アプリ版:「スタンプのみでお礼する」機能のリリースについて

質問なのですが、昨日あたりからセキュリティソフトのファイアウォール機能が警告メッセージを連発していまして、
その内容が「IPアドレス 0.0.0.0 のコンピューターが、UDPポート67"Bootstrap Protocol Server"にアクセスを試みました」
というものです。ほぼ1分間隔でアクセスの警告が出るのですが、これっていったい何なのでしょうか。
放っておいても大丈夫なのかちょっと不安なんです。LANケーブルを繋いでいると頻繁にこのメッセージが出ますし、
パソコンのファンが思いっきり唸って動きもかなり重くなりますし…。
どなたかアドバイスよろしくお願いします。

A 回答 (5件)

補足


DHCP Discover - Transaction ID 0x9aeadba5

Internet Protocol, Src: {発信IPアドレス}0.0.0.0 (0.0.0.0), Dst:{ あて先IPアドレス}255.255.255.255 (255.255.255.255)
Protocol: UDP
Source port: bootpc (68)ポート番号
Destination port: bootps (67)ポート番号

-------------------------------
DHCPについてですが↑、大体こんな具合で記録されます。{Ethereal}
こっちのパソコンでは、大体5分おきに発信されます。正常なものです。
ローカルエリア接続のアイコンの左半分が点灯するときに発信されています。4回発信します。

いずれも無効のIPアドレスです。

マカフィーの設定にヒントがあるかもしれません。

「何らかの理由によって、使用中のコンピュータが不適切に形成されたパケットを受信したか、ソース IP がスプーフ、つまり偽装されているときに起こった。スプーフされたパケットは、誰かがトロイの木馬を探し回ってスキャンしている徴候であり、その対象が偶然あなたのコンピュータになった。」
その手のパケットはまれにやってくることがあります。ノートンが遮断します。ただ、いちいち遮断したことを知らせないようになっていますが、マカフィーでも通知しない設定があるかも、ですね。

パソコンが重いことは、windows XP SP2では、メモリが256MBでは足りないことです。
256×2MBならまずまずですが。

そのほかに、インターネット一時ファイルの削除、システムの復元によってそのファイルの削除、tempフォルダー内の一時ファイルの削除でハードディスクの空き容量を増やすとか、デフラグをするとかで改善するかも。システムの復元を有効に戻しておかないとそれを使えませんが。

マカフィーが遮断している限り大丈夫だと思います。ですので、ADSLだと思いますが、LANケーブルをさしたままでも大丈夫と考えたほうがいいと思いますが。
LANケーブルを接続してから、大体1分半ぐらいは、ローカルエリア接続のIPアドレスを取得中となります。
LANケーブルをさしてから、ローカルエリア接続アイコンをクリックしてIPアドレスがどのくらいで取得されるのか観察してはどうですか。
その間に、パケット数がだんだん増えるはずです。
    • good
    • 0
この回答へのお礼

再度の詳しいご説明、本当にありがとうございます。
マカフィーの設定にヒントがあるかも、とのことで、さきほど詳しい設定を調べてみました。
すると「ネットワーク種類の設定」がご指摘のとおり本来はADSLなのに「ダイヤルアップ インターネットアクセス」となっており、すぐにADSLの設定に変更しました。
するとそれ以降、今のところ0.0.0.0からのアクセスもなく、パソコンが重くなることもありません。
おそらくこのままで大丈夫のような気がしますが、もうしばらく様子を見て問題がなければ、この質問を締め切らせて頂こうかなと思っています。
本当にありがとうございます。

お礼日時:2006/09/20 23:02

#3です。

そうですか。直らないですか。
もしかしたら、LANカードとかが壊れてるとか。
購入店やメーカーに相談したほうが無難かもしれません。
    • good
    • 0
この回答へのお礼

再度のアドバイスありがとうございます。
メーカー等に問い合わせようかとも思いましたが、マカフィーの設定を調べていて原因らしきものが見つかったので、このまま0.0.0.0からのアクセスも来なくなりそうです。
もうしばらく様子を見てみようと思います。
本当にありがとうございます。

