• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:etherealのinfo[RST ACK]について)

etherealでのRST ACK通信について

このQ&Aのポイント
  • etherealでモニターしていると、中国のIPアドレスを発信源とするパケットが自分のパソコンの10000以上のポート番号(TCP)で受信され、そのinfoがRST ACKであることがわかりました。
  • また、epmapTCP135での受信に対して、自分の発信したinfoがRST ACKであり、送信相手に対して行われました。この通信は、ノートンの接続ログには残りません。
  • このような通信が何度か行われていますが、ノートンのネットワーク部分で発信源を遮断しているため、問題は生じていません。しかし、この通信の意味や対応策について教えていただきたいです。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

う~ん。 セキュリティ関係にうとく、言っていることを理解するのに1時間くらいかかりましたw 要約すると。 「ノートンでFWの設定してるのに、epmapの要求にRST/ACKを返してしまったのは?」 ということですよね? 文章を理解している最中にこんなこと書いてありましたが、これかな? http://e-words.jp/w/FINE382B9E382ADE383A3E383B3.html 不要かもしれませんが、テスト用にはこのツールをどうぞ。 Engage Packet builder(パケット生成ツールです) http://www.engagesecurity.com/products/engagepacketbuilder/

FMVNB50GJ
質問者

お礼

投稿ありがとうございます。 ≪ノートンでFWの設定してるのに、epmapの要求にRST/ACKを返してしまったのは? ということですよね?≫ その通りです。 以前、ノートンのセキュリティが突然オフになってしまったときにTCP445のものと通信してしまい、一部のアプリのフォントが狂ってしまったあとですから、何か入れられたのではないかと心配したわけです。 ウイルス・スパイウェアのスキャンでは何もなく、フォントも無事修正できました。その後も特にこれといった相互通信がないので、大丈夫だとは思います。 「エンゲージ」はこれから見てみます。情報ありがとうございます。

関連するQ&A