[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:4686] ポート 40195 への NULL スキャン
- To: <connect24h@xxxxxxxxxx>
- Subject: [connect24h:4686] ポート 40195 への NULL スキャン
- From: Takeshi OKURA <okura@xxxxxxxxxxxxxx>
- Date: Sat, 24 Aug 2002 22:35:30 +0900
大倉@大阪都島です。
ファイアウォールを管理しているのですが、頻繁につぎのようなアラートがあが
ります(*.*.9.43 は Linux ベースのウェブサーバです)。
Probable TCP NULL scan - Source:*.*.165.100, 32825, WAN -
Destination:*.*.9.43, 40195, DMZ - -
tcpdump すると IE がウェブアクセスしてきたさいの FIN パケットに続いて 上
記のパケットが送られてきます。デスティネーションポートは、たいていは
40195 です。
これって IE の既知の現象でしょうか。それとも、IE がウイルス等に犯されて
いるのでしょうか。
ポート 40195 でウェブを検索しても脆弱性の情報を見つけることはできません
でした。いろいろなソースアドレスから頻繁に発生するので、意図してのスキャ
ンには見えないのですが、何なのでしょうか。
--
Takeshi OKURA <okura@xxxxxxxxxxxxxx>
--[PR]------------------------------------------------------------------
■■■■ウェブマスター様へ Amazon.co.jpアソシエイト・プログラム
■■■
■■■■サイト作りのお手伝い | いろいろなリンク方法 | 3%〜5%の紹介料
■■■
■■■■ http://ad.freeml.com/cgi-bin/ad.cgi?id=bmf5i
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp