プロが教える店舗&オフィスのセキュリティ対策術

パケットを解析するツールでモニターしてみたら、ルーターで許可していないはずなのに、lan 内のコンピューターに世界から syk-flood らしき攻撃が来ています。
lan 内のコンピューターは、外部からは見えないし、ウェブサーバーの80ポートなどに自分から要求しなければ通信が始まらないはずのなのに、どうやってアクセスしているのか非常に不思議です。

A 回答 (1件)

syn-flood…ですよね?


自宅サーバ建てていたりして自分のPCへのポート開けていたりしませんか?
あるいはUPnPでポートを開けている…とか。
# ツールによってはUPnPで動的にポートを開けている場合がありますし。
そんな状態でポートが空いていれば、ルータは受け取ったパケットを中継(転送)してきます。

ルータの設定や使用しているアプリケーションを確認してみてはどうでしょうか?
    • good
    • 0
この回答へのお礼

うーん・・・

あ、そうでした
AirMacでWeb共有をしていますが、そのマシン以外に来ているのがなぜなのか・・・。
調べてみます。

ありがとうございました。

お礼日時:2015/09/18 17:57

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!