ネットワークに関する疑問・質問 Part30 [無断転載禁止]©5ch.io
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@いたづらはいやづら
2016/05/07(土) 14:04:41.65ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0855any
2016/09/28(水) 02:35:47.20ID:???実は盗まれる情報の多くがGoogleのトラッキングに関連してるという特徴がある
ただ、盗まれてることが明確でも微妙なものが判断できないから言い切れない
それがマルウェアと同じくらいトラッキングを疑ってる理由でもある
ただし、この犯人は文字通りリアルタイムで盗む
Googleから情報が流れてるような時間ではないよ
もしGoogleなら本体だろうと思う
0856sage
2016/09/28(水) 08:22:28.51ID:???0857anonymous
2016/09/28(水) 08:26:24.87ID:???0858anonymous
2016/09/28(水) 11:32:27.51ID:???FWの通信ログをみたところ、下り帯域の半分(100kb/s)ほどがFiddlerによって占有されていました
ソフトを終了したら帯域は回復しました
またソフトを起動して非監視状態にしていますが、いまのところ帯域は回復状態のままです
パケットキャプチャって通信中のパケットをモニタするだけだから帯域使うような要素ないですよね?
0859any
2016/09/28(水) 15:20:22.06ID:???マルウェアにしてもトラッキングにしても相手は資金を持った集団だから、盗んだものを利用して大金を稼いでる
今のところ盗まれるのを防止する方法は何もしないことだけだからこちらの収入は皆無だよ
遮断さえできれば好きに料理できるというのはそういうこと
想像できるセキュリティ対策は全部やったのに効果がない
こちらがやることをすべて翌日には人海戦術で真似してくる
0860あ
2016/09/28(水) 17:23:44.79ID:c+J6EL3z伝送装置とは何でしょうか。
L1の機器と聞きましたが、具体的に何の目的で存在するのかわかりません。
わかりやすく教えていただけるとありがたいです。
0861any
2016/09/29(木) 04:04:26.52ID:???とにかく手段が特定できないから境目があいまいで判断が難しい
たまに犯人が盗んだことを面白がって自慢してくるけど
SSLやバーチャルPCの中身まで見えてる様子(恐らくキャプチャ)もあるからマルウェアの線が可能性が高いと思う
今のところDNS汚染も何かを送信した形跡も見つけられない
常に通信してる状態なので簡単じゃないっけど、たまにパケットキャプチャが勝手に止まってる
マルウェアの探し方に詳しい人が居るスレはないかな?
どういったところに調査を依頼するのがベストとかでもいい
0862名無しさん@いたづらはいやづら
2016/09/29(木) 04:13:45.24ID:???0863名無しさん@いたづらはいやづら
2016/09/29(木) 05:27:39.75ID:???もうそれで解決じゃないの?
あと何を盗まれてるとか収入はあるとか無いとか起業してるのかしてないのかも良く解らんレスばかりで何をどうしろと言うのか
0864anonymous
2016/09/29(木) 08:37:02.20ID:???何れにしてもIPバレたところで通信が傍受されることはない
なぜか傍受されてしまうなら残念ながらPCか家で使ってる
スイッチ、ルーター類にマルウェアが仕込まれてる以外にない
0865any
2016/09/29(木) 10:16:16.99ID:???特定は解決への糸口のこと
相手の素性が分かればトラッキングかマルウェアか判断できると思っただけ
相手は日本にある普通の会社だから結局よく分からない
盗まれるのはサイト運営のノウハウとか裏技的なもの
