トップページhack
1002コメント456KB

ネットワークに関する疑問・質問 Part30 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2016/05/07(土) 14:04:41.65ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0785anonymous2016/09/24(土) 19:35:15.75ID:???
ここは別にサポートセンターじゃないわけ
回答者はあくまでボランティア
回答者が質問に答える理由は十人十色だって事を理解した方がいい

慈善の精神で純粋に答えてる人もいれば
与えられた情報で色々考えてゲーム感覚で答える人もいる

誰もが効率を求めてる訳じゃない
質問者だって会話の中から必要な情報を
引き出して貰った方が楽な人もいるかもしれない

想像力なさ過ぎな上に自分が正しいんだと思い込んでる
面倒な奴って見られてるって気付こうか
0786名無しさん@いたづらはいやづら2016/09/24(土) 19:44:44.06ID:???
単刀直入に言うと、回答する側に驕りがあるんじゃないかと思うのよ
質問が少なくなってしまうと俺のような暇人回答者が悲しむ
質問者も回答者もwin-win、対等である事が望ましいんじゃ無いかと
0787sage2016/09/24(土) 19:59:49.71ID:???
>>761みただけで「不可能」って判断できないど素人が、アレコレ聞いて結局出来ないと言う結果に至る
身の丈を知らずに回答しようとするなよ
0788anonymous2016/09/24(土) 20:07:51.80ID:???
>>761に関して言えば
ルート書けば解決の可能性も全然あるが

まじでちょっとかじった初心者多すぎ
0789sage2016/09/24(土) 20:29:39.44ID:???
はあ?
Linuxならiptableで頑張れば可能だろうけど、Windowsじゃ無理だね
可能というならやり方教えてやれよ
0790sage2016/09/24(土) 20:34:45.64ID:???
>>784
自分だったら
質問に答えず目的を訊くのはそもそも答えがないとか
答えあっても別の問題があるから問題ない別の探すとか
テンプレの項目数だけ埋めてても
中身が足りなきゃ訊き返す

>>785
自分が正しいなんて思っちゃいない

十人十色の中でなるべく早くなるべく正解に答えたいだけ
気に食わないからって噛み付いてこなけりゃこちらも気にしない
0791anonymous2016/09/24(土) 20:35:00.59ID:???
????

普通に接続元へのルート書いて
終了だろ
0792anonymous2016/09/24(土) 20:36:26.77ID:???
>>790
自分の思い通りに事が運ばないからと
騒ぎ立ててるのは君だよ
0793名無しさん@いたづらはいやづら2016/09/24(土) 20:44:08.13ID:???
これら全てひとりの人間のレスだから恐ろしい
0794anonymous2016/09/24(土) 20:50:21.22ID:???
お前らいつも喧嘩してんなwwwwww
0795sage2016/09/24(土) 21:31:46.01ID:???
>>791
はあ?
> 特定のソフトはメディアサーバーソフトで外部からのアクセス用です
不特定のクライアントへのルートを事前に登録するテクニックを教えてくれ
0796anonymous2016/09/24(土) 21:59:32.90ID:???
>>795
どこをどー読んで不特定のクライアントだと断定したのか
教えてくれるか?w
0797sage2016/09/24(土) 22:13:23.58ID:???
> 特定のソフトはメディアサーバーソフトで外部からのアクセス用です
これを読んでクライアントが固定アドレスと仮定出来る理由がない
0798sage2016/09/24(土) 22:15:46.04ID:???
噛み付いてるやつ(ら?)はそんなんよりも
ポートによってインタフェース振り分ける方法知ってるなら答えてあげれば良いのに

答えるでも追加情報求めるでもなくて
噛み付くのだけが目的なんだろな
0799anonymous2016/09/24(土) 22:21:24.36ID:???
はあ?
苦しすぎだろwww

仮定できる理由がないっておいおいおいw
否定出来る理由が無いの間違いだろ

んでさー


↓↓↓↓↓↓↓↓↓↓↓↓↓↓

787 :
sage
2016/09/24(土) 19:59:49.71 ID:???
>>761みただけで「不可能」って判断できないど素人が、アレコレ聞いて結局出来ないと言う結果に至る
身の丈を知らずに回答しようとするなよ

↑↑↑↑↑↑↑↑↑↑↑↑

不可能と言いきっちゃんてんだけどさ
どーすんの?

身の程知らずの素人さんw
0800sage2016/09/24(土) 22:25:01.91ID:???
route printと接続元の情報位は最低限ないと
具体的な答えはなにもでない

ポートで振り分けなんて
Windows標準じゃできないからやるとしても宛先(接続元)単位
あるいはWindows標準の外でポートで振り分ける方法とる

接続元はなんとも言ってないから
固定アドレスかもしれない
プロバイダ決まってて範囲絞れるかもしれない
無条件なのかも知れない
0801sage2016/09/24(土) 22:28:04.93ID:L+IJVdw/
>>798
Windowsじゃ不可能

>>799
必死過ぎるぞど素人
> 普通に接続元へのルート書いて
こんな芸当できないことは明白なんだよ
0802anonymous2016/09/24(土) 22:29:34.28ID:???
>>801
出来ない理由は?w

まじで初心者多過ぎないか?
なんで知識無いくせにこんな自信満々なのか謎すぎる…
0803名無し2016/09/24(土) 22:30:22.97ID:???
>>761の構成はよくわからんが取り合えず

回線A---ルータA(192.168.100.1/24)---(192.168.100.100/24)NIC_A| Win7PC
回線B---ルータB(192.168.200.1/24)---(192.168.200.200/24)NIC_B| Nginx : port 8001

みたいな構成で
NIC_A DGW 192.168.100.1、インターフェースメトリック 10
NIC_B DGW 192.168.200.1、インターフェースメトリック 15

ルータA port8001宛を192.168.100.100にポートフォワード
ルータB port8001宛を192.168.200.200にポートフォワード

上記であれば、どちらの回線経由でも任意のIPアドレスからWin7PCのポート8001にアクセスできる。
Win7PCのインターネットアクセスは回線A経由で行われる。

まず>>761のもうちょい詳細な構成とメディアサーバソフトがわからんと
なんでできないのかわからんなー

まぁもう見てないかもしれんけど
0804sage2016/09/24(土) 22:32:18.99ID:???
>>800
> あるいはWindows標準の外でポートで振り分ける方法とる
これをやるにはTCP/IPスタックの独自実装が必要。事実上不可能。質問者の彼には不可能。
0805anonymous2016/09/24(土) 22:36:09.13ID:???
結局実現したい事はポート云々はどうでも良くて
外部から接続した際はNIC_Bを使うようにしたいっていう話かもしれない訳で
ポートでの振り分けに拘って不可能不可能いってる人いるけど
そこを確認したのかと
0806sage2016/09/24(土) 22:40:13.40ID:???
>>802
何度も言っている
接続元のアドレスが事前にわからないから不可能

> 可能というならやり方教えてやれよ
0807sage2016/09/24(土) 22:43:49.02ID:???
>>805
確認しなくても不可能なんだよ、ど素人は知らないかもしれないけどな。
0808anonymous2016/09/24(土) 22:44:19.59ID:???
>接続元のアドレスが事前にわからないから不可能

勝手に自分で前提作って不可能ってw
引っ込みつかなくなっちゃったのかもしれないけどさ
自分の誤りは素直に認めた方が良いと思うよー
0809anonymous2016/09/24(土) 22:45:30.93ID:???
>>807
お前はさっさと不可能な理由が明白なんだったら
ちゃんと言おうな?w
0810sage2016/09/24(土) 22:50:28.67ID:???
>>808
> ルート書けば解決の可能性も全然あるが
とか、大言壮語したのは良いけど、固定アドレスじゃないとルート書けない事を指摘されて
引っ込みつかなくなった、ど素人
0811sage2016/09/24(土) 22:55:34.81ID:???
>>809
こんな事もわからないのか? ど素人、ここに極まりって奴か w

ルーティングはIPベースだから
> 外部から接続した際はNIC_Bを使うようにしたいっていう話かもしれない訳で
こんな事、関係無いんだよ。w
0812anonymous2016/09/24(土) 23:11:25.02ID:???
>>810
いやいやいや・・・
>>761を見ただけで「不可能」と判断出きると言い切ったから
そうじゃない可能性を示してあげたんだろ?
固定IPじゃないと無理ってあれは指摘をしたつもりだったのか?w

指摘されてるのは君なの
現実見なw

あ、そうそう
固定IPのはずがないていう前提はどこからきたのか
まだ聞いてないけど何でなんだっけ?w


>>811
何言ってんだ?

