• ベストアンサー

ファイアウォールログにたくさん同時刻にあります。

ファイアウォールログに同時刻(秒数まで)に同じ送信元IPアドレス・送信元ポートから、セキュリティレベルの設定で、ログが約10も残っています。 しかも、ほぼ一分ごとに残っています。 同時刻にたくさん来ているからか、時々PCの機能が落ちている(動きがカクカクになる)気がします。 これは、安心してても良いのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • craftsman
  • ベストアンサー率49% (166/336)
回答No.1

 たったの10個・・・だと思います。  本当に障害を来すような攻撃を受けているなら、同じ時刻に何百、何千と言うログが記録されているような状況になるでしょう。  その程度のログは無視して良いと思います。

marutyon
質問者

お礼

回答ありがとうございます。 ただ、さっきカウントした所、 7:05:55~7:10:37の間に195 7:36:38~8:08:43の間に1107          ・          ・          ・   このような感じですが無視しても大丈夫でしょうか?

その他の回答 (2)

  • craftsman
  • ベストアンサー率49% (166/336)
回答No.3

>接続の形式ですが、どこをどのように見たら分かるのか私には分かりません。 > >申し訳ないのですが、どのように見たら良いのでしょうか?教えてください。お願いします。  確実なのはISPとの契約がどうなっているのか?を知る事なんですが。  内蔵/外づけのアナログモデムを使っている場合、ADSLモデムをブリッジ接続で使っている場合、ADSLモデムに内蔵ルータ/外づけルータがある場合、CATV接続、光ファイバ・・・等によって少しづつ見方が違って来ます。  ちょっと簡単には説明しかねます。

marutyon
質問者

お礼

そうですか・・・ すぐには分かりませんか。 分かりました。この件に関しては、プロバイダーに相談してみます。 長々と質問に答えてくださってありがとうございました。

  • craftsman
  • ベストアンサー率49% (166/336)
回答No.2

>ただ、さっきカウントした所、 >7:05:55~7:10:37の間に195 >7:36:38~8:08:43の間に1107 >         ・ >         ・ >         ・   > >このような感じですが無視しても大丈夫でしょうか?  量的には大した事はないと思います。  ファイアウォールログは、ファイアウォールが不正と思われる外部からのアクセスをプロテクトした結果が残される物であり。  プロテクトに成功しているのだからあまり問題視する必要は無いと思います。  その程度のアタック量なら、速度的にもまず体感できない程度だと思いますよ?  ところで・・・どのような形式でインターネット接続を行っているのでしょう?  固定IPアドレスを割り当てられているのでなく、通常のISP経由で接続しているならば、大抵はセッション(1回の接続)ごとに違うIPアドレスが割り当てられると思います。  もし、長時間同じセッションのまま使用されていて、ファイアウォールログの蓄積が気になるなら、一度接続を切断して接続し直して見てはどうでしょうか?  特定IPアドレスを対象にアタックを受けているのなら、セッションを更新すれば割り当てられるIPアドレスも変わるので、アタックは少なくなるはずです。  セッションを更新し、割り当てられているIPアドレスが変わってもアタック量が変化しないなら、それはIPアドレス範囲を順次スキャンしている物であり、何をやっても変わりないでしょうね。  本当に転送速度に悪影響が出て困るような事があるならば、利用しているISPのサポート窓口に連絡を取る必要があります。

marutyon
質問者

お礼

ありがとうございます。問題無いことが分かって安心しました。 接続の形式ですが、どこをどのように見たら分かるのか私には分かりません。 申し訳ないのですが、どのように見たら良いのでしょうか?教えてください。お願いします。