一切ルーターのポートを開いていないのにスノートに警告ログがでる。
お世話になります。
ルーター-------windows xp sp2
|----vine linux 3.2
という2台のネットワーク構成なのですが
ルーターのポートは一切閉じています。
ですからvine linux 3.2の方にアクセスできるわけもないのですが、なぜかvine linux3.2のスノートに警告がでているんです。
危険度 シグニチャー 警告数
N/A (spp_frag3) Fragmentation overlap 2
N/A (spp_frag3) Short fragment, possible DoS attempt 6
3 ICMP Destination Unreachable Communication with Destination Host is Administratively Prohibite 3
というログが残っていました。
しかも不思議なことに
Fragmentation overlapの着信先が僕のIPとはまったく違うIPで219.122.227.1XX というIPなんです。
Short fragmentは1つが219.122.227.1XX このIPで
5つが僕のIPの60.56.XXX.XXXなんです。
最後のICMP Destination Unreachable Communication
でも219.122.227.1XXに着信していて3つ警告を受け取っています。
これって一体どういうことなんでしょう。
ルーターのポートは閉じているのに警告をうけとったり、まして違うIPに着信されている警告まで。。。
詳しい方、どう思われますか?