BlackIceの効果的な設定方法教えてください!!
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
NGNGアタック欄にはDNS spoof successfulと表示され、下に、
[侵入が進行中]アタッカはトラフィックを別のサイトにリダイレクトするのに
成功しました。と表示されています。
そしてその後別のIPから嵐のようなUDP port scanと
UDP port probeが100回以上。
しかも、そのそれぞれにおいてそのIPを遮断したのにもかかわらず
同じIPからそれは続いて、接続を一旦切ったり、シャットダウンした後にも
続きました。アタック中は接続もままなりません。
数時間置いた現在は平穏です。
これまでは防御レベルを普通にしておいたのですが、これでは
不十分なのでしょうか?アプリケーションポートを閉じてしまっても
普段の利用には影響ないでしょうか?
ネットゲームをしたりストリーミングサービスを受けたりはしないのですが。
高や最高にしても問題ないのでしょうか?
0002名無しさん@いたづらはいやづら
NGNGここの掲示板ではで実験しないでください
お願いします。絶対止めてください。
0003名無しさん@いたづらはいやづら
NGNG何のページ?
00041
NGNG一番多いのがNetBIOS port probeで、
UDP port probeとRPC port probeがちらほら、
TCP port probeやTCP port probeや
SNMP port probe、SOCKS port probeがたまに、といった感じです。
いや〜、いろんなアタックをされて楽しいですね〜♪(T∀T)
ちなみにOSはWin2Kでフレッツです。Win2Kって確かハックに対しては
ダウンすることはあっても屈することはないんじゃなかったかなあ?
じゃあBlackICEとかも入れる必要ないのかな?
0005ゼンジー
NGNGDANIELESと書いてあります。IPアドレスやその名前でちょっと検索
しましたが非常に怪しげでちょっと怖い♪
有名人かなぁ?ハカー?
00061
NGNG今度も初めてのアタック方法だ。「TCP OS fingerprint」というもの。
説明は、
[スキャン]アタッカはシステムがどのように応答するかを見るために、
通常起こらないようなTCPフラグのコンビネーションを設定してフレーム
を送信しています。これは、さらに次の攻撃へと発展する可能性があります。
だって。
あーもう!こうなりゃ侵入者情報公開だ!
時間:2000-11-12 11:08:57
IP: 212.64.73.92
Node: MEDIA
NetBIOS: <0102>__MSBROWSE__<02>
Group: MYGROUP
DNS: 2dyn92.vnd.casema.net
00071
NGNG0008名無しさん@いたづらはいやづら
NGNG1さんの書き込みみてると気が重くなるなぁ。。。
だれか賢いUDPのフィルターのかけかたおせーてくださいな。
00091
NGNGトロイだトロイだ、木馬さんだ〜い♪ ヽ(TーT)ノ
・・・何か、設定・・・マズイのかなあ?
時間:2000-11-12 11:46:15
アタック「NetBus port probe」
[スキャン]NetBusトロイの木馬プログラムが有効かどうか調べようとしています。
今度はコイツだ〜!
IP: 211.199.225.100
Node: スエニロトトヌサナヘ
Group: WORKGROUP
NetBIOS: スエニロト
MAC: 005345000000
あ、コイツ!日本のアドレスだ!!
オープンコンピュータネットワークか、フムフム。
木馬さんで遊んでるような悪いコは通報しようかな?
00101
NGNGコリアンじゃないかよ!!
くそー、だからチョンは嫌いなんだよ〜、このバカチョンが〜!
0011名無し
NGNGでも黄色が7割、オレンジ3割だね。
一回きりもあれば、続けてtelnetとかsnmpとかやるやつもいる。
0012名無しさん@いたづらはいやづら
NGNG00131
NGNGじゃあオレンジになるアタックって結構あって
それでもまだ無害なのかな?
オレンジ色のアタックって、書き換えられはしなかったものの
システム内を覗かれたってことじゃなかったっけ???
00141
NGNGBlackICEのウインドウにもアタックって表示されてるし・・・。
何ていうのが妥当なの?
0015サービスの確認
NGNG0016>1
NGNGBlackICEってちょっと前までクソなIDSの代表じゃなかったっけ?