具体的にはアクセスしたサイトや通信内容(恐らく画面キャプも)から読み取ってる
こちらのアクセスした先を同じスマホの個体が見に来ることで確認してる
相手がこちらの通信を傍受してることを確認するためにいろいろトラップを仕掛けてある
>>864
そう思って完全防御環境を一式新規で揃えたら一瞬でやられた
マルウェアの侵入経路も漏洩方法もわからない
こちらが見てない隙を狙ってるんだろうけど、通信量が膨大すぎて調べるのが難しい
パターンマッチ系アンチウィルスソフトには何もでない
とりえず、UTMを入れてあるから出口防衛ができるけど、遮断すべきものが特定できない。
0866any
2016/09/29(木) 11:16:01.52ID:???起業する前に潰されてる状態
一時期ある大手サイトよりアクセスを稼いでたら目をつけられたらしい
盗まれる一方だから何もできなくなってる
単純にノウハウを盗むだけじゃなくて、見えてることを利用して評判を落とす工作とかも毎日のように続いてる
0867any
2016/09/29(木) 14:35:35.40ID:???盗まれてもいいように暗号化とトラップを仕掛けといた
プロテクトを解除したらしい
マルウェアで間違いない
UTM越しの新規PCにあっさりマルウェアを入れられるレベルの相手ってことになる
未知の脆弱性を使った新種のマルウェアかも
SnortでもC&Cサーバーへの通信を検出しないレベルだから
0868any
2016/09/29(木) 14:51:37.04ID:???出来れば安いところを知りたい
0871any
2016/09/29(木) 15:05:01.65ID:???20日に新規PCがやられてから犯人が活発になってるもんで
新規PCから盗んだものが価値があったのか大騒ぎしてる
今になって古いツールを動かし始めたのも関係してるかも
0872any
2016/09/29(木) 16:14:51.57ID:???ありがとう
rakはラックのこと?
こういうケースでは具体的にどういう調査をしてもらうのがベストなの?
単に特定するだけじゃなくて、再侵入を防げないと意味がないから
0873anonymous
2016/09/29(木) 16:44:12.56ID:???ケースバイケース
とりあえず担当営業に予算を伝えて、その中でできるソリューションを提案してもらいな
0875っk
2016/09/29(木) 20:02:20.99ID:xw3AReYF誰かヘルプミー
光の無線LANとxperia Z5使ってます
8.8.8.8,8.8.4.4に固定するのやっても無理でした
0876anonymous
2016/09/29(木) 23:09:32.55ID:???だから一度言ったけどスマホは危ない
情報駄々漏れだと思った方がいい
アプリにマルウェア的な機能をシコムノハいくらでもできる
0877anonymous
2016/09/29(木) 23:41:00.16ID:???この世に無料ほど高いものはない
0879any
2016/09/30(金) 00:26:47.15ID:???新規PCはスマホではないけどね
むしろ今ある回線の中で一番安全なのがスマホな状態になってる
スマホはマルウェアに関して調べる過程でフラッシュ広告経由でルート権限を取るマルウェアがあることを知った
フラッシュは表示だけで感染する脆弱性が常に存在していて修正もされない
わざとやってんのかと思うくらい
0880や
2016/09/30(金) 01:00:37.25ID:???0881anonymous
2016/09/30(金) 01:13:44.09ID:???いや、スマホを大切なPCがあるネットワーク経由でインターネットに繋いじゃってるんでしょ?
だめじゃんそんなことしたら
ISP変えたのが一瞬にして無意味と化す
0882anonymous
2016/09/30(金) 01:33:41.71ID:???とりあえず自分のネットワーク内にプロミスキャスモードになってるホストがいないか
確認してみれば?
