トップページhack
118コメント36KB

BlackIceの効果的な設定方法教えてください!!

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづらNGNG
今日、とうとうオレンジ色の警告マークのアタックをされてしまいました!
アタック欄にはDNS spoof successfulと表示され、下に、
[侵入が進行中]アタッカはトラフィックを別のサイトにリダイレクトするのに
成功しました。と表示されています。
そしてその後別のIPから嵐のようなUDP port scanと
UDP port probeが100回以上。
しかも、そのそれぞれにおいてそのIPを遮断したのにもかかわらず
同じIPからそれは続いて、接続を一旦切ったり、シャットダウンした後にも
続きました。アタック中は接続もままなりません。
数時間置いた現在は平穏です。
これまでは防御レベルを普通にしておいたのですが、これでは
不十分なのでしょうか?アプリケーションポートを閉じてしまっても
普段の利用には影響ないでしょうか?
ネットゲームをしたりストリーミングサービスを受けたりはしないのですが。
高や最高にしても問題ないのでしょうか?
0002名無しさん@いたづらはいやづらNGNG
http://www1.neocity.to/treebbs/bbs.cgi?059/heihei
ここの掲示板ではで実験しないでください
お願いします。絶対止めてください。   
0003名無しさん@いたづらはいやづらNGNG
>>2
何のページ?
0004NGNG
1日のアタック回数はだいたい5回くらいです。
一番多いのがNetBIOS port probeで、
UDP port probeとRPC port probeがちらほら、
TCP port probeやTCP port probeや
SNMP port probe、SOCKS port probeがたまに、といった感じです。

いや〜、いろんなアタックをされて楽しいですね〜♪(T∀T)

ちなみにOSはWin2Kでフレッツです。Win2Kって確かハックに対しては
ダウンすることはあっても屈することはないんじゃなかったかなあ?
じゃあBlackICEとかも入れる必要ないのかな?
0005ゼンジーNGNG
トロイの木馬が有効かどうか調べられました。
DANIELESと書いてあります。IPアドレスやその名前でちょっと検索
しましたが非常に怪しげでちょっと怖い♪
有名人かなぁ?ハカー?
0006NGNG
どはーー!!またオレンジ!
今度も初めてのアタック方法だ。「TCP OS fingerprint」というもの。
説明は、
[スキャン]アタッカはシステムがどのように応答するかを見るために、
通常起こらないようなTCPフラグのコンビネーションを設定してフレーム
を送信しています。これは、さらに次の攻撃へと発展する可能性があります。
だって。
あーもう!こうなりゃ侵入者情報公開だ!
時間:2000-11-12 11:08:57
IP: 212.64.73.92
Node: MEDIA
NetBIOS: <0102>__MSBROWSE__<02>
Group: MYGROUP
DNS: 2dyn92.vnd.casema.net
0007NGNG
う”〜ん・・・、本当にWin2Kって大丈夫なのかなぁ・・・?
0008名無しさん@いたづらはいやづらNGNG
家も近々フレッツにするんだが
1さんの書き込みみてると気が重くなるなぁ。。。
だれか賢いUDPのフィルターのかけかたおせーてくださいな。
0009NGNG
わ〜い♪またオレンジのアタックが来たよ〜♪
トロイだトロイだ、木馬さんだ〜い♪ ヽ(TーT)ノ

・・・何か、設定・・・マズイのかなあ?

時間:2000-11-12 11:46:15
アタック「NetBus port probe」
[スキャン]NetBusトロイの木馬プログラムが有効かどうか調べようとしています。
今度はコイツだ〜!
IP: 211.199.225.100
Node: スエニロトトヌサナヘ
Group: WORKGROUP
NetBIOS: スエニロト
MAC: 005345000000

あ、コイツ!日本のアドレスだ!!
オープンコンピュータネットワークか、フムフム。

木馬さんで遊んでるような悪いコは通報しようかな?
0010NGNG
何だよ、IPドメイン変換で日本語が出てきたと思ったら
コリアンじゃないかよ!!
くそー、だからチョンは嫌いなんだよ〜、このバカチョンが〜!
0011名無しNGNG
うちも平均2/day アタックされてるよ、
でも黄色が7割、オレンジ3割だね。
一回きりもあれば、続けてtelnetとかsnmpとかやるやつもいる。
0012名無しさん@いたづらはいやづらNGNG
アタックって言うなよ
0013NGNG
>>11
じゃあオレンジになるアタックって結構あって
それでもまだ無害なのかな?

オレンジ色のアタックって、書き換えられはしなかったものの
システム内を覗かれたってことじゃなかったっけ???
0014NGNG
>>12
BlackICEのウインドウにもアタックって表示されてるし・・・。
何ていうのが妥当なの?
0015サービスの確認NGNG
リクエスト
0016>1NGNG
ネットワーク板からこんにちは。
BlackICEってちょっと前までクソなIDSの代表じゃなかったっけ?
なぜかニュースサイトか何かで紹介されたおかげで急に流行りだして
プロバイダのサポートは大忙しらしいよ。
なんでかって言うと、そんなの警告しても意味ねぇってのをさも危険なように
警告してくるから、よくわからずにとりあえず入れた人が心配して電話するらしい(藁

木馬のスキャンなんか自分のマシンにインストールされてなければ
まったく気にすること無い。
NetBIOS port probeはwinユーザが意図せずに行ってしまってる可能性が高いと思う。
TCP port probeに至っては普通にftpするだけで警告されるんじゃない?
まぁ一応、RPCとかSNMPとかSOCKSとかはホントにスキャンされてるっぽいね。
ついでに言うと、UDPは簡単になりすませるから攻撃元の特定は無意味。

一応サポートはここみたい。
http://www.toyo.co.jp/security/ids/support/index.html
ちらっと見たけど、ウソ書いてたり
うれしそうにアホな実装の説明をしてたりで笑える(藁
0017名無しさん@いたづらはいやづらNGNG
うちのBlackIceって何故かIPとDNSしか表示されません。
Node、Group、NetBIOS、MACを表示させるにはどうしたら
良いでしょう。これはプロバイダーの問題?
J-COMなんですが・・・。
0018木馬NGNG
最近やけにアタックが多いなーと思って、ノートンでウイルスチェックしたら木馬がいました。
W32.HLLW.QazAって奴。
だいたいUDPのアタックなんですけど、SNMPも何回かあったり。
家はプライベートIPのケーブルなんだけど、ISPに調査依頼すれば相手の特定は可能なんでしょうか?
ちなみにウイルス駆除したら嘘みたいにアタックが無くなりました。
0019QEMM名無しさんNGNG
BlackIceのログ(*.enc)ってどうやったら見れるの?
0020名無しさん@いたづらはいやづらNGNG
え〜んえ〜ん。誰からもアタックされないよ〜。
きいろとかあかとか見てみたいもんだ。
 結構寂しいね。いいことなんだろうけど。
0021名無しさん@1周年NGNG
BlackIceは、受け側の防御はしてくれるが
送信のブロックはしてくれぬ。
0022名無しさん@1周年NGNG
のーとん様は、中から外の場合の警告出る
0023名無しさん@いたづらはいやづらNGNG
Conseal PC Firewall使え>17


0024教えてスレッドNGNG
age     age    age    age   
0025名無しさんNGNG
上げなくちゃ。。
0026ぶらっく君NGNG
赤色はやばいっすか? 過去に1回だけあるんだけど。。
PPTP malformedっていうアタックでした。
0027名無しさんNGNG
>>21
つまりスパイウェアがPCの中にある場合、
その通信はブロックしてくれないということ?
そうか他にも送信をブロックしてくれなくて困る事ってあるんですか?