なぜかニュースサイトか何かで紹介されたおかげで急に流行りだして
プロバイダのサポートは大忙しらしいよ。
なんでかって言うと、そんなの警告しても意味ねぇってのをさも危険なように
警告してくるから、よくわからずにとりあえず入れた人が心配して電話するらしい(藁
木馬のスキャンなんか自分のマシンにインストールされてなければ
まったく気にすること無い。
NetBIOS port probeはwinユーザが意図せずに行ってしまってる可能性が高いと思う。
TCP port probeに至っては普通にftpするだけで警告されるんじゃない?
まぁ一応、RPCとかSNMPとかSOCKSとかはホントにスキャンされてるっぽいね。
ついでに言うと、UDPは簡単になりすませるから攻撃元の特定は無意味。
一応サポートはここみたい。
http://www.toyo.co.jp/security/ids/support/index.html
ちらっと見たけど、ウソ書いてたり
うれしそうにアホな実装の説明をしてたりで笑える(藁
0017名無しさん@いたづらはいやづら
NGNGNode、Group、NetBIOS、MACを表示させるにはどうしたら
良いでしょう。これはプロバイダーの問題?
J-COMなんですが・・・。
0018木馬
NGNGW32.HLLW.QazAって奴。
だいたいUDPのアタックなんですけど、SNMPも何回かあったり。
家はプライベートIPのケーブルなんだけど、ISPに調査依頼すれば相手の特定は可能なんでしょうか?
ちなみにウイルス駆除したら嘘みたいにアタックが無くなりました。
0019QEMM名無しさん
NGNG0020名無しさん@いたづらはいやづら
NGNGきいろとかあかとか見てみたいもんだ。
結構寂しいね。いいことなんだろうけど。
0021名無しさん@1周年
NGNG送信のブロックはしてくれぬ。
0022名無しさん@1周年
NGNG0023名無しさん@いたづらはいやづら
NGNG0024教えてスレッド
NGNG0025名無しさん
NGNG0026ぶらっく君
NGNGPPTP malformedっていうアタックでした。
0027名無しさん
NGNGつまりスパイウェアがPCの中にある場合、
その通信はブロックしてくれないということ?
そうか他にも送信をブロックしてくれなくて困る事ってあるんですか?
といっても21さんは、もういないだろうけど。
0028茶釜
NGNGBlackICEのLogView 『ICEWatch』
http://members.home.com/rkeir/icewatch.html
0029名無しさん@ご利用は計画的に
NGNGせっかくのADSLを糞な事に使うなよ。
0030名無しさん
NGNGスキャンはフィルタリングでほとんど落とされて
端末までとどかなくなった
0031僕、ようたろう!!!
NGNGv1.9.25 F0F5D-RS-5856C 00000000007-00000000000-D335C829 70000000000-00000000000-C59919E5
v2.1.u 791023-RS-7E592 3FB1F0A-RS-0ABA2 5E88FE1-RS-7CFF5 1F04AAC-RS-C4176 65114D0-RS-DD86B
v2.1.cb 7A7B052-RS-C4C43 2FC49B6-RS-B4AEE 8A156E-RS-D4174 A66180-RS-B4D64
0033 ななしさああ
NGNG0035名無しさん@_@
NGNGこないだトロイの木馬関係で「NAMI」なんて名前で来たから、おっ、
とか思ったらチョソだったよ。いや別に日本の女の子なら許すとかゆーこと
じゃないけど・・・。
0036確かに
NGNGNetBIOSに探り入れてくるのが多いよ〜。
10分くらい前に来たヤツはこんなんでました〜。
C:\WINDOWS>nbtstat -A 211.53.104.74
NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
PC9 <00> UNIQUE Registered
ーラサーラサ・ <00> GROUP Registered
PC9 <03> UNIQUE Registered
PC9 <20> UNIQUE Registered
ーラサーラサ・ <1E> GROUP Registered
MAC Address = 00-00-21-F0-4F-C3
グループ名はハングルかな〜?うひ。
0037ななななな
NGNGさいこーだよ。
書き換えられちゃったけどね。ぷ。
http://defaced.alldas.de/defaced.php?did=8742&xid=1
0038名無しさん
NGNG0039ラーメン大好き@名無しさん
NGNG0041名前入れてちょ
NGNGZoneだとインターネットにアクセスする時はランプが点滅するけど。
なんか、侵入があった時だけ存在感感じるソフト。
0042名無し
NGNG0043パッサー
NGNGpass=69d7484ne
0044nanasi
NGNG211.123.189.69です。
0045nanasi
NGNG0046>45
NGNG0047名無しさん@いたづらはいやづら
NGNGモデム、TAユーザーは必須と思われるが...
