[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:2768] Re: ●管理者モード管理者からのお知らせ
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:2768] Re: ●管理者モード管理者からのお知らせ
- From: kobayasi@xxxxxxxxxxxxxxxxxxxx
- Date: Fri, 15 Feb 2002 14:35:33 +0900 (JST)
こばやしです
In message <8466.1013745879@xxxxxxxxxxxxxxxxxxxxxx>
kjm@xxxxxxxxxxxxxxxxxx wrote:
> vulnerability scan と勘違いしていませんか?
でも、対象となった側からは区別がつきませんよね。
佐名木さんは[connect24h:2746]の中で*全 IP address*の 80 番 port への
総当りを示唆しています。はずしていたら御指摘下さい > 佐名木さん
自分の管理している address block への 80 番 port の総当りがやってきた
場合に何らかの vulnerability scan の下準備ではないかと疑うのは、過剰
反応とは言えないと思うのですが、いかがでしょうか?
> port scan で鍵は開きません。単なる nmap port scan ごときで落ちる
> ような環境なら、そんな環境を構築している方が悪いと私は思います。
それは確かにそうでしょうが、その事と自分の管理下にないセグメントへの
無差別な scan が許容されるかどうかは別の問題ではないでしょうか。
もしそのサイトへの port scan が必要である正当な理由があるのであれば、
そこの管理者に連絡をとって、その同意を得てから行なうのが筋だと思うの
ですが。
卑近な例ですが、私は spam が送られてきても致命的な問題が生じるわけで
はないので、無視するだけですがその事が spammer の行為を正当化するわけ
ではないですよね。
> (D)DoS attack までいくようなものだとまた話が別だと思いますが。
でも、無害であれば無差別 port scan が許容されるという風潮が形成された
結果、常時接続の普及などに伴って興味本意での scan が急増し、DDoS 的な
状況が出現することを危惧するのですが。
--
KOBAYASHI Yoshiaki