http://sonickun.hatenablog.com/entry/2014/07/28/223049
0883っk
2016/09/30(金) 03:32:33.03ID:54cgRORb試してみたらそれだと検索できる物がありました
wifiが使えた時と違う事などを下に書いてみました参考になれば
接続はできるがアクセスできない
youtube、google検索は可能
httpsだとアクセスできる場合あり
無線LANの3つあるSSIDのうち1のみ使用可能
ipを固定(静的?)にする方法も不可
wifiに繋ぐと!マークがしばらく出る(いつもは無かった)
0884名無しさん@いたづらはいやづら
2016/09/30(金) 11:12:38.23ID:???暗号が複雑すぎて何やってるか外部機関も解析できてないそうな
OSの管理外で動くらしいし、電源からコントロールできるとか
これ、あちこちの情報機関に多用してるんじゃないのか
0885any
2016/09/30(金) 12:54:35.44ID:???まったく同じ機器を使いまわしてない
SSLがエラーも出さずに見えてる時点でARPやDNS汚染ではない
マルウェアかトラッキング以外にはないよ
0886名無しさん@いたづらはいやづら
2016/09/30(金) 17:41:32.51ID:???引っ張ってきたので交換したのですが、systにオレンジランプが消えない。
それだけならまだいいけどcomポートからつなぐと
%HAREDWARE-2-FAN_ERROR FAN 1 FAILUREが延々と流れる。
これ何とかならないですかね。とりあえずこのエラーログ流れるのとめないと
コマンド打てないorz
0887名無しさん@いたづらはいやづら
2016/09/30(金) 17:42:29.02ID:???とりあえず捨てるのもったいないので、自席でいじって遊びたいのに・・orz
0888886
2016/09/30(金) 19:23:42.27ID:???OEMのFANを米尼で買いました。
ありがとうございます・・・。
0889sagesage
2016/09/30(金) 19:28:56.28ID:???極性見てみるといいと思う
0890みーちゃん
2016/10/01(土) 01:09:21.55ID:???三階にモデムとルーターをセットして、一階までWi-Fiの電波が届かなかったので三階から一階に有線でもう一つのルーターをセットしました。
APモードでブリッジにしてWi-Fiの電波飛ばしたんだけど、一階のルーターと三階のルーターのWi-Fiのパスワードはそれぞれ設定しないと駄目ですよね?
ヨドバシの店員に三階のだけ設定すれば大丈夫と言われたんですけど嘘ですよね?
あとスマホで一階から三階に移動したとき勝手に切り替わらないのは普通ですか?
0891勉強中
2016/10/01(土) 02:19:09.72ID:cYUsj9+4http://www.foo.a.example.com/indexにアクセスし、その応答として受け取ったhttpレスポンスに
example.com
a.example.com
foo.a.example.com
www.foo.a.example.com
の4つが含まれており、それぞれに送信先ドメイン名の指示が付加されていたとして
この直後にhttp://www.bar.a.example.com/indexにアクセスした場合
httpリクエストに記載されるクッキーは以下のうちどれになりますか?
・a.example.comのみ
・example.comのみ
・a.example.com と example.com の2個
※別にひっかけとかじゃないので素直に教えて頂きたいです。
私が基本を理解できていないので・・・
あと、上記の流れを分かりやすく解説したサイトがあれば教えて頂きたいです。
0892m
2016/10/01(土) 07:10:35.29ID:???http://blog.tokumaru.org/2011/10/cookiedomain.html
0893any
2016/10/01(土) 11:21:59.53ID:???情報が漏れたことが明白な時間帯のパケットに不審な通信はない
マルウェアとトラッキングの両方を組み合わせてるのかも
トラッキングでこちらのIPが分かるからマルウェアを送り込んでるとか。
普段は見つからないようにトラッキング情報に頼ってるのかも
相手は思ってたより資金が豊富みたいだ
プロのハッカーになるとGoogleのトラッキング情報にアクセスする手段を持ってたりするもん?
0894anonymous
2016/10/01(土) 11:40:51.73ID:???0896any
2016/10/01(土) 12:02:33.67ID:???アクセスしたページは通信を傍受しないと分からないようにしたもの
何年も続いてるからそういうトラップをいろんなところに設置してる
相手は手広くトップサイトを運営してる
恐らく今までも同じ手口で大勢が被害にあってると思う
普通は気づくことすらないと思う
自分の場合はサイト運営以外にセキュリティの知識も豊富だったから証拠まで掴んだけど
こういう連中を放置するのは誰の特にもならないと思うよ
0897名無し
2016/10/01(土) 12:06:45.18ID:???0901any
2016/10/01(土) 12:29:14.39ID:???だからトラッキングかもしれないと言ってるでしょ
相手は大手企業で広告表示を経由した情報を収集してるのかもねって話だよ
もしそうなら、君は攻撃する相手を間違えてるよ
