[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3900] プロバイダのDNSからポートスキャン?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3900] プロバイダのDNSからポートスキャン?
- From: akio morishima <atom@xxxxxxxxxx>
- Date: Sun, 28 Apr 2002 22:07:11 +0900
こんにちは。もりしまともうします。
ここ最近、自宅で利用しているケーブルテレビのインターネットサービスのDNS
サーバからポートスキャンをされることが多発しています。2台あるDNSサーバ
両方から。少ないときで10回ていど。多い時は40回以上です。
TREND MICRO GateLock X200を使っているので、どのポートに対してスキャンさ
れているのか分からないのですが、
**日付: 2002/04/28 21:29:45
**アクセス元: 143.90.130.57
**攻撃方法: Port scan attempt
**日付: 2002/04/28 21:29:45
**アクセス元: 210.197.80.31
**攻撃方法: Port scan attempt
こんな感じのものが通知されています。
以前、問い合わせたら「2つのIPに関しましては、問題ございません
のでご理解のほどお願い申し上げます。」と、ちょっとよく分からない
回答が来ましたので、暫くほっといたのですが、またここ一週間くらい
スキャンされることが多くなってきたので、再度問い合わせているとこ
ろです。
このような現象(?)をDNSサーバが起こすことがあるのでしょうか?
GateLockの誤認? はやり、なりすまししている輩がいる?
気のせい?(笑)
なにかご存じのことがありましたら、教えて頂けると助かります。
--
----------------------------------------------------------
iSYS Corp. representative director Akio.Morishima
http://www.tctv.ne.jp/isys/ Email: isys@xxxxxxxxxx
----------------------------------------------------------
--[PR]------------------------------------------------------------------
♪♪ フリーエムエル 春のキャンペーンのご案内 ♪♪
メルセデスベンツ・HONDA Fit・デジカメ・商品券をプレゼント!
応募はこちらから→ http://ad.freeml.com/cgi-bin/ad.cgi?id=aTzWg
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp