[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01669] Re: 状況整理と対応私案 (ver.2241900)
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01669] Re: 状況整理と対応私案 (ver.2241900)
- From: Hiroshi Tsukamoto <hirobo-24@xxxxxxx>
- Date: Sun, 25 Feb 2001 23:29:06 +0900
> >企業、学校、国など、各種団体で常時接続しているホストに、
> >スキャンや攻撃未遂を検出する Software を動かして、情報を
> >集める仕組は出来ないでしょうかね。
> >
>
> いくらなんで、いくつかはすでにやっていますよね。
>
> ルータの設定でSYSLOG はかせてチェックですから、わりと簡単です。
ルータのsyslogはいくらなんでもきつそうな気がします。
ガーッとネットワークまたいだスキャンなどが同時多発
したりすると、集約するサイトに対するDDOSになっちゃ
いそう。
syslogみたいな、勝手にダラダラ入って来るもんを制限
無くダラダラ受けるしくみだと、集約するサイト、その
サービスをワイドオープンにしておかないとならないっ
てこともあるし、攻撃に対してょゎょゎになりそう。
そこやられちゃうと意味ないもん。(^^;)
--
塚本 弘
<hirobo-24@xxxxxxx>