
No.1ベストアンサー
- 回答日時:
結論から言うと判断はつきません。
どんなことをすれば、このメッセージが出るかと言えば、
pingなどでテスト電文の長さを1025以上を指定すると
その電文を通過したファイアウォールの機能がある機器
(ルータ?)で出すメッセージとなります。
指定の内部アドレス間で、例えば下記のコマンドを打てば
メッセージが出続けると思われます。
ping 相手IPアドレス -l 1400 -t
ネットワークの性能などを確認する時にこうしたコマンドを
打つことは時々あります。
可能性としては機器の間で生き死に相互監視をしている時に
自動的にicmpを発行することはありますが、こうしたサイズの
大きい電文(1025以上)を流すケースは聞いたことはありません。
該当のアドレスの機器を確認する。
その機器を操作している人に訊いてみる。
ネットワークキャプチャソフト(Wiresharkなど)で
電文の中身や頻度を確認する。
といったことで、把握するしかないかなと考えます。
この回答への補足
Wireshakeを使い、ルーターのミラーポートでパケットをキャプチャした結果、
実際にパケット長1514のICMPパケットが捕捉されました。
誤検知ではありませんでした。
(Wireshakeの性能には感激しました。一昔前は数百万円したものが無償で入手できるとは時代が変わりました。ご紹介頂きありがとうございます。)
ルーターのMTUに誤りがあったので修正しましたが、
依然としてICMP too largeの検知があります。
検知したパケットについては破棄されるため、実害はないようです。
また、Windowsに経路MTU探索という機能があり、ICMPパケットを出すこともわかってきました。
今のところ、ICMP too largeを発信する端末に共通しているのはOSがWindowsXpということです。しかもWindows7のXpモードのアドレスからも発信されています。
ウィルス対策ソフトはすべての端末に入っていて定義ファイルも更新していますが、Virusは検知されていません。
というところまではわかっていますが、これ以上どのような調査をすればよいのかわからなくなってしまいました。
何かよいお知恵はありませんでしょうか。
丁寧なご回答ありがとうございます。
ご回答にあったコマンドを使う人は社内にいないと思われ、
攻撃元アドレスに自分の使っているPCのアドレスもあり、
私自身が該当するような操作をした覚えがありません。
また、ここ2,3日で頻発しているので、
通常の状態でないことは確かです。
ただ、これらのことだけでは、ご指摘の通り、
不正アクセスかルーターの誤検出か判断がつかないです。
教えていただいたネットワークキャプチャソフトを使って調べてみます。
No.2
- 回答日時:
Windows環境のようなので、ActiveDirectoryに関係があるのでは?
本件の原因が判明しましたのでご報告致します。
ActiveDirectoryのグループポリシーの低速リンク接続検出を無効に設定したところ、
ルーターログへの不正アクセス検知がほとんどなくなりました。
端末への設定が反映されれば、検知されるパケットはなくなると思われます。
不正アクセスではなかったので、一安心です。
ネットでいろいろ調べたところ、この結論に至りました。
ActiveDirectoryではクライアントからドメインコントローラに対してICMPパケットを送出し、
その平均応答時間を計測して接続している回線を判断する機能があるようです。
本件について、いろいろとご支援を頂きました
Moryouyouさん、blueskydanさんありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) 写真のMACアドレスは何でしょうか? LINEアンチウイルスをAndroidスマホへインストールし、 2 2022/09/20 21:16
- その他(パソコン・スマホ・電化製品) とある情報が知りたく、検索して表示されたリンクをクリックしてページを見て、そこに知りたい情報の説明の 3 2022/11/26 18:55
- 法学 不正アクセス禁止法の扱いについて 4 2022/03/23 18:13
- Outlook(アウトルック) アウトルックメールがパソコンのアプリ版で見れない。直し方について。 4 2023/04/30 16:50
- その他(セキュリティ) 教えて!gooからのセキリュティ通知 2 2023/08/25 18:20
- 写真・ビデオ スマホアプリ 写真データへのアクセスについて 情報漏洩 2 2023/06/22 23:00
- ノートパソコン メモリやHDDやCPU交換など交換作業はどこのメーカーのノートパソコンがし易いですか?(*´ω`*) 8 2022/12/24 14:32
- システム システムにインターネットからアクセスする際、URLではなく、IPアドレスでブラウザからアクセスするこ 2 2022/07/28 09:52
- MySQL データベースの複製の仕方(mysql) 2 2023/05/30 18:24
- VPN VPN接続サービス利用の匿名性ついて 2 2022/10/24 15:37
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
複数アドレスにメール送信した...
-
どうしたらアドレスを青色で表...
-
@**dion.ne.jp は携帯アドレス...
-
アドレスの語尾 .com .co.jp ...
-
@live.jpというメールアドレス...
-
@gol.comというメールアドレス...
-
スイッチングハブのMACアドレス...
-
空メールが送信されてくるのは?
-
ybbメールとyahoo.co.jpメール...
-
メールがエラーで戻ってきまし...
-
アンドロイドのグーグルメール...
-
メールを送れません?(@lapis...
-
恋結び.jpというサイトに無料登...
-
最近、嫌がらせで勝手に出会い...
-
電話番号とメルアド、どっちが...
-
FC2ライブの会員登録は心配...
-
iPhoneのことなんですが。 親と...
-
メールがはねかえされて送れな...
-
メールの未送信の理由は?
-
MACアドレスをサイトにのせても...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
複数アドレスにメール送信した...
-
どうしたらアドレスを青色で表...
-
アドレスの語尾 .com .co.jp ...
-
@live.jpというメールアドレス...
-
@**dion.ne.jp は携帯アドレス...
-
内定先企業へのアドレス変更連...
-
スイッチングハブのMACアドレス...
-
アウトルックで受信メールが連...
-
空メールが送信されてくるのは?
-
@gol.comというメールアドレス...
-
メールがエラーで戻ってきまし...
-
メール送信エラー。宛先アドレ...
-
電話番号とメルアド、どっちが...
-
メールがはねかえされて送れな...
-
アダルトサイトを見ていたら、...
-
ybbメールとyahoo.co.jpメール...
-
最近、嫌がらせで勝手に出会い...
-
MACアドレスをサイトにのせても...
-
hotmailから携帯への送信
-
「「お1人様1回のみのお申込」...
おすすめ情報