• ベストアンサー

★ファイヤウォール入れてるすべての人に質問★

突然ですが、ファイヤウォールのログってありますよね?これってどのぐらいが正常ですか?  つまり・・・。一ヶ月でどのくらい外部からの不正アクセスがありますか?  僕の場合はマカフィーを使っていますが、一ヶ月のうちでも1日に集中して行われてるような気がするのですが、皆さんはどうですか?  ちなみに今日は6件もありました。  「Cadkey Tablet Deamon」  なんてやつが二回もありました(一分ごとに)  無差別にポートスキャンをかけているのなら誰かも同じように受けていると思うのですが・・・・・。  ファイヤウォール使ってるひとならどなたでもいいです。貴方のご意見お聞かせください。

質問者が選んだベストアンサー

  • ベストアンサー
  • bobo2
  • ベストアンサー率46% (152/326)
回答No.1

ソフト:outpost >一ヶ月のうちでも1日に集中して行われてるような気がするのですが その通りです。やってる人間もご飯は食べるし、寝るので集中的だと思います。最近は試してみた人間が多いようです。 私の場合は、夜はルーターも切断してしまうので、攻撃にあう事は1ヶ月あるかないかです。 ただ、一重に攻撃と言ってしまうと、こちらのgooメールチェッカーなどを起動すると、gooからのアクセスが頻繁にあります。 まず、相手が誰なのかを参考URLで調べるようにしています。もちろん、必要以外のポートは閉め、自分のPCにだけスキャンをかけることも有効かと思います。 人によっては、ログがあるってことは防いでることだと神経質にならないことも必要だと言っていました。特にバスター2006の新ルールにはイライラさせられますから。 みなさんのも興味があります。お聞かせください

参考URL:
http://www.mse.co.jp/ip_domain/
noname#59651
質問者

お礼

参考URL非常に参考になりました^^

noname#59651
質問者

補足

マカフィーの追跡をやってみたら6個のうち2個は東京から、一つは茨城から、二つが大阪・・・。で、最後のはローマからでした^^ 他の人の意見も聞いてみたいです。お聞かせください。

すると、全ての回答が全文表示されます。

その他の回答 (12)

noname#40520
noname#40520
回答No.13

>マカフィーが検知できなかったものがPC内に進入したとき、ログには記録されるのでしょうか? マカフィー君が検知できなかったんなら、マカフィー君の「検知ログ」 には当たり前のことながら、記録されないかと。 あとは、サーバーなのか個人利用のPCなのか知らないんですけど、 あなたの使ってる端末においてマカフィー君よりも内側で、 外部からのアクセスを記録するようなソフトなりなんなりが動作 してれば、そこの「ログ」には記録されてるかもしれませんなりよ。

すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.12

「マカフィーが検知できなかったものがPC内に進入したとき・・・」 マカフィー君は使ったことがないのでどのようなログか知りませんが、侵入されていることを気にしていることなら、侵入の常套手段として、ログを消すのは当然だといわれていますが。 ブロックするログの数が少ないためにそのように考えているみたいですが、以下のサイトでポートスキャンを受けてポートがすべて【ステルス】になっているか確認してはどうですか。「セキュリティスキャン」の方。 http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym あとは、ブラックライトでスキャンするとか。 http://www.f-secure.com/blacklight/ これもどうぞ。 http://akademeia.info/

noname#59651
質問者

お礼

丁寧な情報提供ありがとうございます。^^

noname#59651
質問者

補足

ここ最近思ってたんですが、シマンテックのセキュリティチェックできないんですけど・・・。少し前は出来てたのに・・・。サーバーのエラーだそうですが、皆さんは出来てますか?

すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.11

IPアドレスについて。fukurou56さんのとおりです。 抜かれる?ものは以下で【確認】 http://www.higaitaisaku.com/ip.html 私も負けずに、訪問したwebサイトから情報をethrealで抜き取っています。 たとえば、このサイトのサーバーは、Server: Apacheというように。 ブロックする件数は、人によってそれぞれと思います。

noname#59651
質問者

補足

ふむふむ・・・。 いろいろ参考になります。 ファイヤウォールのログの見方にもいろいろあるようですね。 最後にもう一つ聞いておきたいのですが、 マカフィーが検知できなかったものがPC内に進入したとき、ログには記録されるのでしょうか?ログが何にもないということは逆に不安な感じなんですけど・・・・・。

すると、全ての回答が全文表示されます。
  • fukurou56
  • ベストアンサー率45% (59/131)
回答No.10

FMVNB50GJさん、面白いレポート有難う。以外に Bot って古典的な手法 なんですね。 >IPアドレスが抜き取られた場合、個人的に集中攻撃されてしまう可能性もあるんでしょうか? IP が判っても、国とプロバイダー、住んでる都市(東京とか大阪とか)程度 が判るだけだから、集中攻撃する意味無いです。企業とか省庁とかなら有るけど。 あと、知人の掲示板とかに書き込んで、実はその人から物凄く恨みを買っているとか... 普通なら気にする事柄じゃ無いですよ。(^^; ウチなんかサーバ有るんで、http のポート開けてるけど、ホームページや ブログ、Webメール等のモジュールが無いか、一通り決まったパターンで 覗いていくだけです。

すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.9

頻度だと思うけど。 一時間当たり、60前後。そのうちの80パーセントのものは、大体感染パソコンから。ほかには、limeとかのP2Pのやつのもの。残りはスキャンをかけているやつ。 というのは、ファイウォールのログではなく、etherealのもの。 大部分は、tcp135 445が多い。 そういうパソコンは、そのポートがオープンになっている。 意見といえば、感染してあちこちにパケットを飛ばしているやつは、ログなんか見ないからポートスキャンをかけても気づくことはない。 http://www.vogue.is.uec.ac.jp/honeynet/papers/bot.html ボット君。

noname#59651
質問者

補足

皆さんのご意見聞かせていただきました。 逆にブロック件数が低いと、ブロックできていない可能性もあるんですね。 たくさんあってもブロックされていると言うことは安心できる事なんですね^^ ところでIPアドレスが抜き取られた場合、個人的に集中攻撃されてしまう可能性もあるんでしょうか? これについてもご意見お待ちしています。

すると、全ての回答が全文表示されます。
  • kantan119
  • ベストアンサー率22% (117/525)
回答No.8

西日本フレッツ光プレミアムのユーザーです。 光プレミアムの場合はCTUというルーターみたいな機器 が標準で付いてきます。 そのおかげなのでしょうか。 ウイルスバスターを入れているのですが全く検出されません。

すると、全ての回答が全文表示されます。
noname#40520
noname#40520
回答No.7

FW(ファイアーウォール)でログに検知される数ですか。 ぶっちゃけて言うと、今のご時世、一日に何百あっても 不思議じゃなさげ(´・ω・`) 最近は、ネットワーク感染型のウイルスとか、BOTとかが 溢れんばかりにネット上に存在してるみたいですからね。 多少ネットをよく使う人ならば、一日数十から数百は割と 当たり前ではないかと。 まあ、自分が使用してるPCではあんまり無いんですけど、 前に仕事柄、よく他の人のFWログとか見せられてたので・・・ ちなみに、IPAっていう行政系のしっかりした情報処理推進機構の 調査でも、一般的なネット利用者と同様の環境で一日あたり1000件 以上もの不審なアクセスが観測されてるようですよ。 ※ちなみに、FWのログって、単に「そのソフトで制限かけてる類の  通信がどれぐらいあったか」ってことで、「明らかに悪意を持った  端末に悪影響が及ぶ可能性のある通信がどれぐらいあったか」とは  必ずしも一致しないです。ってこと、明確に意識できてない人って  とってもいっぱいいると思うんですけどね ^^; どっちかっていうと、検知された数よりは、「FWに記録されていた イベントがどれぐらい悪質な類のものか」っていうことを 意識したほうが役に立つと考えてます。 メールにログそのまま貼り付けて、マカフィーのサポートにでも 「このログに書いてあるイベントはどういうものなんですか?」って 問い合わせてみるのもいいかもですねぃ。 まあそれに、FWがブロックしてくれてるんなら、端末には被害は 出てないって話なので、幸いなのではないかとも。 まあ、短時間に数百とかいっちゃうと、処理の関係で端末重くなって 困るかもしれませんがwww

参考URL:
http://www.ipa.go.jp/security/txt/2006/04outline.html
すると、全ての回答が全文表示されます。
  • fukurou56
  • ベストアンサー率45% (59/131)
回答No.6

Port 1400番ですか? 2003年に廃業した海外(米国?)の Cadkey の機械系3D-Cadで使っていますね。 (Cadkey のソフトは他企業が買い取ったようですが) CADソフトの脆弱性を狙っている?ルータのフィルタ設定が間抜けで外に流れている? 会社のPCなら引っかかっても不思議じゃないけど、自宅なら気にする事ないです。 ウチはルータですが、Microsoft に限らず、商用ソフトの脆弱性のニュースとか流れると、一気にポートスキャン増えますね。 が、一番多いのは WindowsNetwork系のポートの閉め忘れ。 遮断している数は...数え切れません(^^;

noname#59651
質問者

補足

自宅のPCなので心配いらないようで安心しました^^

すると、全ての回答が全文表示されます。
  • coldcup
  • ベストアンサー率66% (317/477)
回答No.5

zonealarmですが約5~10分に1回の頻度でありますね。 危険度は中なので特に意識していませんが。

noname#59651
質問者

補足

皆さんそんなものなんでしょうか・・・。だとしたら僕は少なすぎるような気が・・・。防げてないなんてことはありませんよねぇ・・・。

すると、全ての回答が全文表示されます。
  • santana-3
  • ベストアンサー率27% (3891/13900)
回答No.4

CATVの光りファイバーでルーターはありません。 ウィルスバスター2006のパーソナルファイアーウォールログには1日平均30件程記録されます。 怪しい物は全てブロックとされていますから一応安心しています。

noname#59651
質問者

補足

ウイルスバスターはけっこう優秀そうですね!!^^

すると、全ての回答が全文表示されます。

関連するQ&A