[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2768] Re: ●管理者モード管理者からのお知らせ



こばやしです

In message <8466.1013745879@xxxxxxxxxxxxxxxxxxxxxx>
kjm@xxxxxxxxxxxxxxxxxx wrote:
 >  vulnerability scan と勘違いしていませんか?

でも、対象となった側からは区別がつきませんよね。
佐名木さんは[connect24h:2746]の中で*全 IP address*の 80 番 port への
総当りを示唆しています。はずしていたら御指摘下さい > 佐名木さん
自分の管理している address block への 80 番 port の総当りがやってきた
場合に何らかの vulnerability scan の下準備ではないかと疑うのは、過剰
反応とは言えないと思うのですが、いかがでしょうか?

 >  port scan で鍵は開きません。単なる nmap port scan ごときで落ちる
 >  ような環境なら、そんな環境を構築している方が悪いと私は思います。

それは確かにそうでしょうが、その事と自分の管理下にないセグメントへの
無差別な scan が許容されるかどうかは別の問題ではないでしょうか。

もしそのサイトへの port scan が必要である正当な理由があるのであれば、
そこの管理者に連絡をとって、その同意を得てから行なうのが筋だと思うの
ですが。

卑近な例ですが、私は spam が送られてきても致命的な問題が生じるわけで
はないので、無視するだけですがその事が spammer の行為を正当化するわけ
ではないですよね。

 >  (D)DoS attack までいくようなものだとまた話が別だと思いますが。

でも、無害であれば無差別 port scan が許容されるという風潮が形成された
結果、常時接続の普及などに伴って興味本意での scan が急増し、DDoS 的な
状況が出現することを危惧するのですが。
-- 
KOBAYASHI Yoshiaki