BlackIceの効果的な設定方法教えてください!!
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
NGNGアタック欄にはDNS spoof successfulと表示され、下に、
[侵入が進行中]アタッカはトラフィックを別のサイトにリダイレクトするのに
成功しました。と表示されています。
そしてその後別のIPから嵐のようなUDP port scanと
UDP port probeが100回以上。
しかも、そのそれぞれにおいてそのIPを遮断したのにもかかわらず
同じIPからそれは続いて、接続を一旦切ったり、シャットダウンした後にも
続きました。アタック中は接続もままなりません。
数時間置いた現在は平穏です。
これまでは防御レベルを普通にしておいたのですが、これでは
不十分なのでしょうか?アプリケーションポートを閉じてしまっても
普段の利用には影響ないでしょうか?
ネットゲームをしたりストリーミングサービスを受けたりはしないのですが。
高や最高にしても問題ないのでしょうか?
0002名無しさん@いたづらはいやづら
NGNGここの掲示板ではで実験しないでください
お願いします。絶対止めてください。
0003名無しさん@いたづらはいやづら
NGNG何のページ?
00041
NGNG一番多いのがNetBIOS port probeで、
UDP port probeとRPC port probeがちらほら、
TCP port probeやTCP port probeや
SNMP port probe、SOCKS port probeがたまに、といった感じです。
いや〜、いろんなアタックをされて楽しいですね〜♪(T∀T)
ちなみにOSはWin2Kでフレッツです。Win2Kって確かハックに対しては
ダウンすることはあっても屈することはないんじゃなかったかなあ?
じゃあBlackICEとかも入れる必要ないのかな?
0005ゼンジー
NGNGDANIELESと書いてあります。IPアドレスやその名前でちょっと検索
しましたが非常に怪しげでちょっと怖い♪
有名人かなぁ?ハカー?
00061
NGNG今度も初めてのアタック方法だ。「TCP OS fingerprint」というもの。
説明は、
[スキャン]アタッカはシステムがどのように応答するかを見るために、
通常起こらないようなTCPフラグのコンビネーションを設定してフレーム
を送信しています。これは、さらに次の攻撃へと発展する可能性があります。
だって。
あーもう!こうなりゃ侵入者情報公開だ!
時間:2000-11-12 11:08:57
IP: 212.64.73.92
Node: MEDIA
NetBIOS: <0102>__MSBROWSE__<02>
Group: MYGROUP
DNS: 2dyn92.vnd.casema.net
00071
NGNG0008名無しさん@いたづらはいやづら
NGNG1さんの書き込みみてると気が重くなるなぁ。。。
だれか賢いUDPのフィルターのかけかたおせーてくださいな。
00091
NGNGトロイだトロイだ、木馬さんだ〜い♪ ヽ(TーT)ノ
・・・何か、設定・・・マズイのかなあ?
時間:2000-11-12 11:46:15
アタック「NetBus port probe」
[スキャン]NetBusトロイの木馬プログラムが有効かどうか調べようとしています。
今度はコイツだ〜!
IP: 211.199.225.100
Node: スエニロトトヌサナヘ
Group: WORKGROUP
NetBIOS: スエニロト
MAC: 005345000000
あ、コイツ!日本のアドレスだ!!
オープンコンピュータネットワークか、フムフム。
木馬さんで遊んでるような悪いコは通報しようかな?
00101
NGNGコリアンじゃないかよ!!
くそー、だからチョンは嫌いなんだよ〜、このバカチョンが〜!
0011名無し
NGNGでも黄色が7割、オレンジ3割だね。
一回きりもあれば、続けてtelnetとかsnmpとかやるやつもいる。
0012名無しさん@いたづらはいやづら
NGNG00131
NGNGじゃあオレンジになるアタックって結構あって
それでもまだ無害なのかな?
オレンジ色のアタックって、書き換えられはしなかったものの
システム内を覗かれたってことじゃなかったっけ???
00141
NGNGBlackICEのウインドウにもアタックって表示されてるし・・・。
何ていうのが妥当なの?
0015サービスの確認
NGNG0016>1
NGNGBlackICEってちょっと前までクソなIDSの代表じゃなかったっけ?
