netstat を行ってみたところ、不特定のIPがポート80番を使って接続しているようです。
例えば、
Proto Local Address Foreign Address State
TCP 自分のIP:1337 2**.***.***.***:80 ESTABLISHED
という表示が頻繁に表示されます。
Local Addressのポートは1000番台以上のポートが多いです。
Foreign Addressの表示はIPは常にかわりますが、ポートはいつも80番
です。
これは、攻撃されているのでしょうか?
古いルータに繋いでいまして、インターネットセキュリティも入れています。
シマンテックのオンラインスキャンでもポートは閉じていましたが、すべてのポートについての表示ではありませんでした。
今までは何も不都合なくPCを使っていましたが、netstatを最近知ってから不安です。
どういう状況が考えられますか?
もし攻撃されていたとしたらどうしたらいいですか?
OSは XP home sp3 です。
どうか助けてください。
回答、宜しくお願い致します。
No.3ベストアンサー
- 回答日時:
> ブラウザなどは自分のポートも:80を使うと思っていましたが、
> 自分の使えるいろんなポートから、
> 相手のポート:80を使うと理解していいのですか?
はい
ちなみに、Windowsの場合は自分のポートは1024より上のポートが任意で振られます
> もし「外部からの接続」の場合には、どのような表示になりますか?
Webサーバを立ち上げていて、外部からアクセスされていたら、
TCP 自分のIP:80 2**.***.***.***:1234 ESTABLISHED
のようになります
Webサーバとして動かしているFreeBSDのnetstatですが、
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp4 0 0 server.80 EM114-51-50-xx.p.61305 TIME_WAIT
tcp4 0 33936 server.80 p9321xx.tkyoea03.3834 ESTABLISHED
tcp4 0 0 server.80 p12xx-ipbf10taka.60363 TIME_WAIT
のような感じで出力されます
(ポート部分の表記がWindowsとちょっと違いますが)
No.2
- 回答日時:
このnetstatの結果は、質問者さんのPCから外部のサーバの80番ポートに接続していることを示しています。
外部「から」の接続ではありません。攻撃ではありませんのでご安心ください。まぁ、マルウェア(トロイの木馬など)が忍び込んでいる可能性も0ではありませんが、ウィルス対策ソフトを入れて、かつ常時Windows Updateを実施しているPCであれば普通は心配しなくて良いです。
Windows Update (Windows 自動更新)を始め、80番ポートを使用するアプリケーションはいっぱいありますので、自分ではどこにもつなげていないつもりでもPC内で動作しているプログラムがバックグラウンドで外部に接続している、というのはよくある話です。
この回答への補足
回答ありがとうございます。
問題ないと言うことで安心しました。
もう一つ教えていただきたいのですが、
ブラウザなどは自分のポートも:80を使うと思っていましたが、
自分の使えるいろんなポートから、
相手のポート:80を使うと理解していいのですか?
つまり今回の質問の場合、
Local Address と Foreign Address
に表示されるポート番号が、私のような素人からすると
逆に表示されているのが正常なのではないのかと考えてしまったわけです。
もし「外部からの接続」の場合には、どのような表示になりますか?
宜しければ教えていただけないでしょうか。
No.1
- 回答日時:
Webブラウザ起動して適当なサイトをアクセスした際にnetstatすればそのような出力結果になるでしょう
(もしくはHTTPを使うメッセンジャーを起動しながらnetstatを叩けば)
これは、自分のマシンから2**.***.***.***のマシン(サーバ)にTCP(HTTP)でアクセスしているという出力結果なので、特に心配する必要はないです
この回答への補足
素早い回答ありがとうございます。
問題ないと言うことで安心しました。
もう一つ教えていただきたいのですが、
ブラウザなどは自分のポートも:80を使うと思っていましたが、
自分の使えるいろんなポートから、
相手のポート:80を使うと理解していいのですか?
つまり今回の質問の場合、
Local Address と Foreign Address
に表示されるポート番号が、私のような素人からすると
逆に表示されているのが正常なのではないのかと考えてしまったわけです。
宜しければ教えていただけないでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Dell Inspiron 14 5415 をコン...
-
バンジージャンプのデータを貰...
-
ワイヤレスマウスUSBレシーバー...
-
【ネットワークセキュリティ】...
-
8000番や8080番のポー...
-
Supermodelのエミュレーターに...
-
割り当てられたCOMポートの内容...
-
このエラーはどういうことですか?
-
スイッチのポート番号について
-
自分のパソコンのデバイスマネ...
-
縦続 と 直列
-
コマンドプロンプト、LISTENの...
-
EXCEL VBAで、PnPでCOMポート番...
-
サーバーにLANポートが多いとど...
-
マンションHUB交換について
-
攻撃者はなぜポートスキャンを...
-
C:\\WINDOWS\\system32\\driver...
-
分かりません。どなたか教えて...
-
OUTLOOK EXPRESS 送信ポート(25...
-
スイッチングHUBとAUIケーブ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
8000番や8080番のポー...
-
スイッチのポート番号について
-
Windows10におけるUSB-RS232C機...
-
ポートの80と443
-
コマンドプロンプトで、ポート...
-
ワイヤレスマウスUSBレシーバー...
-
ポート80、443を開けろと言われ...
-
Dell Inspiron 14 5415 をコン...
-
EXCEL VBAで、PnPでCOMポート番...
-
プリンタのUSB接続について(LP...
-
バンジージャンプのデータを貰...
-
縦続 と 直列
-
Supermodelのエミュレーターに...
-
ポート80を閉じたいのですが
-
このエラーはどういうことですか?
-
Port9100印刷の説明
-
パッシブモードでポート20番の...
-
PCがのぞかれてないか調べる...
-
無線LANルータのアクセスログの...
-
microsoft-ds(445)とnetbios(13...
おすすめ情報