- ベストアンサー
ルータのログの見方とは?
- ルータのログには不正アクセスの情報が含まれている可能性があります。
- 具体的なログデータの内容とは、IPアドレスやポート番号などが残されています。
- 不正アクセスの試行や通信の種類に関する情報がログに記録されます。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
NATeということはNECのルータかな? とりあえず、用語の解説から NATe :IPマスカレード、NAPTのNEC版。IPのアドレス&ポート変換ですね。 Refused NATe :そのアドレス変換が拒否されたってことです P:6(TCP) :プロトコル番号 6のTCPを利用している ってこと SRC :Source 接続元 ここはIPアドレスかな? DST :Destination 接続先 上がIPアドレスならここもIPアドレス。ホスト名かも。 SPORT :Source Port 接続元のポート番号。 後ろの(xxxx)はそのポートのサービス名。unknownは未登録 DPORT :Destination Port 接続先のポート番号 でもってこれが不正接続かどうか...。状況がわからないので不正かどうかはわかりません。 つまり、WebやFTPのサーバをたてているとか、SourceとDestinationのどちらが自分なのかがわからないので。 一般的にみたら、 1行目 SRCが外のアドレスなら、外から自分をwebサーバとし接続 これはCodeRedかな? 2行目 SRCが外のアドレスなら、自分が外のwebに接続した応答かな? 3行目 SRCが外のアドレスなら、外から自分に対するFTP接続。 ポートスキャンで貧弱なFTPサーバを探しているのかな? いずれもSRCを外と仮定して、予想を書いてみました。 今回はログに残っている時点ではまだ安全なので、大丈夫だと思いますが、 ルータは単なるパケットフィルタリングだけではなく、ステートフル・インスペクションなんかの技術をもった ファイアウォール搭載にするとか(ちょっと高くなるけど) パソコンにパーソナルファイアウォールを入れておくとかの対策をしておけばちょっとは安心でしょう。 まぁ、gonta-11さんのように普段から監視の目を光らせている方であれば、大丈夫でしょう。 #心配なのはセキュリティに関心の無い方と、自分さえ良ければOKという方かな...^ ^;) プロトコル番号やポート番号の内容、トロイの木馬で攻撃するポート一覧などは 検索するといろいろ見つかります。 例えば、sanakiさんのホームページなんかは初心者に役立つ情報がありましたよ。 http://isweb5.infoseek.co.jp/diary/sanaki/index.html この中の「初心者による TCP(UDP)/IP メモ 」
お礼
ありがとうございました。 ログに残っているのですから、あまり心配はしていないのですが、ちょっと気になったものですから。でもむずかしいですねえ。何回読んでもわからない言葉がいっぱいです。少しずつ勉強します。