外部にある固定ipを持ってる端末への
ルートはNIC_Bを使いたいという意味が伝わらないのか?

route add 外部端末 mask 255.255.255.255 NIC_Bのゲートウェイ

分かるか?
0813sage2016/09/24(土) 23:34:50.42ID:???
>>812
>外部にある固定ipを持ってる端末への
固定アドレスがこっそりと増えてるね w
> 外部から接続した際はNIC_Bを使うようにしたいっていう話かもしれない訳で

結局
> ルート書けば解決の可能性も全然あるが
とか、大言壮語したのは良いけど、固定アドレスじゃないとルート書けない事が判明して
引っ込みつかなくなった、ど素人でござった
0814anonymous2016/09/24(土) 23:38:06.64ID:???
だめだこりゃ・・・ 
まぁそのまま恥をさらしててくれw
0815sage2016/09/24(土) 23:51:40.96ID:XoOBqRDd
今日なんかインターネッツの調子がわるいな
traceroute yahoo.co.jp すると
かならず 8 番目でタイムアウトになる
どっかで障害発生中なんかな?
0816sage2016/09/24(土) 23:58:33.41ID:???
>>814
身の丈知る事が大事だぞ ど素人
0817sage2016/09/25(日) 00:13:36.32ID:???
おーい>>761まだいるか?
不可能って言ったけど、出来る方法思いついちゃった w
ど素人の固定アドレス(爆笑)じゃない方法な w

メディアサーバーを仮想マシンに入れろ
ネットワークはブリッジ接続
0818名無し2016/09/25(日) 00:18:28.41ID:???
>>817
その方法だと別途OSのライセンスを用意しなきゃいけないじゃん
いや、まぁ>>761が用意するってなら良いんだけどさ
0819ふさふさ2016/09/25(日) 00:20:37.42ID:???
今でも使えるか知らんけど7にはXPモードだかっていう仮想マシン用のXPライセンスなかった?
0820名無し2016/09/25(日) 00:24:05.17ID:???
>>819
Proならある
あるんだがXPだからなぁ

>>761のメディアサーバが不明なのでXPで対応できるのかってのもある
08217612016/09/25(日) 00:58:12.65ID:???
すみません、情報提供不足で混乱させてしまいましてごめんなさい
PC外のルーター等追加投資は考えてません、外部クライアントはビジホ・親戚宅
・携帯キャリア回線等IPアドレスは特定できません

自分なりに教えて頂いた事で判断するに
1)Windowsは基本的には、インターネットとのやり取りに1つのNICしか見れない
2)netsh listenportでNIC-Bのポートを指定しても、NIC-Aが優先接続
  されてる状態ではWindowsはNIC-Bを見てないので機能しない
3)クライアントIPが固定できないので、route addでの宛先IPでの
  NIC-A/B振り分けはできない
4)2)3)以外のコマンドやポートのみ指定での振り分けできる
  コマンドやオプションはWindows標準又はフリーソフト等では無い
5)NIC-Aのみにして、WAN-A/WAN-B→LANをポート指定で振り分けできるような
  外付けルーターに任せるには追加投資が必要