0902anonymous
2016/10/01(土) 12:30:52.26ID:???0903名無しさん@いたづらはいやづら
2016/10/01(土) 12:47:08.00ID:???0904any
2016/10/01(土) 13:03:06.06ID:???企業が大規模にアクセスを収集して、直接ないし間接的に悪用するのは根本的に手法も意味が違う
後者は他人事では済まされないよ
0905anonymous
2016/10/01(土) 13:06:22.86ID:???0906any
2016/10/01(土) 13:40:09.59ID:???0907anonymous
2016/10/01(土) 14:03:50.37ID:???0908名無しさん@いたづらはいやづら
2016/10/01(土) 14:04:35.66ID:???つ http://2ch.net/sf/
0909anonymous
2016/10/01(土) 14:47:14.51ID:???0910any
2016/10/01(土) 15:28:51.76ID:???ただし通信上では何もないケースが多い
不信な送信先や大量のデータ送信を監視してるが今のところ何もない
やはりトラッキングを組み合わせてるのかもしれない
相手はそれなりに資金を持った組織だからプロのハッカーを雇ってると思う
ニートよりは知識があるけど、プロ相手に一人で戦えるほどじゃない
トラッキング監視が一般的に行われてることが事実なら、企業のセキュリティ担当者は鳥肌物の事態だと理解できるだろう
これは放置できない問題なんだよ
過去にトラッキングが絡んだ事例とかあれば知りたい
単純にマルウェア検出サービスだけで解決できるケースじゃないかも
検出サービスや情報開示を含めて解決のアプローチ法を詳しい人に相談したい
0914名無しさん@いたづらはいやづら
2016/10/02(日) 04:35:55.85ID:???いわゆるWi-Fi子機でもAPにもなれるぞ
スマホでテザリングなんてのもあるべよ
0915anonymous
2016/10/02(日) 07:20:41.16ID:???その言い訳は苦しい
けど別にそこまで目くじら建てて
揚げ足を取るまでもないと思うので
さらっと流そうや
0916anonymous
2016/10/02(日) 07:55:59.44ID:???0917sage
2016/10/02(日) 12:23:46.11ID:???基本的には>>911の言ってる通りに同じSSIDとパスワードを設定するだけ
子機じゃなくて2台目と書けば良かっただけ
0919any
2016/10/02(日) 17:56:46.97ID:???何かの繋がりがある仲間同士でやってるのかもしれない
スマホのアクセスも傍受してることを確認したのでトラッキングの使用で間違いない
スマホは一度Youtubeにアクセスすると、アナリティクスが埋め込まれたサイトが伝わるようになる
漏れる情報の傾向から言ってGoogleのトラッキングデータがベースにあるらしい
社員に協力者が居るのかハッキングなのかは分からないがリアルタイムで漏れる
トラッキングだけでは分からない情報まで洩れてるからマルウェアもあると思うが普段は活動してないから検出できない
0920名無しさん@いたづらはいやづら
2016/10/02(日) 17:57:41.98ID:???0921any
2016/10/02(日) 18:06:20.72ID:???無駄に何年も悩まされてるわけじゃない
ログが残らないのだから別の手段で証拠を集めてる
相手に見えないはずのアクセスがあるのを確認してる
Googleのトラッキングも妄想で言ってるわけじゃない。
相手が過去に盗んだものをすべて記録してアナリティクスやクラウドサーバーが圧倒的に多いことを確認してるから
トラッキングが犯人なら被害者が誰でも妄想的な判断に頼らざるを得ない
普通の人は気づきもしないだろうがね
0922any
2016/10/02(日) 18:18:59.35ID:???もしかすると全部Googleかもしれない
とえいあえず、アナリティクスみたいなGoogleに情報が蓄積されていることが明白なものだけカウントすると9割を超える
それに、独立したサーバーで運営されているサイトのアナリティクスをブロックしたら漏れなくなったということもあった
それはあいまいだから言い切れないけど
0923名無しさん@いたづらはいやづら
2016/10/02(日) 18:23:59.48ID:???>>582が初回だからもすぐで1ヶ月じゃん
0924any
2016/10/02(日) 18:27:22.98ID:???すでに3年以上被害にあってるからね
これから何年だって続くだろうね
被害が存在しないという前提だからそういう発想になる
解決するまで続くのは当たり前でしょう
0925名無しさん@いたづらはいやづら
2016/10/02(日) 18:30:05.60ID:???0926any
2016/10/02(日) 18:33:38.63ID:???このスレで無理なのは分かってるから、相談できる先を聞いてるだけでしょ
マルウェアとトラッキングを組み合わせた高度な犯人かもしれないと説明してる
このスレを去ることはあっても問題から去ることはない
すべてのネット活動が一生監視され続けるのは殺されるのと同じことだから
0927名無しさん@いたづらはいやづら
2016/10/02(日) 18:35:11.96ID:???> このスレで無理なのは分かってる
のに
> 相談できる先を聞いてる
のは何なのよ?
