- 締切済み
侵入されている?(マカフィーの受信イベントログについて)
マカフィー・インターネットセキュリティ2009を使用しています。 ある日、ログビューアで「インターネットとネットワーク」カテゴリ内の「受信イベント」を選択すると、同一のサーバーからのアクセス要求がいくつも羅列されていました。 詳細メッセージは以下の通りです; 「***にあるコンピュータが、ご使用のコンピュータのUDPポート3054に対して、要求していない接続を試みました。UDPポート3054は通常、AMT CNF PROTサービスまたはプログラムによって使用されます。」 (アドレスの頭は毎回dhcpなのでdhcpサーバーということでしょうか?) 同一サーバーからのアクセス要求は、多い時で一日に50回以上、時には3分間隔で記録されていました。 ネットに接続している以上、他のサーバーからこのような接続があるということはある程度理解していたつもりでしたが、一点だけどうしても気になる部分があります。 実はここからが本題なのですが…要求を試みているサーバーは、私が今年の4月まで留学していたアメリカの大学なんです。 数回程度なら偶然ということもあり得るでしょうが、前述したような頻度で自分自身に所縁のある場所から接続を試みられている部分をみると、何だか気味が悪いのです。 (余談ですが、留学中は現地大学の寮に住んでいました。大学の寮には各部屋に人数分LANの差し込み口があり、寮生は全員その方法でインターネットに接続していました。IPアドレスは固定ではなかったようです。) 7月に帰国してからは大学のポータルサイト等も利用しておりません。 自宅で使用しているPC2台のうち1台は先月に購入した新品、もう一台は留学中に使用していたラップトップですが、帰国後にあまり重かったのでクリーンインストール済みです。 他の可能性として、SkypeやLive Messengerに入っている現地の友人がログインするとそのような要求がされるのだろうか?とも考えたのですが、これらのソフトを立ち上げていない(バックグラウンド動作もしていない)状態でもコンスタントにログが記録されるので、どうも違うようです。 念のため、動作環境を書いておきます。 プロバイダ:KDDI ひかりone ホームタイプ (1台目)デスクトップ OS:Windows Vista Home Premium SP1 CPU:Core2Duoプロセッサー E7200 (2.53GHz) メモリ:4GB 接続環境:有線LAN (2台目)ラップトップ OS:Windows XP Professional SP3 CPU:Core2Duoプロセッサー U7500 (1.06GHz) メモリ:2GB 接続環境:無線LAN セキュリティソフトは2台ともマカフィーの2009年版を使用しています。 これらのPC2台ともに、同一サーバーからのアクセス履歴が記録されています。 まさか…とは思いますが、もしかしたら留学した大学の人間が私のPCに接続しようとしている、なんて話は有り得るのでしょうか? 本当に気味が悪いので、どうかご教示ください。よろしくお願いいたします。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- wamos101
- ベストアンサー率25% (221/852)
こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 私ならCurrPortsやWireSharkなどを使って調べますけど。 UDPと言うのはコネクションレスのプロトコルですけど、これがいきなりWANから来るというのは不自然ですね。まあ、ブロックされてる限りは問題ありませんよ。