※本当に、混乱・勘違い等を引き起こさせてしまいすみませんでした
08227612016/09/25(日) 01:21:34.55ID:???
>>817-820 VM-Ware・WinXPも、使ってるんでその方法もあるかもですが
ブリッジとか多段NATだと速度低下してしまい、動画配信にはきつかった記憶が・・
検討してみます
0823sage2016/09/25(日) 01:31:21.55ID:???
そのメディアサーバーってraspberry piとかで動かんの?
0824sage2016/09/25(日) 01:48:29.58ID:???
>>821
ネットワークプログラミングのスキルが必要だが、
ダイナミックに「route add ....」のコマンドを実行するプログラムを作成する。
0825ふさふさ2016/09/25(日) 02:56:21.73ID:???
>>821
ISPとかルーターってどうなってんの?
うちの場合はひかりゲートウェイとかいうPR-500KIつうのがNTTから貸与されていて、ISPはぷららとIIJ(ぷららのオプション)のマルチセッションで、自分ちの環境だったら>>761と同じことできるかなー?って考えてみたんだ
たとえばNIC一枚にしてマルチセッションで接続してサブセッションでも静的IPマスカレードでアドレス変換できるなあって思った
酒飲みながらスマホで書いてるから読みにくくてごみんね
0826名無しさん@いたづらはいやづら2016/09/25(日) 12:06:29.98ID:???
>>776
WindowsはソースIPルーティングもできないし応答I/Fも固定されない
0827名無しさん@いたづらはいやづら2016/09/25(日) 12:09:31.93ID:???
>>821
外向けメディアサーバーをVM上にする手はある。
0828anonymous2016/09/25(日) 15:22:57.11ID:???
とりあえず絶対譲れない条件を
出した方がいい

何か提案したとこで意味無くなる可能性
がある
0829anonymous2016/09/25(日) 20:21:49.65ID:???
>>826
それはソフト次第でしょ
08307612016/09/26(月) 01:04:33.33ID:???
皆様ありがとうございます、まづはVm-Ware又はXPモードで構築して
パフォーマンス・使い勝手を見て
NIC-BのB回線だけにぶら下がる専用サーバーPCを別に立てる、
もしくはマルチセッション対応外付けルーターの購入も考えてみます
0831名無しさん@いたづらはいやづら2016/09/26(月) 02:59:02.68ID:???
>>829
応答IPと応答I/Fの区別がついていないんだろうけど。
LISTENするIPを限定しても、戻りはふつうにルーティングされちゃう。
まあ、ネットワークドライバを作ればできるんだからソフトって言えばソフトだけど、そんなメディアサーバー聞いたことないなあ
0832名無し2016/09/26(月) 06:10:03.56ID:???
>>830
>>803の構成+VLCで試してみたが
配信にhttpを使用した場合、回線BからのアクセスであればNIC_Bから配信される
これは希望通りの動きと思われる。

配信にrtspを使用した場合、回線BからのアクセスはNIC_Bを使用してネゴシエーションする。
だけどストリームデータはルーティングテーブルに従ってudpでNIC_Aから配信される。
(ただし、この環境ではソースIP、ルートが変わるがクライアントで配信データの受信はできた)

上記環境でrtspを使用した場合にNIC_Bから配信しようと思うと、メトリックいじったりスタティックルートを・・・って話になる

>>761のメディアサーバは不明だけど、いくつかプロトコルが選択できて、vlcのhttpみたいにクライアントから
張りに来たセッションで配信できるならうまく動くかもしれない

あと、VM/別機材でサーバ立てる案以外だと、VPNサーバ立ててクライアントをLAN内に入れちゃうとかかなー
ルータ購入までありならcisco、yamahaあたり買うと結構柔軟に色んなことできるよ
0833anonymous2016/09/26(月) 07:25:33.45ID:???
>>831
なんか自己レスで矛盾してる事
言ってるけどもう一度色々見直した方がいいよ
0834sage2016/09/26(月) 09:13:41.49ID:???
>>829
IPスタックを再実装か? 頑張ってくれ
0835sage2016/09/26(月) 09:43:17.58ID:???
>>832
>>>761のメディアサーバは不明だけど、いくつかプロトコルが選択できて、vlcのhttpみたいにクライアントから
>張りに来たセッションで配信できるならうまく動くかもしれない

