• 締切済み

Port scan attempt と Netbus/GabanBus

この1週間ほど、毎日不正アクセスがあるんですが、 面白いのは Port scan attempt と Netbus/GabanBus がそれぞれ3回づつ、 同じIPアドレスから数秒間の間に繰り返されています。 もちろん他の時刻にはまた別のIPアドレスに変わるんですが・・・ で、これはウイルスに感染したパソコンの仕業なのか、 それとも何かハッキングツールを使って意図的にアタックしているんでしょうか? いつもはうっちゃっておくんですが、このところ同じパターンばっかりなので、 背景に流行のウイルスの影響でもあるのかと興味が湧いた次第です。(^^;

みんなの回答

noname#161749
noname#161749
回答No.2

今多いのはNetBIOSを使うOPASOFTですね、 9月末から爆発的に増え今はやや収まっています、 ウチはCATVでグローバルIP契約なんですが、 同じCATVでグローバルIP契約の他のPCからガンガンUDP137と138に接続要求が来てます(モデムのLEDが点滅しっぱなし)、 まあルーターがカットしてくれてるしファイヤーウォールも使ってるんでまず大丈夫なんですがね、 鬱陶しいたらありゃしない(トラフィックの増大をまねいて結果速度低下に繋がるんですが)。

参考URL:
http://www.watch.impress.co.jp/internet/www/article/2002/1003/opa.htm
  • ShaneOMac
  • ベストアンサー率39% (356/898)
回答No.1

これだけではなんとも言えません。どういったシステムをお使いか分かりませんが、ログに残っているということはブロックしているということでしょう。これだけから分かることで確実性が高い事実はそれだけです。 もう少し詳しく状況を見たいならば、もっと正確にあるだけの情報を出すべきです。ログを全部書けとは言いませんが、日時・プロトコル・接続方向・使用ポートくらいは書くべきです。 また何をもってPort Scanとするかもシステムによって違います。パケットレベルでフラグの検査をしているのか、単に頻度をみているのか、あるいは規定のポートへのアクセス試行を全てスキャンだと言っているのか?

関連するQ&A