[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00908] Re: IIS への攻撃(Re:CODE GREEN ?



山本@核融合研です.

http://www.incidents.org/react/nimda.php
によると IISへの攻撃で本体を相手側サーバに送る際に tftpが使われるよう
です.

IISの対応も当然必要ですが,当座のしのぎとして,接続点で tftp(69/udp)を
落とすのも効果があるのでは.

# こんなポート,すでに閉じていて...

IDSで tftpの検知が増えてないでしょうか.


  山本 孝志
  核融合科学研究所 計算機センター
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         ニュース速報! はインフォシークで!!
     http://www.infoseek.co.jp/Home?pg=Home.html&svx=971122