- ベストアンサー
リモートデスクトップとソフトレイヤーへの接続
Wiresharkでパケットを観察していたところ、ソフトレイヤークラウドへの接続(下記リンク)が頻繁にあり、プロトコルを見るとポート3389でリモートデスクトップでした。この通信は一体なんなのでしょうか? リモートデスクトップを無効にしたら通信はなくなりました。 http://www.elhacker.net/whois.html?domain=50.97.96.169 http://goo.gl/5S3Gtx
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
「ソフトレイヤークラウドへの接続」ではなくて、「ソフトレイヤークラウドからの接続」ではないでしょうか? (ソフトレイヤークラウドへの送信パケットのsource portが3389なのだったら、それはソフトレイヤークラウドからの接続によって発生した応答パケットです。) そうであれば、あなたのPCはNATやファイアーウォール等の障壁なしにインターネットに直接接続していて、リモートデスクトップ接続を有効にすることで世界中の誰でもあなたのPCのログイン画面を表示して、ログインを試してみることができる状態になっていたのだと思います。 そして、誰かがあなたのPCに不正侵入しようとログインを試みていたのではないかと思います。 なお、ソフトレイヤークラウド社はクラウドコンピューティングサービスを提供する会社で、サーバーやPCをネット経由でユーザーに提供する会社です。不正侵入しようとしていたのはソフトレイヤークラウド社ではなく、ソフトレイヤークラウド社のコンピュータリソースを利用しているユーザーだと思います。 もし、本当に「ソフトレイヤークラウドへの接続」なのだったら、既にあなたのPCはウィルスに感染しているか、知らない人に不正侵入されているかしていて、その不正侵入者があなたのPCからソフトレイヤークラウド社のコンピュータリソースにリモートデスクトップ接続でアクセスしている(つまり不正アクセスの踏み台にされている)という、さらに悪い事態も考えられます。
お礼
ご回答有難うございました。とりあえずリモートデスクトップを無効にして、ルーターでポート3389を無効にしました。