アプリ版:「スタンプのみでお礼する」機能のリリースについて

シマンテックインターネットセキュリティーを使用してます。つい先ほど台湾から侵入がありまして遮断したのですが
下記の件、何方か教えてください

詳細: 侵入: Invalid TCP Options
侵入者: 210.○○.○○○.○○○
危険度: 中レベル
送信元 IP アドレス: 210.○○.○○○.○○○
送信先 IP アドレス: ○○○(210.○○.○○○.○○○)
TCP 送信元ポート: ○○○
TCP 送信先ポート: ○○○(○○)
無効な TCP オプション: 0x○○○○○○○○

アドレスをクリックすると攻撃者を追跡できます
この攻撃についての詳しい情報は シマンテックセキュリティレスポンスで入手できます

とありますが、侵入: Invalid TCP Options の意味がわかりません。

A 回答 (4件)

googleで検索しましたら以下のURLにInvalid TCP Options について書いてあります


NO2様がおっしゃってることと同じ記事がありました


http://www.so-net.ne.jp/harbot/trouble.html

ご心配無用な感じです
ご参考まで

参考URL:http://www.so-net.ne.jp/harbot/trouble.html
    • good
    • 0
この回答へのお礼

早速見てみました。参考になります。ありがとうございました。

お礼日時:2003/05/21 23:06

回答済みのものは一つの例です。


おそらくTCPのオプションフィールドが異常だというそのまんまですので、その様なパケットを受信したというメッセージにすぎません。つまり具体的に、送信者が何で何をしたのかは判別できません。
TCPのオプションフィールドのビットパターンにおいてRFCであり得るパターン以外のパケットを受信するとこの手のメッセージが出るでしょう。
ある種のポートスキャンに使用するパケットもこの手のパケットを使用します。
この場合、「侵入検知」とは誤解を招く表現であり、広義の攻撃に使用されるパケットを受信しましたという意味にすぎません(つまり侵入に成功したわけではない)。
個々の意味や攻撃種別を理解するには、これは(いい意味での)ハッキングを積み上げるしかないですね。
    • good
    • 0
この回答へのお礼

初心者の私にはちょっと難しいですが、特に問題ないだろうと言う事が判りました。
少しずつ勉強していって見ます。

お礼日時:2003/05/21 23:08

他にハーボットの「ハーボックス」やファイル共有ソフト(WinMX, Winny 等)


を使っているとこの警告が出るようですね。
ハーボックスの場合は NIS の誤検知だということがわかっています。
    • good
    • 0
この回答へのお礼

ありがとうございました

お礼日時:2003/05/21 09:16

これだけの情報では私たちにもわかりませんし、知る必要もないと思います。



また、このリモートホストからの攻撃が相次ぐのであれば、あれこれ思い悩むより
プロバイダに通報したほうがいいと思います。

それより、
>アドレスをクリックすると攻撃者を追跡できます
>この攻撃についての詳しい情報は シマンテックセキュリティレスポンスで入手できます
とありますが、入手されたのでしょうか。

とりあえずこれは本格的な侵入に先だつ下調べのようで、ブロックはされていますし
「慌てて行動を起こす必要はない(It does not require immediate action)」
とのことですが。

TCP/IP プロトコルを利用したアタック方法のうち使用不能攻撃(DoS)には
「SYN Flood」(SYN パケットをこちらが処理できないほど送り込んで使用不能に追い込む)
や「Ping of Death(必殺の Ping)」などがあり、以下に親切に説明してあります。
http://www.allied-telesis.co.jp/products/product …

参考URL:http://securityresponse.symantec.com/avcenter/ni …
    • good
    • 0
この回答へのお礼

返答ありがとうございます。
シマンテックセキュリティレスポンスへ行ってみたのですが、どの様に情報を入手すべきかも良くわからなかったのです。
とりあえず、問題なさそうなので安心しました。

お礼日時:2003/05/21 09:13

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!