[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01048] [Q]named へのアタックに関する質問





こんにちはデルタです。

 snort(まだ1.8.1です)で侵入検知しているのですが、定期的に以下のような
アラートが上がります。

 DNS named version attempt
 DNS named iquery attempt
 RPC EXPLOIT statdx

 個々の内容はわかるんですけど、気になるのはこの3つが必ず連なってきます。
※最近は「RPC EXPLOIT statdx」だけ来なくなりましたが、、、

 動き的に自動化されたものとしか思えないんですが、こういうワーム類のウイ
ルスがあるんでしょうか?

以上、よろしくお願いします。

---
Delta<ml@xxxxxxxxxx>

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         今流行りの「Badtrans」って知ってる?         
     http://www.infoseek.co.jp/Titles?qt=Badtrans&svx=971122