[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00930] Re: MS01-050 などの受動的攻撃防衛





岡田@ぺんぎんworldです。
> 
> 森岡です。
はじめまして。
ありがとうございます。

> In article <004c01c14e67$45de2930$043214ac@a1ev>
> hide@xxxxxxxxxxxxxxxx writes:
> 
> >> 昨日またクライアントアプリの受動的攻撃の脆弱性が公開させていますが、この手の
> >> 攻撃から防御するユニークな方法(クライアント機のパッチ以外で)をご存知の方は
> >> おられないでしょうか?
> >> http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-050
> 
> http://www.brettglass.com/spam/paper.html で知ったの
> ですが、外向けのトラフィックを transparent proxy の
> 要領で何らかのプロキシに通す、という方法があります。
> 例えば外向け SMTP を強制的に MTA に通すとか。
> こうするとまずログが残るし、何らかのフィルタリングを
> 行わせる等の応用も可能だし、結構使える手かも知れない
> と思っています。

実際運用で使っておられる方がおられたら使用感などお聞きしたいところです。


--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
     アナタの生活に『華』を添えてくれる、インテリアはこちら
         http://house2.infoseek.co.jp/?svx=971122