知るわけないじゃんw
0929名無しさん@いたづらはいやづら
2016/10/02(日) 18:37:10.70ID:???君がねw
0930名無しさん@いたづらはいやづら
2016/10/02(日) 18:42:26.43ID:???> このスレで無理なのは分かってる
には
> 相談できる先を聞いてる
てもムダだという事も含まれてんじゃないの?
0931any
2016/10/02(日) 18:48:44.82ID:???これのせいで睡眠時間もなく追い込まれてる人間が必至で働いてるのが現実なんだよ
イラついて反応してやったけど、アホの相手をしてる暇はない
0933anonymous
2016/10/02(日) 19:22:38.01ID:???0934名無しさん@いたづらはいやづら
2016/10/02(日) 19:59:59.14ID:???_,v-‐''''″.,,、、v--(フ'''ー、,,
_.v‐゙″ .,ノ ● ┐ ^‐v_
/′ ,ノ''^¨゙〜丿 ミ--、,,,_\ おい磯野、野球やろうぜ!
.,l゙ l′ .,|ミ、 .,! .¨''へ __.
,ノ .( ● ../ _ノ=v,,.,,,,...,v‐^_,u-''^¨¨`ミ¨¨′
,ノ′ ,r'\_,,,、r'′| .〕 .'′ _ .{
/ ./ _ ゙--┬′ .ー''^′ .^'''(i、
゙l、 :|__,/¨¨¨¨゙, ^!、 .,! ^'''''^''‐、_
.v-个''''^゙厂 .,,/ .,r' ¨''ー-v._ ¨''';vy-ー7' `
.} } _,.r'''゙′ .i^ .(,./′ .゙'ー'|冖^^'''.┐
), 〔 ,/′ .'i, ._,v‐'′ UレU .,i′
∨'''|( .\_ .゙} _,,v-‐'゙.′Uレ し .,「
./'゙\ \ ¨''ー--'リ″ し U し レ __..」′
\、ミy,,__ ./′ _U__,,、,,、-ー''''¨`_.,ノ
.゙'vu ` . ̄¨¨¨¨¨¨ ̄U` UUv-‐‐'″
__/__
/ 7 〃 __|__  ̄フ ー--、
/__ / |\ __|__ ∠ニ、 ,
\ |__/ __| o,ノ ヽ__
__/ (_ノ\
0935名無しさん@いたづらはいやづら
2016/10/02(日) 20:26:41.48ID:???現実が見えてないみたいだな
現状報告永遠されてもな
実質スレを私物化するかのように粘着して一体何になるのかと
続きはブログでやってくれ
0936質問1002
2016/10/02(日) 20:55:38.56ID:???・ネットワークには PC1 と PC2 があります
・PC1 は Windows8 上で Hyper-V によってゲスト OS を作成&CentOS をインストール
・Hyper-V には内部スイッチで仮想NICを作成して、これをホスト OS の物理NICとを
「ネットワーク接続」画面でブリッジ接続しています
構成のイメージは添付の画像をご覧下さい
http://i.imgur.com/5f8VVfD.png
[やりたいこと]
・PC2 から PC1 のゲスト OS に telnet で接続したいです
[やったこと]
・PC2 に 192.168.1.* を 192.168.2.101 に送るようにルーティング情報を追加しました
→ route add 192.168.1.0 mask 255.255.255.0 192.168.2.101
[現状]
・PC2 から PC1 に TeraTerm で接続を試みましたが、相手が見つからないようです
・ping が通っていません
以前にホスト OS が RHEL&KVM で同じようなことを別の環境でやって出来た記憶があるのですが、今回は成功していません。
他に必要な設定があるようでしたら教えてください。
0937名無しさん@いたづらはいやづら
2016/10/02(日) 21:34:42.36ID:???なんでサブネット2つに分けたの?
