• 締切済み

不正アクセス?ルータにpingのログが大量に・・・

いつも参考にさせてもらってます。さて質問内容ですが ルータのパケットフィルタ設定に 「WAN側からのPINGに応答する」とあるのですが、パケット数が10分に1回ぐらいのペースで増えています。これは不正アクセス数と考えていいのでしょうか?また対処法はあるのでしょうか?よろしくお願いします。

みんなの回答

回答No.1

Pingとは、ICMPパケットという特別なIPパケットを投げ、それに応答するパケットを観測することでネットワークの正常動作をチェックする仕組みのことです。ICMPとはInternet Control Message Protocolの略で、その名のとおりインターネットの運用上不可欠なものです。インターネットとは複雑な道路網のような仕組みになっていますが、ある道路が通れるかどうか、ある目的地に正常にたどり着くことが出来るかどうかなどを知ろうと思ったなら、ICMPパケットを使わずに行うことは不可能です。インターネットの世界では、Ping(ICMP)とはそれほど重要なものなのです。 というわけで、この場合、誰かがあなたのルータに対し、このICMPの応答要求を投げてきていて、それに対し、あなたのルータが返答を返しているというのが、今あなたのルータのログに記録されている事象です。目的はさておき、とりあえず、その事象だけを見るのであれば、サイバー攻撃の類ではありませんし、特にあなたのルータに異常を来たすような事態でもありません。そういう意味では、この時点では不正アクセスとはいえないと思います。 ですが、このICMPパケットを投げてきている人物は、もしかするとあなたのルータを攻撃することを目論んでいて、その準備のためにICMPパケットを投げてきているのかもしれません。もちろん、ネットワークの検査など、何かの目的でやっていることである可能性もありますし、何かのオペレーション上のミスでそういう事態になっている可能性もあります。とはいえ慎重に対応したいのであれば、Pingの応答をしない設定にすることで、攻撃準備を目論んでいるかもしれないICMPパケットの送出者の意図を挫くことが出来るかもしれません(もちろん、まったく空振りに終わるかもしれません)。 私なら、とりあえずPingの応答をしない設定にして様子を見ます。が、ICMPパケットだけでは特に攻撃の類とも思えませんから、気にしないかもしれません(気分によりけりです)。質問者さんの場合も、それほど深刻に考えず、とりあえず鬱陶しいようならPingの応答をしない設定にして放置しておけばいいのではないでしょうか。

seburuba
質問者

お礼

ご回答ありがとうございます。しばらく様子をみたいと思います。

すると、全ての回答が全文表示されます。

関連するQ&A