あのさあ、OSI参照モデルって知ってる?
上位プロトコルが何であれIPパケットの配送経路には関係しない
基本中の基本だぞ
08367612016/09/26(月) 17:18:44.93ID:???
>>803 >>832 Nginxt DGWってのがピンとこなくてレス遅れましたが
それ多分、NginxがWindowsを乗り越えてNIC-A/B両方で待ち受けてるんでしょうね
んで、vlcでエンコ・ビットレート調整させてNginxがNIC-A/Bに振り分けて送出
うちのはポート指定だけで、そこから先はWindowsに丸投げでしょうから >>761

VPNは、前にVPNで入って見た時に速度低下で無理でした
その時に入れて今はDDNSしか使ってない、SoftEther VPNってソフトで
NICアダプターのバインドとかポート指定とかあったんで研究してみます
0837any2016/09/26(月) 21:17:30.99ID:iUJQuVSq
61,203,215,106
新規サイトを作ると必ず現れるこのIPアドレス
何度試しても決まったパターンで来るやらロボットだと思ったけどやはり怪しい
毎回同じパターンのサイトを作ってるが、アクセスがトップページで終わったり、ページを覗きに行ったりする
しかも、犯人がダミーサイトの内容を参考にした可能性がでてきた
アクセスしてきたIPはこれだけ
誰かこのIPについて調べられない?
0838anonymous2016/09/26(月) 21:50:33.28ID:???
>>837
どっかのクローラじゃないの
0839sage2016/09/26(月) 22:07:51.05ID:???
>>836
無理だって

OSの1インスタンスにつきIPスタックが1インスタンス、IPスタックの1インスタンスにつきルーティングテーブルがひとつ
Windowsを含む普通のOSはこう言う構造になってる

IPのルーティングは宛先から決まる事になってて、
デフォルトゲートウェイはひとつしか設定できない(複数設定しても冗長経路としてしか利用できない)ので、
不特定アドレスに対してデフォルトゲートウェイじゃない経路に向ける事は出来ない
Linuxだったら無理矢理出来るけど、Windows標準MSご謹製のIPスタックでは出来ない

解決策はルーティングテーブルを二つ持つ事、すなわちOSのインスタンスを複数持つ事
実マシンでも仮想マシンでも良い
0840anonymous2016/09/26(月) 22:09:16.97ID:???
>>837
福岡 粕屋町
ってでたな
心当たりは?
0841sage2016/09/26(月) 22:12:39.69ID:???
>>838
全ての通信を傍受できる超絶テクニックを持ってるストーカーらしいよ
そのストーカーに1ヶ月あたり数千万円の損害与えられてるんだって
協力するとターゲットに加えられる可能性大
0842sage2016/09/26(月) 23:54:02.66ID:???
>>836
VPNも一瞬思っちゃったけど無理

