[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2792] Re: port scan 1回でも攻撃とみなすか?



すずきです。

From: <kobayasi@xxxxxxxxxxxxxxxxxxxx>
Sent: Friday, February 15, 2002 6:54 PM
Subject: [connect24h:2791] Re: port scan 1回でも攻撃とみなすか?


> こばやしです
>
> # <a href="192.168.1.1:任意のポート">あるサイト</a> とすれば 80 番である
> # 必要さえありませんね。HTTP をしゃべるのが本質というだけで。
>
> また、
>
> <a href="192.168.1.1/脆弱なサーバにありがちなファイルのpath">あるサイト</a>
>
> などとすれば、脆弱なサーバを広範囲にわたって(やはり自分の手を汚さずに)探す
> ことができてしまいますね。

ロボットってWebブラウザと違って、HTTP_USER_AGENTは吐くくせにHTTP_REFERERは吐か
ないようですね。
だからどこから辿ってきたかはわからない。

こばやしさんのおっしゃるように、自分の手を汚さずに、ってのが実現できてしまいま
すね。

自衛するとしたらrobots.txtや.htaccessをおくか、HTMLファイルだったらMETAタグで
NOFOLLOWしておくしかないということですね。

---------------------------------------------------------------------
        すずき         http://catnap.virtualave.net/




--[PR]------------------------------------------------------------------
◆◇◆野村ファンドネット証券は投資信託専門のオンライン証券会社◆◇◆
  そろそろ投資をお考えですか?「ツミタテルーム」は月々1万円で
  気軽にファンドが買えます。購入代金は自動引落しで手間いらず。
  インターネットやお電話でお手続きも簡単です。詳しくはこちらへ。
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aJiZv
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp