[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01669] Re: 状況整理と対応私案 (ver.2241900)



> >企業、学校、国など、各種団体で常時接続しているホストに、
> >スキャンや攻撃未遂を検出する Software を動かして、情報を
> >集める仕組は出来ないでしょうかね。
> >
> 
> いくらなんで、いくつかはすでにやっていますよね。
> 
> ルータの設定でSYSLOG はかせてチェックですから、わりと簡単です。

ルータのsyslogはいくらなんでもきつそうな気がします。
ガーッとネットワークまたいだスキャンなどが同時多発
したりすると、集約するサイトに対するDDOSになっちゃ
いそう。

syslogみたいな、勝手にダラダラ入って来るもんを制限
無くダラダラ受けるしくみだと、集約するサイト、その
サービスをワイドオープンにしておかないとならないっ
てこともあるし、攻撃に対してょゎょゎになりそう。
そこやられちゃうと意味ないもん。(^^;)

-- 
塚本  弘
<hirobo-24@xxxxxxx>