重要なお知らせ

「教えて! goo」は2025年9月17日(水)をもちまして、サービスを終了いたします。詳細はこちら>

【終了しました】教えて!gooアプリ版

「Eset Smart Security」を使用しています。
パーソナルファイアウォールのログを見たところ、断続的に「DNSキャッシュポイズニング攻撃が検出されました」とあります。

ログの表示は例えば以下の通りになっています。
---------------------------------------
時刻 2008/09/27 20:32:04
イベント DNSキャッシュポイズニング攻撃が検出されました
ソース 192.168.1.1:53
ターゲット 192.168.1.2:58269
プロトコル UDP
---------------------------------------
この「ソース」も「ターゲット」もプライベートアドレスだと思うんですが、どういうことでしょうか?

A 回答 (1件)

ルーターを導入していませんか?



ルーターのグローバルIPアドレスのポート53に届いたDNSポイズニング攻撃が、そのままルーターから質問者殿の使っているPCにリレーされただけに見えます。

普通はインターネット側から来るパケットはルーターで全部遮断されるのですが、

 ・UDPのパケットであること
 ・DNS query(DNS問い合わせ)はPC側から常時発生している
  (ルーター側はその問い合わせを中継しています)

ことにより、仕組み上防げないのかもしれません。
DNSサーバーでない限り、それほど心配する必要はないようですが。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!