なぜかニュースサイトか何かで紹介されたおかげで急に流行りだして
プロバイダのサポートは大忙しらしいよ。
なんでかって言うと、そんなの警告しても意味ねぇってのをさも危険なように
警告してくるから、よくわからずにとりあえず入れた人が心配して電話するらしい(藁
木馬のスキャンなんか自分のマシンにインストールされてなければ
まったく気にすること無い。
NetBIOS port probeはwinユーザが意図せずに行ってしまってる可能性が高いと思う。
TCP port probeに至っては普通にftpするだけで警告されるんじゃない?
まぁ一応、RPCとかSNMPとかSOCKSとかはホントにスキャンされてるっぽいね。
ついでに言うと、UDPは簡単になりすませるから攻撃元の特定は無意味。
一応サポートはここみたい。
http://www.toyo.co.jp/security/ids/support/index.html
ちらっと見たけど、ウソ書いてたり
うれしそうにアホな実装の説明をしてたりで笑える(藁
0017名無しさん@いたづらはいやづら
NGNGNode、Group、NetBIOS、MACを表示させるにはどうしたら
良いでしょう。これはプロバイダーの問題?
J-COMなんですが・・・。
0018木馬
NGNGW32.HLLW.QazAって奴。
だいたいUDPのアタックなんですけど、SNMPも何回かあったり。
家はプライベートIPのケーブルなんだけど、ISPに調査依頼すれば相手の特定は可能なんでしょうか?
ちなみにウイルス駆除したら嘘みたいにアタックが無くなりました。
0019QEMM名無しさん
NGNG0020名無しさん@いたづらはいやづら
NGNGきいろとかあかとか見てみたいもんだ。
結構寂しいね。いいことなんだろうけど。
0021名無しさん@1周年
NGNG送信のブロックはしてくれぬ。
0022名無しさん@1周年
NGNG0023名無しさん@いたづらはいやづら
NGNG0024教えてスレッド
NGNG0025名無しさん
NGNG0026ぶらっく君
NGNGPPTP malformedっていうアタックでした。
0027名無しさん
NGNGつまりスパイウェアがPCの中にある場合、
その通信はブロックしてくれないということ?
そうか他にも送信をブロックしてくれなくて困る事ってあるんですか?
といっても21さんは、もういないだろうけど。
0028茶釜
NGNGBlackICEのLogView 『ICEWatch』
http://members.home.com/rkeir/icewatch.html
0029名無しさん@ご利用は計画的に
NGNGせっかくのADSLを糞な事に使うなよ。
0030名無しさん
NGNGスキャンはフィルタリングでほとんど落とされて
端末までとどかなくなった
0031僕、ようたろう!!!
NGNGv1.9.25 F0F5D-RS-5856C 00000000007-00000000000-D335C829 70000000000-00000000000-C59919E5
v2.1.u 791023-RS-7E592 3FB1F0A-RS-0ABA2 5E88FE1-RS-7CFF5 1F04AAC-RS-C4176 65114D0-RS-DD86B
v2.1.cb 7A7B052-RS-C4C43 2FC49B6-RS-B4AEE 8A156E-RS-D4174 A66180-RS-B4D64
0033 ななしさああ
NGNG0035名無しさん@_@
NGNGこないだトロイの木馬関係で「NAMI」なんて名前で来たから、おっ、
とか思ったらチョソだったよ。いや別に日本の女の子なら許すとかゆーこと
じゃないけど・・・。
0036確かに
NGNGNetBIOSに探り入れてくるのが多いよ〜。
10分くらい前に来たヤツはこんなんでました〜。
C:\WINDOWS>nbtstat -A 211.53.104.74
NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
PC9 <00> UNIQUE Registered
ーラサーラサ・ <00> GROUP Registered
PC9 <03> UNIQUE Registered
PC9 <20> UNIQUE Registered
ーラサーラサ・ <1E> GROUP Registered
MAC Address = 00-00-21-F0-4F-C3
グループ名はハングルかな〜?うひ。
0037ななななな
NGNGさいこーだよ。
書き換えられちゃったけどね。ぷ。
http://defaced.alldas.de/defaced.php?did=8742&xid=1
0038名無しさん
NGNG0039ラーメン大好き@名無しさん
NGNG0041名前入れてちょ
NGNGZoneだとインターネットにアクセスする時はランプが点滅するけど。
なんか、侵入があった時だけ存在感感じるソフト。
0042名無し
NGNG0043パッサー
NGNGpass=69d7484ne
0044nanasi
NGNG211.123.189.69です。
0045nanasi
NGNG0046>45
NGNG0047名無しさん@いたづらはいやづら
NGNGモデム、TAユーザーは必須と思われるが...
