[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01263] Re: 謎のスキャニング
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01263] Re: 謎のスキャニング
- From: MICKY <micky@xxxxxxxxx>
- Date: Fri, 10 May 2002 18:34:18 +0900
ども。犬のみっきーです。
自己レスです
なんかsnortのフォーラムでも同様の現象が起きているらしいポスト
がありました。で、ちょっとした噂ですが、とあるネットワーク機器
が原因でこのようなパケットを投げつけるらしいとのことです。
> 2002-05-08 16:47:30 xxx.186.1.3:80 xxx.xxx.xxx.5:53 TCP
このトラフィックを観察してみると、src port 80 から突然に dst
port 53 にackフラグのみのパケットが飛んできます。tcpヘッダだ
け抜き出したものが以下です。
> src:80 dst:53 flg:ack seq:962 ack:0 offset:5 res:0
> win:1400 urp:0 sum:38067
現時点では件の機器が本当に原因であるのか確認しておりませんの
で固有名詞は出せません。いくつかのネットワークから同様のパケ
ットが来てますので、そのうちアチコチで話題になるかもね。とは
言え実害は無さそうですから、しばらく様子をみることにします。
ではでは。
>----- みっきーのネットワーク研究所 ------------<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
> pgp : http://www.hawkeye.ac/micky/micky.pub <
>-----------------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
〜あなたの一票がこの番組を作ります〜
http://www.infoseek.co.jp/Special?pg=tup_asahi_if.html&sv=QS&svx=971122