教えてください。
ノートンインターネットセキュリティにて、
「未使用ポート遮断機能が通信を遮断しました。インバウンドtcp接続。リモートアドレス、サービスはxxx.xxx.xxx.xxx port(xxxx)」
といった内容の履歴が頻繁に(およそ30分~1時間の間隔で)表示されます。
"x"には異なるIPアドレス及びポート番号が記されてあります。
また、上記ログが出始めた頃はport4899のみが狙われておりましたが、
今では異なるポート番号を指定するなど、変化が見られます。
曖昧な知識ですが、ポートスキャンを受けていると判断して良いのでしょうか?
おそらく、何らかの攻撃対象にされてしまっているようなのですが、
システムの完全スキャンをかけても特に異常は報告されず、
また、私自身はリモート・デスクトップ接続は使用しておりません。
しかし、事象は継続して発生しています。
どのように対処すればよいのか分からず、困っています。
過去の質問にも同類の質問がありましたが、理解に至らず、
質問させていただきました。
よろしくお願い致します。
A 回答 (5件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
こんにちは。
お薦めはKaspersky Internet Securityです。非常に優れたマルチレイヤディフェンスになってます。PC JAPAN 12月号における多角的検証記事においても推奨されるソフトの一つとされています。
[Kasperskyの主な特徴]
1 更新頻度が高く、対応早い
2 パターンファイル対応以外にもHeuristic AnalyzerやProactive Defenceを備える
3 対策ソフト自体に対する攻撃にも強い
4 第三者機関でのテストや内外のセキュリティー関連サイトでの評価 非常に高い
5 F-Secure、G-DATA、Zone Labs等数社に対してスキャンエンジンをOEMとして提供してる
No.4
- 回答日時:
こんにちは。
今のMalware作者やクラッカーは対策ソフトの導入を織り込み済みです。対策ソフトの防御をかいくぐる技術がものすごく進化してきてます。難読化によるスキャン回避やFWB(Firewall Bypass)、Rootkit、脆弱性を利用したドライブ・バイ・ダウンロードなど非常に厄介な時代になっています。
このような現状を踏まえるなら、NISではなくKaspersky Internet Secirity 2009をお薦めします。
NISの初期設定だとすり抜けがやや効き易い傾向があります。
No.3
- 回答日時:
マルウェアを集めてテストなどをしている者です。
はっきり申しまして特に問題になる状況ではありません。もう今のインターネットは年中Exploitなどがばんばん飛び交ってる状況です。
で、既出の回答者が言うようにルータを設置することですね。
なお、最近では対策ソフトの回避技術などもかなり使われるようになっていますが、ノートンはわりと回避が効きやすいので注意が必要。個人的にはKaspersky Internet Securityのほうがおすすめです。
No.2
- 回答日時:
やはりCATVでしたか、速度はちょい落ちますけどケーブルでもルーターを使ったほうが良いです。
IPも一つで済むので1台分の料金で済みますし。
CATVの側でTCP4899などのインバウンドはフィルターすべきだと思うのですが、現実に来ている訳ですから自分で対処したほうがいいですね。パーソナルファイアウォールに頼っていると、ソフトの事ですから何時起動しないって事態が起こるかもしれません。アップデートの際にファイアウォールを一時的に停止するとかもあります。やはりルーターがあると安心ですね。CATVには事態を伝えた方が良いでしょう。
>何がきっかけで狙われたのか、どうすればこの試みはとまるのか、
>ぜひ知りたいところです。
見える訳じゃないのでほんとのところはわかりませんが、犯人の操れるPCが増えて、あなたのIPもスキャンのリストに加えられたってとこじゃないでしょうか。向こうのPCが止まらない限りポートスキャンも止まる事はないでしょう。
再度ご回答頂きましてありがとうございます。
この数日の間にポートスキャンを受ける頻度が急速に増していることを踏まえ、
ルーターによる対策を採ることにしました。
CATV側にも相談がてら、ポートスキャンについて連絡してみようと思います。
それにしても、第3者宛てのポートスキャンが容認されているのも変な話ですね。
No.1
- 回答日時:
まあインバウンドですから外部からポートスキャンを受けていると判断して良いでしょう。
これは、PCソフトのパーソナルファイアウォールより、ルーターで遮断すべきものです。
通常ブロードバンドルーター(フレッツ光ではCTU)を標準設定で使うだけでインバウンドアクセスはブロックされます。
ブロードバンドルーター使用にも係わらずポート4899などのインバウンドが到達する場合、ルーターの設定を見直す必要があります。
ポート4899は、ルーター無しでインターネット接続したまま初期のXP(SP1以前)にリカバリーした場合にはセキュリティホールを突かれバックドアを仕込まれてしまう可能性が高確率であります。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/2003 …
ご回答ありがとうございます。
やはり、ポートスキャンを受けている状態だったのですね。
セキュリティ対策としてルーターを設置した方が良いと言う事でしょうか。
何がきっかけで狙われたのか、どうすればこの試みはとまるのか、
ぜひ知りたいところです。
私の接続環境はCATVでネットに接続しており、
ケーブルモデム+スイッチングハブを通してPCに繋がっております。
また、OSはXP(sp3)を使用しております。
ほんの数週間前までは、このような事象はまったく起きていなかったのですが、
今では複数のIPアドレスがポート番号を片っ端からアクセスしようと試みている状態です。
原因が分からない以上、こちらのIPアドレスを変更しても再び狙われ続けるような気がしてなりません。
効果的な対処法などご存知でしたらご教授いただけないでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
通信数が異常なんですが…
-
パソコンを無断で使われている...
-
ギガバイト社のM/B、起動時の警...
-
「遮断」の反対語は何ですか?
-
パソコンからパンという乾いた...
-
Wi-Fiを特定のアプリだけ繋がな...
-
NECパソコンTVソフトのスマート...
-
DELLのパソコンの電源を入...
-
ランタイムエラーで、解決方法...
-
HDDの不良ブロックの解消方法を...
-
自分の画面が他人にみられてい...
-
マカフィーの広告ブロックの解除
-
MACアドレスを偽装したい
-
メモリロケーションとは?
-
Microsoft Visual C++ Runtime ...
-
パソコンを落とすの正しい日本...
-
Windows起動時にウイルスバスタ...
-
プリンタを動かすとパソコンが...
-
ネットサーフィンをしていると...
-
svchost.exeは不正な通信に使わ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
誰かがP2Pを使っています
-
トロイの木馬?
-
ルータは必要ですか?
-
ファイアーウォール 不正アク...
-
windowsXP標準のファイアーウ...
-
WEBサーバーのセキュリティーソ...
-
教えて下さい!
-
アタックブロックのログ
-
カスペルスキーのステルスモー...
-
社内ネットワークでのp2pソフト...
-
NORTONインターネットセキュリ...
-
ポート番号15118について質問で...
-
ブリッジ接続とファイヤーウォール
-
ルーターを介すと安全とは?
-
【困】ファイアウォールをOFFに...
-
バックドア
-
リモートアドミンツールについ...
-
パソコンの情報流出防止方法に...
-
Sygate Personal Firewallで頻...
-
不正進入について
おすすめ情報