[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01738] Re: WinNT のログファイル名



ねんのため

syslogdを使う際には、syslogを外部から流し込まれな
いようにご注意ください。

1. syslogdが受け付けるネットワークやIPアドレスを
   限定する。(UNIXなら-aで列挙)

2. 発信元アドレス(1で許可したアドレス)をspoofした
   パケットや、加えてソースポートがdns/udpやntp/udp
   などに偽造されたパケットを受けることが無いよう
   にルータで落す

# 今のとこ、今日は久しぶりにへんなアクセスが無いです。
# 国内からのポツリポツリのICMPを拒否してるログはあ
# いかわらずですけど。でも、なんでみんなtraceroute
# とかやりたいんだろ?

-- 
塚本  弘
<hirobo-24@xxxxxxx>