CATV
研究所
navi_bar
トップ
ページ
総合情報 全国版/エリア版 エリア版 エリア版・過去ログ(書き込み不可) 運営室
総合
掲示板
旧総合板
過去ログ
J:COM
[][]
その他
[コ][]
iTSCOM
[][]
Mediatti
[][]
M-NET
[][]
CNO
[][]
MCat
[][]
連絡
掲示板
各掲示板
の趣旨
現在位置   ↑
CATV研究所・iTSCOMエリア掲示板 [リストへもどる]
一括表示
タイトルトロイの木馬??
記事No5775
投稿日: 2004/01/25(Sun) 21:01
投稿者たけぞう@青葉台サブ
こんばんわ!
今日(1月25日)はトロイの木馬??
の警告が頻繁に発生していますが、すべて、
韓国ソウルからのようです。
とにかく、シツコイのですが、
今まで、こんなに頻繁に警告は無かったと思うのですが、
これは、IT'S COMのIPアドレスが狙われてるのでしょうか?
対処方法とかは無いのでしょうかね?

タイトルRe: トロイの木馬??
記事No5776
投稿日: 2004/01/25(Sun) 23:34
投稿者田辺@目黒区.iTSCOM(かっとびFTTH)
参照先http://www004.upp.so-net.ne.jp/MORZ/
> こんばんわ!
> 今日(1月25日)はトロイの木馬??

Personal Firewallが警報を発しているということですか?
トロイの木馬の仕組みはご存じでしょうか?まず,E-mail
などの添付ファイルでWormを感染させ,Backdoor(裏口)
を開けるものです。

# だから「トロイの木馬」なのです

> の警告が頻繁に発生していますが、すべて、
> 韓国ソウルからのようです。

Wormがサーバの役目を果たすので,たとえばTCP Port17300とかを
たたきに来たとしても,Wormに感染していなければ全く問題は
ありません。どうしてもレポーティングをやめさせたければ,
そのポートへのアクセスに関するルールのユーザへの報告を止めれ
ばいいと思います。

> とにかく、シツコイのですが、

自動でやっている可能性もあります。同じポート番号で任意の
IPアドレスに無差別にアクセスしているのでしょう。

> 今まで、こんなに頻繁に警告は無かったと思うのですが、
> これは、IT'S COMのIPアドレスが狙われてるのでしょうか?

Personal Firewallがそのトロイの木馬に最近対応しただけでは?

タイトルRe^2: トロイの木馬??
記事No5778
投稿日: 2004/01/26(Mon) 09:36
投稿者たけぞう@青葉台サブ
田辺さん、ご回答ありがとうございます。

> Personal Firewallが警報を発しているということですか?
はいその通りです。
説明不足で申し訳ありません。
仕組みは解っていて、以前より時々警告画面は出ていましたが、
アメリカであったり、各地のアドレスが表示されていたのですが、
今回ばかりは、韓国ソウルから集中して、30分に1回位の警告で、
いつもと状況が違うのでちょっと心配になってしまいました・・・

あれから、警告が出なくなりました。
どうやら、収まった模様です。
ご親切な回答ありがとうございました。