CATV
研究所
navi_bar
トップ
ページ
総合情報 全国版/エリア版 エリア版 エリア版・過去ログ(書き込み不可) 運営室
総合
掲示板
旧総合板
過去ログ
J:COM
[][]
その他
[コ][]
iTSCOM
[][]
Mediatti
[][]
M-NET
[][]
CNO
[][]
MCat
[][]
連絡
掲示板
各掲示板
の趣旨
現在位置   ↑
CATV研究所・iTSCOMエリア掲示板 [リストへもどる]
一括表示
タイトルRe: 今日一日中おかしいです
記事No4543
投稿日: 2003/01/26(Sun) 00:24
投稿者あきひろ@町田
全世界的にネットトラブルが起きてるみたいですけど・・・
(ウィルスか?と騒がれてます。)
それと関係あるのかなぁ?

タイトルRe: 今日一日中おかしいです
記事No4544
投稿日: 2003/01/26(Sun) 00:29
投稿者神威
http://www.zdnet.co.jp/enterprise/0301/25/epn02.html
(UDP,port 137)の方は不明ですが、(UDP,port 1434)の方は今話題のワームのようですね。
俺はプラスなので攻撃は来てませんが…。

タイトルマスコミでも報道されています。
記事No4546
投稿日: 2003/01/26(Sun) 06:33
投稿者竹内@ふじみ野.東上
参照先http://
 こんにちは。

> (UDP,port 1434)の方は今話題のワームのようですね。

 この件ですが、我が家(東上ケーブルテレビ、グローバルコース)
にも盛んに届いております。ウイルス、もしくはワームによる影響
らしいので、世界中のPCユーザーが気がついて対策をするまで、
おさまらないと思います。Code Red騒ぎと似たような状況
かと思います。

 関連情報が既に出ているようなのですが、これなのではないでし
ょうか。

 参考URL
http://www.symantec.com/region/jp/sarcj/data/w/w32.sqlexp.worm.html

 MS-SQL Server の脆弱性については、MS社から過去に何度か
発表されているようですから、皆様のシステムに必要なパッチが
当たっているかどうかも、確認をされた方が良いのではないでしょ
うか。

 このような事なのですが、昨今では年中行事のように頻繁に起き
ますが、サイバー社会に対する大きな脅威となっているのではない
でしょうか。

 竹内@ふじみ野.東上

タイトルRe: UDP/1434ポート宛のパケット
記事No4551
投稿日: 2003/01/26(Sun) 10:46
投稿者長谷川@iTSCOM南つくし野
> > (UDP,port 1434)の方は今話題のワームのようですね。
>
>  この件ですが、我が家(東上ケーブルテレビ、グローバルコース)
> にも盛んに届いております。ウイルス、もしくはワームによる影響
> らしいので、世界中のPCユーザーが気がついて対策をするまで、
> おさまらないと思います。Code Red騒ぎと似たような状況
> かと思います。

こちらも、まだUDP/1434ポート宛のパケットが時間あたり、5〜6
回あります。(ルータのアクセス制限LOG)

昨日の午後、米国から100Mbyteほどのソフトウエアをダウンロード
しようとしましたが、どうしてもそれができず、FTPウインドウが表示
される前にタイムアウトになってしまうのです。

 真夜中になって再度試したら、やはりFTPウインドウがなかなか表示
されずにいましたが、数分も待つと、ようやくFTPウインドウが表示さ
れました。いざダウンロードを開始すると、何と20Mbpsものスピード
であっと言う間のダウンロードになりました。回線速度は問題ないのに
FTPがなかなか開始されないトラブルですが、これも、このワームが関
係しているのでしょうか?。

タイトルRe^2: UDP/1434ポート宛のパケット
記事No4553
投稿日: 2003/01/26(Sun) 15:46
投稿者雄峰@高津区
かっとびプラスのローカルアドレスですが昨日昨日のよるから盛んにノートーインターネットが警告をします。
すべて遮断しています。
ログをみると
インバウンド UDP パケット
ローカルアドレス、サービスは (xxxxxx(aa.bb.cc.dd)、ms-sql-m(1434))
リモートアドレス、サービスは (156.3.206.92、4798)
プロセス名は「N/A」
とでます。
xxxxxxはコンピュータ名でaa.bb.cc.ddはPCのIPアドレスです。
SQL攻撃のワームのようですね。