- 締切済み
セキュリティーについて(長文です)
はじめまして。突然ですが質問させてください。 環境はOS:WinXPProSP2×2、ウイルス対策:NortonInternetSecurity2005、回線:SonetADSL3Mです。 以前、外出先から自宅のファイルの取り出し、リモートアクセスのために対応のルーター(BHR-4RV)を購入しました。 現在はPC--ルーター--モデム--スプリッター--電話回線の順番につながっています。 これに伴い、ブリッジ接続でルーターを接続し、ダイナミックDNSを取得し、リモートアクセスのためにポートを1つだけ空けて普通に使っていたのですが、久しぶりに今日ルーターの管理画面を覗いたところいくつか気になる点がありました。 (1)「アタックブロック」情報を見ると1日合計10件くらい「TCP SYN FLOOD攻撃」と「ポートスキャン」がありました。また、ノートンのログも見た所数件、「侵入の試みを遮断しました・・」とログが残っていました。 (2)「DHCPサービス」内の「リース情報」を見て最近接続されたPCをチェックしたところ、3つあり、そのうちの2つは私の家で接続しているPC2台なのですがもう1つは「PPP:ADMIN」という怪しい名前のものでした。しかしMACアドレスが「--:--:--:--:--:--」となっていました。LAN接続可能はPCは2台しか持っていないのに・・・ 無線LANなどは使っていませんし、ウイルス検索、スパイウエア検索もしましたが同じでした。私が思うにこれは、 A ダイナミックDNSに登録している(のが悪い B リモートアクセスのためにポートを1つだけ空けているのが悪い C DHCP機能を有効にしているのが悪い D PPTPサーバー機能を有効にしているのが悪い のどれかだと思うのですが、なにぶん初心者なので断定は出来ません。 解決策、やるべきことは何でしょうか?PCには重要なデータも入っているので、毎日心配で困っています。(もちろんフォルダ共有は解除しました。) 教えてください。宜しくお願いします(_ _)
- みんなの回答 (1)
- 専門家の回答
みんなの回答
以下のサイトを紹介いたします。 [Firewallと森で遊ぼう] http://eazyfox.homelinux.org/index.html # 掲示板があります。質問してみてください。
お礼
サイト紹介ありがとうございます。 一度こちらでも質問してみたいと思います。