| CATV 研究所 navi_bar トップ | ページ |
総合情報 | 全国版/エリア版 | エリア版 | エリア版・過去ログ(書き込み不可) | 運営室 | ||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
総合 掲示板 |
旧総合板 過去ログ |
J:COM [コ][板] |
その他 [コ][板] |
iTSCOM [コ][板] |
Mediatti [コ][板] |
M-NET [コ][板] |
CNO [コ][板] |
MCat [コ][板] |
連絡 掲示板 |
各掲示板 の趣旨 |
||
| 現在位置 | ↑ | |||||||||||
| 一括表示 |
|---|
McAFeeのPersonal Fire Wall を使用していますが、以下のような |
> カットビ > プラスでローカルIPでも、外部からの攻撃にさらされるのでしょうか? > > 警告メッセージ > IPアドレスxx.xxx.xx.xxのパソコンがあなたのパソコン上のTCPポート23に対して任意の接続を試みました。 まず,できれば相手のIP Addressは伏せるようにした方が良いと 思います。本当の攻撃者とは限らないので。今回の例はtelnetポー トに来ているので,多分本当にアクセスしようとしたのだと思い ますが・・・ この件は,以前iTSCOMの設定が変わった直後に話題になったことが あります。結論を言えば,「外部からの攻撃にさらされます」。 iTSCOMの設定は,Global AddressとPrivate Addressが1対1に 対応し,更に(多分)ほぼ全てのポートを転送しています。その ため,外部からの攻撃はそのままユーザのPCに届くのです。 逆に見れば,Private Addressであるにもかかわらず,やろうと思 えばtelnet serviceやftp serviceに外部からアクセスできます。 従って,ネットワークゲームなどでPrivate Addressでは普通は動 かないようなものでも,iTSCOMの場合は動く可能性が高くなりま す。Broadband Routerを入れている場合は,そちらでもポートを 転送する必要がありますけれど。 |
田辺さん |
> iTSCOMの設定は,Global AddressとPrivate Addressが1対1に |
> でもどうやら夜中になると、1対1対応じゃなくなってるみたいです。 可能性としては,DHCPの割り当てで,下の方から1対1に対応させ, たとえば500個を配り終わったところでその上は2巡目に入るのかも しれません。あるいは,Cable MODEMのMAC Addressで判断して, 同じユーザから来ている場合はひとつにまとめてしまうとか。私は Broadband Routerのようなもの,GateLock X200を入れているので, そういう現象に遭遇したことがありません。 しかし,考えてみれば,単純に1対1ならば,プラスの方がワイド より多くのGlobal Addressを取得できてしまうことになり,変な話 になります。こういう設定はありですね。 |
自分のプライベートアドレスはわかりますが、対応しているグローバルアドレスはどうやったらわかるのですか?tracertやSymantecのセキュリティスキャンで出てくるアドレスは違うようです。 |
こんにちは。 > 対応しているグローバルアドレス これはNATテーブルという物を調べるとわかると思うのですが、 こればかりは通信事業者のネットワーク機器の中に格納されている テーブルですから、ユーザー側の操作ではわからないと思います。 セキュリティ・チェック用のWEBサイトがあちこちに存在する ようですが、そういう物を何度か試して、類推する方法とかは考え られると思います。(外部から、自分のIPアドレスがどう見えて いるかを確認する方法。) そのようなサイトの例として、下記を紹介しておきます。ただし、 Quick Scan 以外のテストをかけますと延々と時間がかかる可能性 がありますので(ポートスキャンのアラームが、ファイアーウォー ルに大量にログされる可能性も)、ご注意下さい。 参考URL http://scan.sygatetech.com/ 竹内@ふじみ野.東上 |
> 自分のプライベートアドレスはわかりますが、対応しているグローバルアドレスはどうやったらわかるのですか?tracertやSymantecのセキュリティスキャンで出てくるアドレスは違うようです。 |
竹内@ふじみ野.東上さん |