障受付やらNICアドレス関係を探してみるとか... |