質問なのですが、昨日あたりからセキュリティソフトのファイアウォール機能が警告メッセージを連発していまして、
その内容が「IPアドレス 0.0.0.0 のコンピューターが、UDPポート67"Bootstrap Protocol Server"にアクセスを試みました」
というものです。ほぼ1分間隔でアクセスの警告が出るのですが、これっていったい何なのでしょうか。
放っておいても大丈夫なのかちょっと不安なんです。LANケーブルを繋いでいると頻繁にこのメッセージが出ますし、
パソコンのファンが思いっきり唸って動きもかなり重くなりますし…。
どなたかアドバイスよろしくお願いします。
No.5ベストアンサー
- 回答日時:
補足
DHCP Discover - Transaction ID 0x9aeadba5
Internet Protocol, Src: {発信IPアドレス}0.0.0.0 (0.0.0.0), Dst:{ あて先IPアドレス}255.255.255.255 (255.255.255.255)
Protocol: UDP
Source port: bootpc (68)ポート番号
Destination port: bootps (67)ポート番号
-------------------------------
DHCPについてですが↑、大体こんな具合で記録されます。{Ethereal}
こっちのパソコンでは、大体5分おきに発信されます。正常なものです。
ローカルエリア接続のアイコンの左半分が点灯するときに発信されています。4回発信します。
いずれも無効のIPアドレスです。
マカフィーの設定にヒントがあるかもしれません。
「何らかの理由によって、使用中のコンピュータが不適切に形成されたパケットを受信したか、ソース IP がスプーフ、つまり偽装されているときに起こった。スプーフされたパケットは、誰かがトロイの木馬を探し回ってスキャンしている徴候であり、その対象が偶然あなたのコンピュータになった。」
その手のパケットはまれにやってくることがあります。ノートンが遮断します。ただ、いちいち遮断したことを知らせないようになっていますが、マカフィーでも通知しない設定があるかも、ですね。
パソコンが重いことは、windows XP SP2では、メモリが256MBでは足りないことです。
256×2MBならまずまずですが。
そのほかに、インターネット一時ファイルの削除、システムの復元によってそのファイルの削除、tempフォルダー内の一時ファイルの削除でハードディスクの空き容量を増やすとか、デフラグをするとかで改善するかも。システムの復元を有効に戻しておかないとそれを使えませんが。
マカフィーが遮断している限り大丈夫だと思います。ですので、ADSLだと思いますが、LANケーブルをさしたままでも大丈夫と考えたほうがいいと思いますが。
LANケーブルを接続してから、大体1分半ぐらいは、ローカルエリア接続のIPアドレスを取得中となります。
LANケーブルをさしてから、ローカルエリア接続アイコンをクリックしてIPアドレスがどのくらいで取得されるのか観察してはどうですか。
その間に、パケット数がだんだん増えるはずです。
再度の詳しいご説明、本当にありがとうございます。
マカフィーの設定にヒントがあるかも、とのことで、さきほど詳しい設定を調べてみました。
すると「ネットワーク種類の設定」がご指摘のとおり本来はADSLなのに「ダイヤルアップ インターネットアクセス」となっており、すぐにADSLの設定に変更しました。
するとそれ以降、今のところ0.0.0.0からのアクセスもなく、パソコンが重くなることもありません。
おそらくこのままで大丈夫のような気がしますが、もうしばらく様子を見て問題がなければ、この質問を締め切らせて頂こうかなと思っています。
本当にありがとうございます。
No.3
- 回答日時:
こんにちは。
DHCPですよ。WinはデフォでDHCP使うようになってますから。
で、DHCP DISCOVERの時にマシンのIPがまだ定まってないので、0.0.0.0を使います。
http://www.networkworld.jp/b-course/-/39023.html
お返事が遅れまして誠に申し訳ございません。
なるほど、DHCPというものがあるんですね。
ご紹介いただいたサイトを拝見させてもらいまして、IPアドレスが付与される流れなどを知ることが出来、大変勉強になりました。ありがとうございます。
しかし、>>DHCP DISCOVERの時にマシンのIPがまだ定まってないので、0.0.0.0を使います。
とのことなのですが、こう何回もほぼ1分おきに0.0.0.0からのアクセスってあるものなのでしょうか。
現在も0.0.0.0からのアクセスが止まらないのです。
IPが定まったら0.0.0.0からのアクセスも治まるかな~、なんて素人考えで思っているんですが…。
No.2
- 回答日時:
ルーターなしですかね。
もし、あなたのパソコンがすべてのポートでステルスではないとわかって、スキャンを続けているかもしれません。
ただ、たいていはTCPですが。
念のため、オンラインスキャンを受けては。
シマンテックのセキュリティスキャンですが。
開いているポートがなければいいですが。
http://security.symantec.com/sscv6/default.asp?p …
マカフィーが遮断している限り遮断しています。ただ、UDPの受信が多くなればそれなりにパソコンが「反応」すると、CPU使用率も上がります。
つまり、UDP67番ポートへの受信に対して反応しているということです。
また、windows XP SP2のパソコンだと思いますが、windowsファイアーウォールを無効にしないとマカフィーのファイアーウォールとけんかするようですよ。無効にしていれば無視してください。
マイクロソフトアップデートを完了していると思いますが。
お返事遅れまして申し訳ございません。詳しいご説明ありがとうございます。
早速シマンテックのセキュリティスキャンを行ったところ、全てのポートはステルスとなっておりまして、ひとまず安心しました。
そしてご指摘のとおり、windows XP SP2のPCです。
さらに一昨日、家族がwindowsファイアーウォールを有効にしてしまっていたことがわかり、早速無効にしました。
windowsのupdateは自動で行っています。
しかし相変わらずアクセスは続いています…。
なのでPCの動きは重いし…ホント困っています。
No.1
- 回答日時:
モデムからPCにつながっていない
(ネットにつながっていない)時にでているのではないでしょうか?