VPNって繋がったように振る舞うのと
イメージとしてよくチューブみたいなパイプみたいな絵を描くけど
実際にそのチューブだかパイプだかを通すところはVPNの中でなく結局同じ問題になる
0843anonymous2016/09/27(火) 00:44:58.77ID:???
>>841
なぜお前はそれを知っている
0844sage2016/09/27(火) 01:03:15.88ID:???
伝聞
伝聞
予想
0845anonymous2016/09/27(火) 01:21:41.16ID:???
おつおつ
0846any2016/09/27(火) 11:16:54.85ID:???
>>640
住所に心当たりはないのだけど、会社が運営してるBBIQというプロバイダにはある
メインサイトに張り付いてる荒らしの一人がBBIQを使ってる
この荒らしはこちらの素性を知ってるような思わせぶりなことを書いてくる
0847amy2016/09/27(火) 12:09:19.09ID:???
誰かこのanyについてのまとめでも書いてよ
行ってる事支離滅裂な気がしてよくわからん
0848any2016/09/27(火) 14:18:03.60ID:???
まとめ
標的型攻撃を受けてるけどマルウェアや情報の盗聴方法が特定できなくて困ってる
とりあえず、こちらのアクセスに連動して犯人と思われるスマホのアクセスがあることは確認した
スマホ以外にも必ず登場するアクセスがこのIPアドレス
61,203,215,106は福岡にあるBBIQ(プロバイダ)を運営してる企業の固定IPらしい
逆引きはできないけど、固定IPサービスを利用したユーザーの可能性があるとの指摘があった
検索すると61,203,215,106を使った掲示板への書き込み等があるからクロール以外の人間も使うらしい
クローラーならクローラーではっきりさせる必要がある
犯人を追跡するのに余計な手間は欲しくないので
0849anonymous2016/09/28(水) 00:09:20.66ID:???
>>640
答えを教えると犯人はgoogleさん(の中の人)です
0850any2016/09/28(水) 00:58:47.23ID:???
>>849
何か知ってるなら詳しく教えて貰えますか?
必要なら捨てメアドを用意するから
0851anonymous2016/09/28(水) 01:32:12.69ID:???
可能性として考えられること
・クラウドベースのサービスの利用によりIPがバレている
(Googleかもしれないし、Yahooかもしれないし、amazonかもしれない)
・上記に付随したトラッキングクッキーによりアクセスIPがバレている
・家で使ってるインテリジェントスイッチやルーターなどにマルウェアが仕込まれている
・ISP変更しても2chブラウザやWebブラウザクッキーを消去しないでつないでしまって
新IPがバレている
・スマホを自宅のWi-Fiで使うことで上記のトラッキングクッキー的なものの紐付けが
 直ちに更新されIPアドレスがバレる(AndroidならGoogleに筒抜け、逃れることは不可能)
0852anonymous2016/09/28(水) 01:34:43.52ID:???
・ISP変えた後も継続して閲覧しているWebページにアクセスすることでトラッキングされている
0853anonymous2016/09/28(水) 01:38:39.72ID:???
・Twitterと連携したアプリ等によりトラッキングされ新IPがバレる

もういくらでも可能性は考えられる

つまり、インターネットを使い続ける以上、逃れることはほぼ無理

どうしても逃れたいなら、ユーザー登録しているもの全てを消去して、あなた個人と
紐づく情報をインターネット上から削除するしかない
しかしながらそれは事実上不可能
よって最終的な対策はインターネットを使うのをやめるということになる
0854anonymous2016/09/28(水) 01:45:32.25ID:???
GoogleやYahoo、Amazonなどの大手は、もちろんあなたの個人情報そのものを
そのまま第三者へ垂れ流すようなことはないが(事故による流出を除く)、
広告表示のために、あなた自身の名前や住所など特定の個人情報が推定できない形の
トレース可能なIDにしてネット販売店等の第3者に提供することは十分ありうる

でその特定の個人を指し示すIDが恒久的なものであれば、攻撃したい相手のIDが
取得できれば、あとはISPが変わろうがPCが変わろうが、クラウドベースのサービスを
使った時点ですぐにそのIDとアクセスIPの紐付けが更新できてしまうだろう

まあ勝手な想定ではあるが十分ありうる話だろう

それがインターネッツ
0855any2016/09/28(水) 02:35:47.20ID:???
鋭いね
実は盗まれる情報の多くがGoogleのトラッキングに関連してるという特徴がある
ただ、盗まれてることが明確でも微妙なものが判断できないから言い切れない
それがマルウェアと同じくらいトラッキングを疑ってる理由でもある
ただし、この犯人は文字通りリアルタイムで盗む
Googleから情報が流れてるような時間ではないよ
もしGoogleなら本体だろうと思う
0856sage2016/09/28(水) 08:22:28.51ID:???
月額数千万円の損失を防止するヒントをタダで得ようとするany
0857anonymous2016/09/28(水) 08:26:24.87ID:???
強迫性障害の疑いもある
0858anonymous2016/09/28(水) 11:32:27.51ID:???
パケットキャプチャのFiddler4を非監視状態にして起動させておいたのですが、
FWの通信ログをみたところ、下り帯域の半分(100kb/s)ほどがFiddlerによって占有されていました
ソフトを終了したら帯域は回復しました
またソフトを起動して非監視状態にしていますが、いまのところ帯域は回復状態のままです
パケットキャプチャって通信中のパケットをモニタするだけだから帯域使うような要素ないですよね?
0859any2016/09/28(水) 15:20:22.06ID:???
>>856
マルウェアにしてもトラッキングにしても相手は資金を持った集団だから、盗んだものを利用して大金を稼いでる
今のところ盗まれるのを防止する方法は何もしないことだけだからこちらの収入は皆無だよ
遮断さえできれば好きに料理できるというのはそういうこと
想像できるセキュリティ対策は全部やったのに効果がない
こちらがやることをすべて翌日には人海戦術で真似してくる
08602016/09/28(水) 17:23:44.79ID:c+J6EL3z
ふわっとした質問で申し訳ないですが、