0048sakamoto
NGNGWin2kSP1で使いたい‥‥
0049sage
NGNG0050名無し
NGNG相手側がちゃんとした対策をとっていれば
それしかわからんよ。
0051名無しさん
NGNGhttp://www.vector.co.jp/soft/win95/net/se150892.html
0052>>51
NGNGソコ知ってたんだけど、製品版が欲しかったんだよね。で書いたんだけど、
結局体験版 K しちゃいました。
sagesagesagesagesagesagesagesagesagesagesagesagesagesagesagesage
0053
NGNG妄想かなぁ?
0054befsr41
NGNG0055名無し
NGNGシナ人の踏み台にされとる感じ。
0056カキ氷
NGNG今日、俺、買った。
楽しみ。。これで俺もオレンジにできる。
ピンクはどうやるのかな。。
0057バイキンマン
NGNGICMPfloodでマッカになるぜ(藁
0058ななす
NGNGDNS: falcon.asahi-net.or.jp
日本人ワ〜〜イ ヽ(´ー`)ノ
進入されちったよ。
0059j
NGNG0060名無しさん
NGNGどんな文面が良いかね?
というか、やった事ある人プリーズ。
0061チェキナ名無しさん
NGNGIP: 208.36.140.130
DNS: mail.mjarchitecture.com
0062名無し
NGNGBlackIceのログ(*.enc)は何で見るんですか?
006358
NGNGそしたら…
---------------------------------------------
日頃ASAHIネットをご利用いただきまして誠にありがとうございます。
お問い合わせ頂きましたポートスキャンの件ですが、該当の
falcon.asahi-net.or.jp
は、ASAHIネットのDNSサーバです。
このサーバの何らかの応答が、ご利用のソフトウェアでポートス
キャンとして認識されたものと思われます。
ポート監視などのソフトウェアは、一般的なものであっても、ご
利用中のソフトウェア動作に対する応答などで、ポートスキャンと
判別する場合があるようです(BlackICEなどをご利用の場合に起き
ることが多いようです)。
特にフレッツISDNをご利用の場合は、LCP Echo RequestがNTTの
機器から送信され、接続確認を行っているようですので、そうした
ものに対する応答や、何らかのサーバプログラムが組み込まれてい
る場合など、環境により該当の状況が検出されることがございます。
今後ともASAHIネットをよろしくお願いします。
---------------------------------------------
だって。(-_-;)マジカヨ…
しかし、今まで一度も無かったのに、
今日は30回以上スキャン来てるぞ!
ホントカヨ、ヲイ。
black iceで検知してたのに進入されたのかい。
へー。
0065ななしさそ
NGNGDNS: fad-309.tor3.targetnet.com
[133.205.74.254]
この侵入者に関する詳細はわかっていません。
[133.205.74.3]
この侵入者に関する詳細はわかっていません。
[158.205.224.222]
この侵入者に関する詳細はわかっていません。
[158.205.224.45]
この侵入者に関する詳細はわかっていません。
[158.205.229.53]
この侵入者に関する詳細はわかっていません。
[193.74.1.240]
この侵入者に関する詳細はわかっていません。
[206.24.194.62]
この侵入者に関する詳細はわかっていません。
DoS試行 アタッカはシステムが応答不可の状態になるようにICMP要求を
多数送信しています。
あと少しあるけど、全部赤色で一日平均10回ほど。僕はねらわれてますか?
Zoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
0066ななしさそ
NGNGZoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
sntp接続許可させて無くて弾かれたって事じゃないの?
■ このスレッドは過去ログ倉庫に格納されています