
kaituyoと申します。
NetscreenというFW装置の仕様に
ICMP-INFO、ICMP-TIMESTAMP
というのがあるのですが、これが何なのかさっぱり分かりません。
http://edge.zive.net/protocol/icmp.htm
とか読んでみたのですが、良くわからないのです。こんなバカにも分かるようにどなたか御教授願います。
この二つはどのような動きをするものなのか?
主にどんな用途に使うのか?
宜しく御願いします。
No.2ベストアンサー
- 回答日時:
#1お礼より
>Informationは私が見たHPではtype 15,16になっていたのですが
>
あらら...すみません!入力ミスです。
>あと、Netscreen(FW装置)にサービスとして
>Timestamp、Informationが定義してあると言うことは、この二つを悪用した
>ネットワーク攻撃があるのでしょうか?
>
ちょっと前に触ったときの記憶ですが...(間違っていたらすみません)
まず、Netscreenの場合、個別にICMP typeを指定したサービスは設定できなかったはずです。
あるのは、ping(type0,8)と例の2つだけ。
で、例の2つはほとんど利用されることが無いので、基本的にブロック
個別に設定する場合の為に、デフォルトのサービスとして設定されているのでしょう。
ちなみに、Timestampは対象機器の時間を知ることで他の攻撃の手助けになることが予想されます。
ですので、基本的にTimestampは止めるのがいいでしょう。
Infomationは現行のIPスタックでは応答しないのでは?
あと、NetscreenにはICMP系の攻撃(ICMPフラグメント、Ping of Deathなど大きなICMPパケット)
を検知する機能もあったはずです。
またまた御回答ありがとうございます。
なんとNetscreenも設定された事のあるのですね。
いろいろと御教授ありがとうございました、おかげさまでやっと胸のつかえが取れました。
No.1
- 回答日時:
動きとしては両方とも要求、応答で成り立っています。
Timestamp(Type13,14)は、その名の通り相手に時刻を要求します。
時刻同期は、daytime,timeサービスでも実現可能だし、
NTP実装がほぼ標準になった現在は便利なNTPを使うようになったということでしょう。
Infomation(Type13,14)は、起動時のネットワークアドレス要求として使っていました。
これは、RARPやBootPが使われるようになったと共に使用されなくなりました。
御回答ありがとうございます。
おかげでやっとどのようなサービスか分かりました。
ただ、確認したいのですが、Informationは私が見たHPではtype 15,16になっていたのですが、どちらが正しいのでしょうか?
あと、Netscreen(FW装置)にサービスとしてTimestamp、Informationが定義してあると言うことは、この二つを悪用したネットワーク攻撃があるのでしょうか?
御存知でしたら御教授願います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
NICを2枚差しするとpingが通らない
-
デフォルトゲートウェイと優先D...
-
光回線 USEN GATE02 の YAMAHA ...
-
DHCPサーバにping通らない(IPア...
-
変更されたブックマークのUR...
-
自宅で仮想サーバを立てたい
-
Microsoftアカウント1つを2台...
-
ドメイン再参加時に、エラー:ア...
-
LocalSystemアカウントについて
-
ドメイン環境で同一ユーザで複...
-
「ホストへアクセスできません...
-
ファイル名の文字色の変更は出...
-
モータの加減速レート?
-
いつまでも古い変更前のMicroso...
-
ステータスバーの文字の大きさ...
-
1台のPCを複数アカウントで使...
-
クライアントとサーバーの間で...
-
パソコンのメールアドレスの変更
-
windows11にて管理者アカウント...
-
windows10のビルトインAdminist...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
デフォルトゲートウェイと優先D...
-
NICを2枚差しするとpingが通らない
-
VPNは開通しましたが端末へping...
-
Printer に ping が通らないP...
-
2台のPCを接続する方法
-
ipアドレス固定したらネットに...
-
WinMeで、ネットワークの設定が...
-
linuxサーバーからルータへのpi...
-
Win98とWinMeでLANを構築したい...
-
ping がPrinte の IPに通らない...
-
『ピンを飛ばす』って?何?
-
AirStationを用いてのLAN構築方...
-
Macの共有設定
-
ネットワークコンピュータで見...
-
知らない間にping接続していた...
-
LANによるファイルの共有につい...
-
windows updateができない
-
LAN上のPCが認識しない
-
pingコマンドでグローバルIP検...
-
sambaで 新規作成のディレクト...
おすすめ情報