PPOA式だとおもいます たぶんですが
ネットにつながるとでなくなりませんか?
それはネットにつながるとプロバイダーからもらった
IPアドレスに変わり 切ると IPアドレス 0.0.0.0
に戻っているんじゃないかと思います
ネットにつながる準備段階中のIPアドレスだと思います
許可しても大丈夫だとは思います
つながっていませんので
まちがっていたらごめんなさい
この回答への補足
早速のご回答ありがとうございます。
ネットに繋がると出なくなりませんか?、とのことですが、逆にネットに繋がった途端に頻繁にファイアウォールからの警告メッセージが出てくるのです。
だからこうして書き込みをしてる数分間だけでもLANケーブルを外して、送信する時だけ繋げるといった状態です。
ちなみに使用しているファイアウォールソフトはマカフィです。
その補足説明を読むと、IPアドレス 0.0.0.0からのアクセスは「何らかの理由によって、使用中のコンピュータが不適切に形成されたパケットを受信したか、ソース IP がスプーフ、つまり偽装されているときに起こった。スプーフされたパケットは、誰かがトロイの木馬を探し回ってスキャンしている徴候であり、その対象が偶然あなたのコンピュータになった。」と書いてありました。
でも私はパソコンにあまり詳しくないので、この意味があまりよく分からないのです…。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- その他(インターネット接続・インフラ) ブラウザにIPアドレス入力した時 1 2022/06/16 19:08
- その他(インターネット接続・インフラ) 知らぬ間に電話回線を使っているかも 2 2023/04/12 13:13
- セキュリティホール・脆弱性 同じ端末でもIPアドレスは頻繁に変わりますか?いたずらアクセスをIPで除外してもすぐ変わってしまうの 5 2023/07/06 19:51
- オンラインゲーム とても急いでいます。Minecraft Java版についてです。 MinecraftのJava版でマ 1 2023/03/15 21:19
- YouTube youtube動画再生について… 1 2022/04/08 04:24
- プリンタ・スキャナー 「ネットワーク上にプリンタが見つかりませんでした」 5 2023/08/02 20:53
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- Safari(サファリ) みなさんにやってみてもらいたいことがあります。自分のIPアドレスをGoogle検索してみてください。 1 2022/04/09 09:28
- システム システムにインターネットからアクセスする際、URLではなく、IPアドレスでブラウザからアクセスするこ 2 2022/07/28 09:52
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PCのセキュリティソフトはどこ...
-
Windows Defender 「許可された...
-
ウイルスバスターは必要か
-
CDやDVDにコンピューターウイル...
-
ノートPCにネット上の画像を保...
-
/home/教えてgoo/セキュリティ ...
-
Trojan:Script/Wacatac.H!ml っ...
-
宛先が、recipients not specif...
-
こんな警告が出ます ウイルス感...
-
atruic serviceというマルウェア
-
何故か本日からMcAfee の警告が...
-
高橋名人(連打ツール)がウイ...
-
biosにウイルスが感染していた...
-
Mac Book上の警告サインが消え...
-
復興特別所得税はいつまで?
-
新品パソコンのオフィス付をマ...
-
パソコンのマカフィーリブセー...
-
ウイルスバスタークラウドについて
-
パソコンの表示画面で
-
Twitchを見てたら何故か無期限B...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレス 0.0.0.0 からのアク...
-
アクティブディレクトリとアク...
-
ICMPは通るのにTCP/UDPが通らない
-
telnetの時にタイムアウトが発...
-
プライベートIPアドレスは通信...
-
友達と遊ぶ為にMinecraftの鯖を...
-
8個のグローバルIPをRTX1200に...
-
OP25B対策で、25番ポートを閉じ...
-
「239.255.255.250:1900」宛の...
-
同セグメント内に流れているパ...
-
ポート開放ができるWi-Fiルータ...
-
WindowsのフリーソフトでSYSLOG...
-
NT Kernel System(ntoskrnl.exe...
-
インターネットに接続している...
-
アイフォンのメールをパソコン...
-
ポート開放なしで通信できるわけ
-
コンソール接続におけるパケッ...
-
マインクラフトマルチサーバー...
-
YAMAHA RT58iで、ルータのログ...
-
スイッチで挟んでもpingは通ら...
おすすめ情報