[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02456] Re: ntp portscan



松島です。

Minoru Hagiyama <hagiyama@xxxxxxxxxxx> さんが、
Wed, 11 Apr 2001 09:56:34 +0900 頃書いた、
[connect24h:02452] ntp portscan への返信です。

hagiyama> 先週、ntpdのremote buffer overflowが公開されたばかりですが、
hagiyama> 今朝 205.252.165.208 からportscanがありました。
hagiyama> 
hagiyama> 残念ながらntpサーバ以外のアクセスを禁止していますので、snort
hagiyama> のペーロードは取れないのですが、このIPからは、同時にDNS named
hagiyama> iqueryも撃ってきました。過去の記録を調べたら、4/6にもiquery
hagiyama> がありました。
hagiyama> 
hagiyama> 205.252.165.208ですが、米国のHosting会社のサーバらしく、OSは
hagiyama> Windows NTぽいです。
hagiyama> 
hagiyama> # 踏み台にされているのだろうか?

この ntpd の問題ですけど、Windows Time サービスにも有るんでしょうか?、
それと、ついでにntp関連として「セキュリティーホール memo」で、

「インターネット上での日本標準時提供実験開始」
http://www2.crl.go.jp/pub/whatsnew/press/010410/010410.html

なんてのが紹介されていたけど、いまさら実験が必要な技術(プロトコル)なの?
とか、思ったりして・・・。

-- 
松島 義明  (yo-matsu@xxxxxxxxxxxxxxxx | matusima@xxxxxxxxxxxxx)

------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122