お礼日時:2006/09/20 23:25

こんにちは。



DHCPですよ。WinはデフォでDHCP使うようになってますから。
で、DHCP DISCOVERの時にマシンのIPがまだ定まってないので、0.0.0.0を使います。

http://www.networkworld.jp/b-course/-/39023.html
    • good
    • 0
この回答へのお礼

お返事が遅れまして誠に申し訳ございません。
なるほど、DHCPというものがあるんですね。
ご紹介いただいたサイトを拝見させてもらいまして、IPアドレスが付与される流れなどを知ることが出来、大変勉強になりました。ありがとうございます。

しかし、>>DHCP DISCOVERの時にマシンのIPがまだ定まってないので、0.0.0.0を使います。

とのことなのですが、こう何回もほぼ1分おきに0.0.0.0からのアクセスってあるものなのでしょうか。
現在も0.0.0.0からのアクセスが止まらないのです。
IPが定まったら0.0.0.0からのアクセスも治まるかな~、なんて素人考えで思っているんですが…。

お礼日時:2006/09/17 22:24

ルーターなしですかね。



もし、あなたのパソコンがすべてのポートでステルスではないとわかって、スキャンを続けているかもしれません。
ただ、たいていはTCPですが。

念のため、オンラインスキャンを受けては。
シマンテックのセキュリティスキャンですが。

開いているポートがなければいいですが。
http://security.symantec.com/sscv6/default.asp?p …

マカフィーが遮断している限り遮断しています。ただ、UDPの受信が多くなればそれなりにパソコンが「反応」すると、CPU使用率も上がります。
つまり、UDP67番ポートへの受信に対して反応しているということです。

また、windows XP SP2のパソコンだと思いますが、windowsファイアーウォールを無効にしないとマカフィーのファイアーウォールとけんかするようですよ。無効にしていれば無視してください。

マイクロソフトアップデートを完了していると思いますが。
    • good
    • 0
この回答へのお礼

お返事遅れまして申し訳ございません。詳しいご説明ありがとうございます。
早速シマンテックのセキュリティスキャンを行ったところ、全てのポートはステルスとなっておりまして、ひとまず安心しました。
そしてご指摘のとおり、windows XP SP2のPCです。
さらに一昨日、家族がwindowsファイアーウォールを有効にしてしまっていたことがわかり、早速無効にしました。
windowsのupdateは自動で行っています。
しかし相変わらずアクセスは続いています…。
なのでPCの動きは重いし…ホント困っています。

お礼日時:2006/09/17 22:16

モデムからPCにつながっていない


(ネットにつながっていない)時にでているのではないでしょうか?
PPOA式だとおもいます たぶんですが
ネットにつながるとでなくなりませんか?
それはネットにつながるとプロバイダーからもらった
IPアドレスに変わり 切ると IPアドレス 0.0.0.0
に戻っているんじゃないかと思います
ネットにつながる準備段階中のIPアドレスだと思います
許可しても大丈夫だとは思います
つながっていませんので
まちがっていたらごめんなさい 

この回答への補足

早速のご回答ありがとうございます。
ネットに繋がると出なくなりませんか?、とのことですが、逆にネットに繋がった途端に頻繁にファイアウォールからの警告メッセージが出てくるのです。
だからこうして書き込みをしてる数分間だけでもLANケーブルを外して、送信する時だけ繋げるといった状態です。
ちなみに使用しているファイアウォールソフトはマカフィです。
その補足説明を読むと、IPアドレス 0.0.0.0からのアクセスは「何らかの理由によって、使用中のコンピュータが不適切に形成されたパケットを受信したか、ソース IP がスプーフ、つまり偽装されているときに起こった。スプーフされたパケットは、誰かがトロイの木馬を探し回ってスキャンしている徴候であり、その対象が偶然あなたのコンピュータになった。」と書いてありました。
でも私はパソコンにあまり詳しくないので、この意味があまりよく分からないのです…。

補足日時:2006/09/16 19:17
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!