• ベストアンサー

意味不明のアクセスログ

自分のドメインを所有し、レンタルサーバーを利用してホームページを公開しています。 最近、急に複数の海外からのアクセスが増えました(アメリカ、イタリア、韓国、イギリス、ブラジルなど世界各地)。不思議に思いアクセスログを見てみると、 「複数の海外の特定のところから」 「一日数回」 「ここのところ毎日」 アクセスがあるのです。で、ログが普通ではなく、GETの後、NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN........とNがず~っと長く並べられ、その後もいろいろな文字列が並んでいるのです。 どこからのアクセスもこのような同じ状態です。 なんだか気持ちが悪いのですが、これはいったい何なのでしょうか。 あまり知識を持っていないので、わかりにくい説明ですみません。 アドバイスをよろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • hanimaro
  • ベストアンサー率44% (22/50)
回答No.2

最近流行っているCodeRedでしょう。 どこかのCodeRedに感染したサーバからのアクセスではないでしょうか? 詳しいことは下のアドレスにあります。

参考URL:
http://www.atmarkit.co.jp/fwin2k/insiderseye/20010803codered/codered.html
yoiyoiko
質問者

お礼

ありがとうございます。 参考URLを早速拝見しましたが、とてもよくわかりました。

その他の回答 (1)

  • gold8
  • ベストアンサー率31% (60/191)
回答No.1

今騒ぎの CODERED ワームです!レンタルサーバが、HTTP:80 を開放しているので、MS のIIS の場合に、ワームに感染し、他のサーバへ攻撃する可能性があります。 インターネットが接続しにくくなっているのもその影響です。 (そのワームに感染したサーバは、ホワイトハウスのサーバへ攻撃をしかけます。7/20 にホワイトハウスは寸前で攻撃を回避しました。) レンタルサーバの以下のセキュリティ状況を至急確認されたほうがよろしいでしょう。(当然対処してあるとは思いますが) IIS 4.0 もしくは、IIS 5.0 を使用の場合、以下のセキュリティパッチが対処されているはずです。 ・ win NT 4.0 + SP 6 + セキュリティパッチ ・ win2000 + SP2 このバージョンのワームは、サーバのリブートにより、メモリから開放されます。(現在悪質な亜種も発見されています) 日本 の jpcert の URL を添付しましたので、参照してください。

参考URL:
http://www.jpcert.or.jp/at/2001/at010019.txt
yoiyoiko
質問者

お礼

ありがとうございました。そうだったんですね! すぐレンタルサーバを確認しました。対処はされているようですが・・・、怖いですね。それから自分の無知を痛感しました。たいへん勉強になりました。

関連するQ&A