0938936
2016/10/02(日) 23:10:09.17ID:???図中の LAN の部分を自分で管理できないからです。というか、社内 LAN なんです。
あまり空きがなく、勝手に IP アドレス振ると怒られます。
0939anonymous
2016/10/02(日) 23:54:44.37ID:???ブリッジ接続なのにセグメント違ってたら
駄目だと思うんだけど…
それってLANに違うネットワークの
機器を接続したのと同じ事になってると思うよ
0940名無しさん@いたづらはいやづら
2016/10/03(月) 00:05:10.72ID:???誰もルーティングしてくれてないじゃん。
0942sage
2016/10/03(月) 09:09:39.97ID:???anyはまだ暴れてるのか?
0943えにい
2016/10/03(月) 10:37:57.78ID:???妄想でしょ?って思われてもしょうがないということくらいなんで解らないんだろう?
話の内容が全部、特定が出来ない妄想と片付けられる分類のものなんだよね
ほんとに損害受けてたらこういう質問の仕方はしないだろうし、もうすでにどこに相談したらいいとか言われてるのにね
それでもいいつづけてるからおかしい言われる
0944sage
2016/10/03(月) 11:18:56.92ID:???http://echo.2ch.net/test/read.cgi/utu/1475055477/
0945名無しさん@いたづらはいやづら
2016/10/03(月) 11:40:45.65ID:???>マウスやキーボードが無効化される
ロガー機能がバグったか
0946any
2016/10/03(月) 13:13:23.92ID:???突飛なのは分ってるけど、突飛なのは犯人だからしょうがない
妄想に見えようが見えまいがこちらの発言に変化はないよ
事実は一つだからそれ以上にも以下にもできない
通常ではあり得ないレベルのハッキングに遭ってる
完全武装の新規PCやLinux OSでもまったく効果がないという
マルウェア検出サービスと簡単に言うけど月100万以上掛かる
見つかるかどうかも分らないものに気軽にそこまで出せない
どう見てもトラッキングが関与してるみたいだから特に
0947947
2016/10/03(月) 19:27:07.12ID:???スイッチングハブを噛ませるとネットワークの速度って低下しますか?
0948名無し
2016/10/03(月) 19:50:58.72ID:???レイヤ3スイッチでもルーターを通過する時以下の遅延で済むかと
0949936
2016/10/03(月) 22:30:59.05ID:???ありがとう。
ひょっとして PC1 の仮想 NIC はブリッジにしないで、ホストOS上で 192.168.2.101 に
ルーティングしてあげればいいんでしょうか。今度試してみます。
0951あにい
2016/10/04(火) 11:00:11.28ID:???言葉が抽象的過ぎて意味が解りません
あとお金出せないなら諦めるしかないんでは?
出せないってことは、それだけあなたが守ろうとしてるものに経済的価値が無いってことなんだから
盗まれちゃったからもう意味無いんでしょ?
具体的には何をどう盗まれてどの程度の損害だったのか解ってないくせに数千万とか喚いてるみたいだけど
数千万稼げたという確証でもあるの?
何を根拠に言ってるの?
数千万稼げたといえるのは実際にやったことある人だけだよ?それだけ稼げる人なら百万単位くらい出せばいいでしょ?
0952名無しさん@いたづらはいやづら
2016/10/04(火) 11:29:35.57ID:???0954any
2016/10/04(火) 13:14:27.36ID:???自分で言うのもあれだけど、プロに常時狙われることがこちらの価値を示してるよ
相手にとってそれだけの価値がある
何故か?相手の収益が数千万だと簡単に推測できるくらいこの分野に精通してるから
今のところ何もしないことだけが防ぐ方法だった
遮断できれば数百万くらい余裕で出せる
だから遮断する方法を探してるんだけど?
普通に考えて自分のネットがすべて傍受されてる状態で諦める人がいると思うの?
諦めるという状態が存在するの?
犯人に遊ばれてる?
レス数が950を超えています。1000を超えると書き込みができなくなります。