[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01895] ICMP L3retriever Pingが異常に来るのですが
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01895] ICMP L3retriever Pingが異常に来るのですが
- From: Toshinori Kisaka <kisaka@xxxxxxxxxxxxx>
- Date: Fri, 02 Mar 2001 21:20:18 +0900
木坂と申します。
先程入会させて頂きました。
宜しくお願いします。
実は、うちのサーバーに今朝9時頃から下記のようなアクセスが異常に続いてい
ます。
/etc/messagesのログ:
Mar 2 19:28:56 192.168.0.1 IP#2: rx filtered UDP from 210.145.142.162/137 to 192.168.0.10/137
Mar 2 19:28:57 192.168.0.1 IP#2: rx filtered UDP from 192.168.0.2/137 to 192.168.0.10/137
以下同様なログが多数
・・・
snortのログ:
[**] ICMP L3retriever Ping [**]
03/02-09:46:25.620765 0:80:B8:13:2D:66 -> 0:40:26:55:81:54 type:0x800 len:0x4A
210.145.142.162 -> 192.168.0.10 ICMP TTL:12 TOS:0x0 ID:37437 IpLen:20 DgmLen:60
Type:8 Code:0 ID:512 Seq:22039 ECHO
41 42 43 44 45 46 47 48 49 4A 4B 4C 4D 4E 4F 50 ABCDEFGHIJKLMNOP
51 52 53 54 55 56 57 41 42 43 44 45 46 47 48 49 QRSTUVWABCDEFGHI
以下同様なログが多数
・・・
192.168.0.10はメインのサーバーですが、ルーター(192.168.0.1)で135〜139
迄のポートは閉じています。
しかし、このアクセスは21時現在未だに1秒に1回くらいの割合で続いています。
おかげでmessageも一杯になってしまっています。
これは、スキャンされているんでしょうか。
それとも、接続元が何か変な事でもしただけなんでしょうか。
ほっといてもいいのでしょうか。
-----------------------------------
木坂 俊則
E-mail: kisaka@xxxxxxxxxxxxx