といっても21さんは、もういないだろうけど。
0028茶釜NGNG
>>19
BlackICEのLogView 『ICEWatch』
http://members.home.com/rkeir/icewatch.html
0029名無しさん@ご利用は計画的にNGNG
BlackIce導入して気付いたんだけど、妙にチョソからのスキャン多くない?
せっかくのADSLを糞な事に使うなよ。
0030名無しさんNGNG
LAN構築したんでルータ導入したら
スキャンはフィルタリングでほとんど落とされて
端末までとどかなくなった
0031僕、ようたろう!!!NGNG
BlackICE Defender
v1.9.25 F0F5D-RS-5856C 00000000007-00000000000-D335C829 70000000000-00000000000-C59919E5
v2.1.u 791023-RS-7E592 3FB1F0A-RS-0ABA2 5E88FE1-RS-7CFF5 1F04AAC-RS-C4176 65114D0-RS-DD86B
v2.1.cb 7A7B052-RS-C4C43 2FC49B6-RS-B4AEE 8A156E-RS-D4174 A66180-RS-B4D64
0032名無しさんNGNG
>>31
そんなこと書いて捕まらないのですか?
0033 ななしさああNGNG
コリアからのアタックが最近多発してるそうです。
0034ああNGNG
>>31
「搾取」コードだったり。。違うか。
>>33
俺とこ去年秋口から。と言うか、ウォール入れてから。
今ほどじゃないけど目立ってた。
0035名無しさん@_@NGNG
コリア多いね・・・。
こないだトロイの木馬関係で「NAMI」なんて名前で来たから、おっ、
とか思ったらチョソだったよ。いや別に日本の女の子なら許すとかゆーこと
じゃないけど・・・。
0036確かにNGNG
多いっすよね〜、コリア。
NetBIOSに探り入れてくるのが多いよ〜。
10分くらい前に来たヤツはこんなんでました〜。

C:\WINDOWS>nbtstat -A 211.53.104.74

NetBIOS Remote Machine Name Table

Name Type Status
---------------------------------------------
PC9 <00> UNIQUE Registered
ーラサーラサ・ <00> GROUP Registered
PC9 <03> UNIQUE Registered
PC9 <20> UNIQUE Registered
ーラサーラサ・ <1E> GROUP Registered

MAC Address = 00-00-21-F0-4F-C3

グループ名はハングルかな〜?うひ。
0037なななななNGNG
NASAもつかってるBlackIce。
さいこーだよ。
書き換えられちゃったけどね。ぷ。
http://defaced.alldas.de/defaced.php?did=8742&xid=1
0038名無しさん NGNG
ワイ(・∀・)
0039ラーメン大好き@名無しさんNGNG
どこで、コリャってわかるの?
0040名無しさんNGNG
>>39
Whois
0041名前入れてちょNGNG
BlackICEって起動していてもわからないよね。
Zoneだとインターネットにアクセスする時はランプが点滅するけど。

なんか、侵入があった時だけ存在感感じるソフト。
0042名無しNGNG
BlackIceのIDとパスワードだれか教えて
0043パッサーNGNG
ID=#185963
pass=69d7484ne
0044nanasiNGNG
ハックしてください。
211.123.189.69です。
0045nanasiNGNG
あ、ちなみにSubいれてます。
0046>45NGNG
クライアント?
0047名無しさん@いたづらはいやづらNGNG
つうか、ルーターユーザーにはほとんどいらないソフトだね!