伝送装置とは何でしょうか。
L1の機器と聞きましたが、具体的に何の目的で存在するのかわかりません。
わかりやすく教えていただけるとありがたいです。
0861any2016/09/29(木) 04:04:26.52ID:???
皆無といっても盗まれるものがある程度のことはやってるけど
とにかく手段が特定できないから境目があいまいで判断が難しい
たまに犯人が盗んだことを面白がって自慢してくるけど
SSLやバーチャルPCの中身まで見えてる様子(恐らくキャプチャ)もあるからマルウェアの線が可能性が高いと思う
今のところDNS汚染も何かを送信した形跡も見つけられない
常に通信してる状態なので簡単じゃないっけど、たまにパケットキャプチャが勝手に止まってる
マルウェアの探し方に詳しい人が居るスレはないかな?
どういったところに調査を依頼するのがベストとかでもいい
0862名無しさん@いたづらはいやづら2016/09/29(木) 04:13:45.24ID:???
脳のCT撮れば何か見つかるかも
0863名無しさん@いたづらはいやづら2016/09/29(木) 05:27:39.75ID:???
相手の住所も名前も特定したって言ってなかったっけ?
もうそれで解決じゃないの?
あと何を盗まれてるとか収入はあるとか無いとか起業してるのかしてないのかも良く解らんレスばかりで何をどうしろと言うのか
0864anonymous2016/09/29(木) 08:37:02.20ID:???
>>861
何れにしてもIPバレたところで通信が傍受されることはない
なぜか傍受されてしまうなら残念ながらPCか家で使ってる
スイッチ、ルーター類にマルウェアが仕込まれてる以外にない
0865any2016/09/29(木) 10:16:16.99ID:???
>>863
特定は解決への糸口のこと
相手の素性が分かればトラッキングかマルウェアか判断できると思っただけ
相手は日本にある普通の会社だから結局よく分からない
盗まれるのはサイト運営のノウハウとか裏技的なもの
具体的にはアクセスしたサイトや通信内容(恐らく画面キャプも)から読み取ってる
こちらのアクセスした先を同じスマホの個体が見に来ることで確認してる
相手がこちらの通信を傍受してることを確認するためにいろいろトラップを仕掛けてある

