[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02456] Re: ntp portscan
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02456] Re: ntp portscan
- From: Yoshiaki Matsushima <yo-matsu@xxxxxxxxxxxxxxxx>
- Date: Wed, 11 Apr 2001 14:36:18 +0900 (JST)
松島です。
Minoru Hagiyama <hagiyama@xxxxxxxxxxx> さんが、
Wed, 11 Apr 2001 09:56:34 +0900 頃書いた、
[connect24h:02452] ntp portscan への返信です。
hagiyama> 先週、ntpdのremote buffer overflowが公開されたばかりですが、
hagiyama> 今朝 205.252.165.208 からportscanがありました。
hagiyama>
hagiyama> 残念ながらntpサーバ以外のアクセスを禁止していますので、snort
hagiyama> のペーロードは取れないのですが、このIPからは、同時にDNS named
hagiyama> iqueryも撃ってきました。過去の記録を調べたら、4/6にもiquery
hagiyama> がありました。
hagiyama>
hagiyama> 205.252.165.208ですが、米国のHosting会社のサーバらしく、OSは
hagiyama> Windows NTぽいです。
hagiyama>
hagiyama> # 踏み台にされているのだろうか?
この ntpd の問題ですけど、Windows Time サービスにも有るんでしょうか?、
それと、ついでにntp関連として「セキュリティーホール memo」で、
「インターネット上での日本標準時提供実験開始」
http://www2.crl.go.jp/pub/whatsnew/press/010410/010410.html
なんてのが紹介されていたけど、いまさら実験が必要な技術(プロトコル)なの?
とか、思ったりして・・・。
--
松島 義明 (yo-matsu@xxxxxxxxxxxxxxxx | matusima@xxxxxxxxxxxxx)
------------------------------------------------------------------------
◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122