[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:0253] Re:Re:ZAQインターネットユーザからの攻撃?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:0253] Re:Re:ZAQインターネットユーザからの攻撃?
- From: "Yamauchi, Masumi" <ymch@xxxxxxxxx>
- Date: Fri, 12 Oct 2001 16:24:52 +0900
「やちまう」です。
On Fri, 12 Oct 2001 15:55:38 +0900
KUSANO Takayuki <AE5T-KSN@xxxxxxxxxxxxxxx> さん wrote:
> > User Agent には Windows の文字列があったと思いますが、とにかくそ
> > の時に思ったのは「Windows って、こういう辺りは、よっぽど腐った実装
> > なんだね」ってことでした。おそらくホスト名あたりの確認のために、
> > SMB (NetBIOS) のパケットが漏れてるんだと推測しています。
仰る通りだと思います。
Port137(UDP)は、netbiosの「宣言|問い合わせ|応答」に使われてる様です
が、何の用もないのに自分のnetbios名を宣言したりして、ゴミパケットをLAN内
にばらまく様です。
また、Windowsマシンからnslookupすると、相手のPort53だけではなくPort137に
も問い合わせを行うという間抜けなWinsockの仕様からパケットが漏れる事もあ
るみたいです。
何らかの形で、これらのパケットが漏れたのではないでしょうか?
--
----+----1----+----2----+----3----+----4----+----5----+----6----+----7--
Trumpet 山 内 真 澄
mailto:ymch@xxxxxxxxx
HomePageURL: http://www.din.or.jp/~ymch/trp/
--[PR]------------------------------------------------------------------
【FreeMLからのお知らせ】
ユーザー登録すると、MyPageっていうとっても便利なページが使えるように
なります。
例えば、MLの過去ログが見られたり、アドレス変更も簡単に行えます。
http://www.freeml.com/reg_member1.php
------------------------------------------------------------------[PR]--