モデム、TAユーザーは必須と思われるが...
0048sakamotoNGNG
だれかver 2.1.cnJ落とせるトコ知らない?
Win2kSP1で使いたい‥‥
0049sageNGNG
Snort for Win32 と IDSCenter 使え。タダだぞ
0050名無しNGNG
>>17
相手側がちゃんとした対策をとっていれば
それしかわからんよ。
0051名無しさんNGNG
>>48
http://www.vector.co.jp/soft/win95/net/se150892.html
0052>>51NGNG
Thanx!
ソコ知ってたんだけど、製品版が欲しかったんだよね。で書いたんだけど、
結局体験版 K しちゃいました。

sagesagesagesagesagesagesagesagesagesagesagesagesagesagesagesage
0053 NGNG
ネットワーク系のソフトは怖くてクラックできないよ・・
妄想かなぁ?
0054befsr41NGNG
ここの人は皆ルーター使ってないんだね?
0055名無しNGNG
しかし、コリアからのトロイアタックが多いのぉ。
シナ人の踏み台にされとる感じ。
0056カキ氷NGNG
>55
今日、俺、買った。
楽しみ。。これで俺もオレンジにできる。
ピンクはどうやるのかな。。
0057バイキンマンNGNG
FIFA2001やるときに付けてると
ICMPfloodでマッカになるぜ(藁
0058ななすNGNG
IP: 202.224.32.2
DNS: falcon.asahi-net.or.jp

日本人ワ〜〜イ ヽ(´ー`)ノ
進入されちったよ。
0059NGNG
あげ
0060名無しさんNGNG
ログをプロバに送りつけてプロバ追い出してやりたい。

どんな文面が良いかね?
というか、やった事ある人プリーズ。
0061チェキナ名無しさんNGNG
久々のオレンジ です

IP: 208.36.140.130
DNS: mail.mjarchitecture.com
0062名無しNGNG
ICEWatchだけど、.csvしか開けない…

BlackIceのログ(*.enc)は何で見るんですか?
006358NGNG
メール送った。
そしたら…
---------------------------------------------
日頃ASAHIネットをご利用いただきまして誠にありがとうございます。

 お問い合わせ頂きましたポートスキャンの件ですが、該当の
falcon.asahi-net.or.jp
は、ASAHIネットのDNSサーバです。
 このサーバの何らかの応答が、ご利用のソフトウェアでポートス
キャンとして認識されたものと思われます。
 ポート監視などのソフトウェアは、一般的なものであっても、ご
利用中のソフトウェア動作に対する応答などで、ポートスキャンと
判別する場合があるようです(BlackICEなどをご利用の場合に起き
ることが多いようです)。
 特にフレッツISDNをご利用の場合は、LCP Echo RequestがNTTの
機器から送信され、接続確認を行っているようですので、そうした
ものに対する応答や、何らかのサーバプログラムが組み込まれてい
る場合など、環境により該当の状況が検出されることがございます。

今後ともASAHIネットをよろしくお願いします。
---------------------------------------------

だって。(-_-;)マジカヨ…

しかし、今まで一度も無かったのに、
今日は30回以上スキャン来てるぞ!

ホントカヨ、ヲイ。
0064 NGNG
>>58
black iceで検知してたのに進入されたのかい。
へー。
0065ななしさそNGNG
IP: 133.205.0.53
DNS: fad-309.tor3.targetnet.com

[133.205.74.254]
この侵入者に関する詳細はわかっていません。

[133.205.74.3]
この侵入者に関する詳細はわかっていません。

[158.205.224.222]
この侵入者に関する詳細はわかっていません。

[158.205.224.45]
この侵入者に関する詳細はわかっていません。

[158.205.229.53]
この侵入者に関する詳細はわかっていません。

[193.74.1.240]
この侵入者に関する詳細はわかっていません。

[206.24.194.62]
この侵入者に関する詳細はわかっていません。

DoS試行 アタッカはシステムが応答不可の状態になるようにICMP要求を
多数送信しています。

あと少しあるけど、全部赤色で一日平均10回ほど。僕はねらわれてますか?

Zoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
0066ななしさそNGNG
省略されて見にくいので…。

Zoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
0067 NGNG
>>66のは桜時計か何かが時計合わせしようとしたけどzoneに
sntp接続許可させて無くて弾かれたって事じゃないの?
■ このスレッドは過去ログ倉庫に格納されています