>>864
そう思って完全防御環境を一式新規で揃えたら一瞬でやられた
マルウェアの侵入経路も漏洩方法もわからない
こちらが見てない隙を狙ってるんだろうけど、通信量が膨大すぎて調べるのが難しい
パターンマッチ系アンチウィルスソフトには何もでない
とりえず、UTMを入れてあるから出口防衛ができるけど、遮断すべきものが特定できない。
0866any2016/09/29(木) 11:16:01.52ID:???
>>863
起業する前に潰されてる状態
一時期ある大手サイトよりアクセスを稼いでたら目をつけられたらしい
盗まれる一方だから何もできなくなってる
単純にノウハウを盗むだけじゃなくて、見えてることを利用して評判を落とす工作とかも毎日のように続いてる
0867any2016/09/29(木) 14:35:35.40ID:???
開発したツールの一つが使用されてるのを確認した
盗まれてもいいように暗号化とトラップを仕掛けといた
プロテクトを解除したらしい
マルウェアで間違いない
UTM越しの新規PCにあっさりマルウェアを入れられるレベルの相手ってことになる
未知の脆弱性を使った新種のマルウェアかも
SnortでもC&Cサーバーへの通信を検出しないレベルだから
0868any2016/09/29(木) 14:51:37.04ID:???
このレベルの標的型攻撃を調べられるサービスはある?
出来れば安いところを知りたい
0869anonymous2016/09/29(木) 15:00:49.56ID:???
>>860
光信号や電気信号を増幅するでっかいリピータだと思っておくれ
キャリアの障害報告でたまに使う単語
0870anonymous2016/09/29(木) 15:03:13.86ID:???
>>868
知識無いようだし普通に大手のrakかセコムに頼めばいいんじゃね
0871any2016/09/29(木) 15:05:01.65ID:???
連稿して申し訳ない
20日に新規PCがやられてから犯人が活発になってるもんで
新規PCから盗んだものが価値があったのか大騒ぎしてる
今になって古いツールを動かし始めたのも関係してるかも
0872any2016/09/29(木) 16:14:51.57ID:???
>>870
ありがとう
rakはラックのこと?
こういうケースでは具体的にどういう調査をしてもらうのがベストなの?
単に特定するだけじゃなくて、再侵入を防げないと意味がないから
0873anonymous2016/09/29(木) 16:44:12.56ID:???
>>872
ケースバイケース
とりあえず担当営業に予算を伝えて、その中でできるソリューションを提案してもらいな
08748602016/09/29(木) 18:49:41.72ID:???
>>869
ありがとうございます!
まさに今キャリア様に派遣で行ってて、会話で出てきてて気になった次第でした。
0875っk2016/09/29(木) 20:02:20.99ID:xw3AReYF
ようつべとgoogle検索しかwifiで接続できなくて困っています
誰かヘルプミー

光の無線LANとxperia Z5使ってます

8.8.8.8,8.8.4.4に固定するのやっても無理でした
0876anonymous2016/09/29(木) 23:09:32.55ID:???
>>865
だから一度言ったけどスマホは危ない
情報駄々漏れだと思った方がいい
アプリにマルウェア的な機能をシコムノハいくらでもできる
0877anonymous2016/09/29(木) 23:41:00.16ID:???
マルウェアの侵入経路はスマホのアプリを自分でインストールすること
この世に無料ほど高いものはない
0878anonymous2016/09/29(木) 23:42:44.36ID:???
>>875
もしかしてhttps系しかアクセスできない感じじゃないか?
0879any2016/09/30(金) 00:26:47.15ID:???
>>876
新規PCはスマホではないけどね
むしろ今ある回線の中で一番安全なのがスマホな状態になってる
スマホはマルウェアに関して調べる過程でフラッシュ広告経由でルート権限を取るマルウェアがあることを知った
フラッシュは表示だけで感染する脆弱性が常に存在していて修正もされない
わざとやってんのかと思うくらい
08802016/09/30(金) 01:00:37.25ID:???
初代iPadとiPadmini2の表示されるwifiの種類が違うんですがどうしてですか?
0881anonymous2016/09/30(金) 01:13:44.09ID:???
>>879
いや、スマホを大切なPCがあるネットワーク経由でインターネットに繋いじゃってるんでしょ?
だめじゃんそんなことしたら
ISP変えたのが一瞬にして無意味と化す
0882anonymous2016/09/30(金) 01:33:41.71ID:???
>>879
とりあえず自分のネットワーク内にプロミスキャスモードになってるホストがいないか
確認してみれば?
http://sonickun.hatenablog.com/entry/2014/07/28/223049
0883っk2016/09/30(金) 03:32:33.03ID:54cgRORb
>>878
試してみたらそれだと検索できる物がありました
wifiが使えた時と違う事などを下に書いてみました参考になれば

接続はできるがアクセスできない
youtube、google検索は可能
httpsだとアクセスできる場合あり

無線LANの3つあるSSIDのうち1のみ使用可能

ipを固定(静的?)にする方法も不可

wifiに繋ぐと!マークがしばらく出る(いつもは無かった)
0884名無しさん@いたづらはいやづら2016/09/30(金) 11:12:38.23ID:???
Intel Management Engine Interface って怖すぎる
暗号が複雑すぎて何やってるか外部機関も解析できてないそうな

OSの管理外で動くらしいし、電源からコントロールできるとか

これ、あちこちの情報機関に多用してるんじゃないのか
■ このスレッドは過去ログ倉庫に格納されています