0048sakamoto
NGNGWin2kSP1で使いたい‥‥
0049sage
NGNG0050名無し
NGNG相手側がちゃんとした対策をとっていれば
それしかわからんよ。
0051名無しさん
NGNGhttp://www.vector.co.jp/soft/win95/net/se150892.html
0052>>51
NGNGソコ知ってたんだけど、製品版が欲しかったんだよね。で書いたんだけど、
結局体験版 K しちゃいました。
sagesagesagesagesagesagesagesagesagesagesagesagesagesagesagesage
0053
NGNG妄想かなぁ?
0054befsr41
NGNG0055名無し
NGNGシナ人の踏み台にされとる感じ。
0056カキ氷
NGNG今日、俺、買った。
楽しみ。。これで俺もオレンジにできる。
ピンクはどうやるのかな。。
0057バイキンマン
NGNGICMPfloodでマッカになるぜ(藁
0058ななす
NGNGDNS: falcon.asahi-net.or.jp
日本人ワ〜〜イ ヽ(´ー`)ノ
進入されちったよ。
0059j
NGNG0060名無しさん
NGNGどんな文面が良いかね?
というか、やった事ある人プリーズ。
0061チェキナ名無しさん
NGNGIP: 208.36.140.130
DNS: mail.mjarchitecture.com
0062名無し
NGNGBlackIceのログ(*.enc)は何で見るんですか?
006358
NGNGそしたら…
---------------------------------------------
日頃ASAHIネットをご利用いただきまして誠にありがとうございます。
お問い合わせ頂きましたポートスキャンの件ですが、該当の
falcon.asahi-net.or.jp
は、ASAHIネットのDNSサーバです。
このサーバの何らかの応答が、ご利用のソフトウェアでポートス
キャンとして認識されたものと思われます。
ポート監視などのソフトウェアは、一般的なものであっても、ご
利用中のソフトウェア動作に対する応答などで、ポートスキャンと
判別する場合があるようです(BlackICEなどをご利用の場合に起き
ることが多いようです)。
特にフレッツISDNをご利用の場合は、LCP Echo RequestがNTTの
機器から送信され、接続確認を行っているようですので、そうした
ものに対する応答や、何らかのサーバプログラムが組み込まれてい
る場合など、環境により該当の状況が検出されることがございます。
今後ともASAHIネットをよろしくお願いします。
---------------------------------------------
だって。(-_-;)マジカヨ…
しかし、今まで一度も無かったのに、
今日は30回以上スキャン来てるぞ!
ホントカヨ、ヲイ。
black iceで検知してたのに進入されたのかい。
へー。
0065ななしさそ
NGNGDNS: fad-309.tor3.targetnet.com
[133.205.74.254]
この侵入者に関する詳細はわかっていません。
[133.205.74.3]
この侵入者に関する詳細はわかっていません。
[158.205.224.222]
この侵入者に関する詳細はわかっていません。
[158.205.224.45]
この侵入者に関する詳細はわかっていません。
[158.205.229.53]
この侵入者に関する詳細はわかっていません。
[193.74.1.240]
この侵入者に関する詳細はわかっていません。
[206.24.194.62]
この侵入者に関する詳細はわかっていません。
DoS試行 アタッカはシステムが応答不可の状態になるようにICMP要求を
多数送信しています。
あと少しあるけど、全部赤色で一日平均10回ほど。僕はねらわれてますか?
Zoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
0066ななしさそ
NGNGZoneも反応して、
Your computer was prevented from connecting to time.nist.gov.
The current Internet security level does not allow NetBIOS Name connections.
User: 既定
Program: blackd
っていてます。どうすればいいですか?解る人教えてください。
sntp接続許可させて無くて弾かれたって事じゃないの?
0068ななしさそ
NGNG桜時計は入れてないし時計合わせは忍者2001がやってくれてます。
Zoneにも許可するようにしています。
それにProgram: blackdがなぜか僕のPCにもあるみたいで、アタック(?)
があったあとそれがネットに接続しようとします。もしかしてトロイ?
ちなみに65も僕ですよ。
0069>68
NGNGadvICEでも見に行こうとしたんじゃないの?
0070ななしさそ
NGNGわざわざありがとうございました。
これで少しは安心しました。
でもやっぱりblackiceで赤色でてるから防御レベル最高にしておきました。
0071名無しさん
NGNGLocalもInternetも左端にチェックいれてます。
この設定でいいんでしょうか?
0072特攻名無しさん
NGNGんなこと、いちいちきにすることねーよ。
icqとかircにも反応することあるぜ。
とっとと信頼するにすればいい。
嗚呼、プロバサポセンが可哀相だ。
0073名無しさん
NGNG0074
NGNG1年から15ヶ月に延びたね。
0075sage
NGNG0076弱い者の味方、
NGNG上がらなくて悩んでいる人のためのサイトを作りま
した。効率よく宣伝できる共有宣伝掲示板を24個
設置しました。全部宣伝して回ればなんと1,000以
上の掲示板にカキコしたことになり即、効果が期
待できます。さらに共有掲示板の隠しリンクを発
見してそれらも全部宣伝して回ると計2,000以上の
掲示板にカキコしたことになり、さらにアクセスアッ
プを期待できます。もう、今日からアクセスが無く
て悩むことは無いです。今すぐここからアタック!!
http://home9.highway.ne.jp/cym10262/
0077本日のお客様
NGNG規則「Default Block NetBus Trojan」が 211.132.150.136,NetBus をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは ***.***.***.***,NetBus
リモートアドレス、 サービスは 211.39.248.211,2794
プロセス名は N/A
007877
NGNG007977
NGNGどんまい。
0081転送が中断されました!
NGNG常連のチャイニ-ズ(Node: S4S6C6)君がいます。
彼の元気な姿を見かけると、2chや東風荘の片手間にpingを700回ほど打ってます。
お互い、毎日が楽しいです。
また明日も遊ぼうな!
0083凡人R1800
NGNG出会いのPINGなら700発程度では、アプローチ不足では?
一発試してechoがない様なら、700発なんて蚊もとまってないと思うぞ。
せめて100万発/分くらい送ろう。
相手のお目にとまるかもよ。
0084あのに
NGNG身内用のストリーミングサーバーをやっているのですが
うちのIPでストリームしようとすると
BlackIceが遮断してしまってストリーミングできないそうで
BlackIceをアンインストするとストリーミングできる状態です。
このソフトに特定のポートに対しては遮断しないように設定することって
できるのでしょうか?
0085*.*
NGNGhttp://www.toyo.co.jp/security/ids/support/faqj/index.html#conf
これでわかるか?
0086あのに
NGNGこんな時間にありがとうございます、、
Helpファイルを一生懸命みていただけだったので、
公式サイトにいくのをてっきり忘れてました。
すいません。
とりあえず、Firewall.iniの書き換えですよね?
やってみます。結果報告しますね。
ほんとありがとう
0087あのに
NGNGFirewall.iniの
[MANUAL TCP high REJECT]の下に
ACCEPT, ポート4桁数字, , 2001-01-01 00:00:01, PERPETUAL
と書いてみましたが、
FilterFailed{ファイアーウォールフィルターが設定できませんでした}
と叱られます、、
自分なりにいろいろ書いてみたのですが、、、
どのように書いたらいいんでしょうか、、
厨房ですいませんが、ご教授ください。
0088*.*
NGNG>ACCEPT, ポート4桁数字, , 2001-01-01 00:00:01, PERPETUAL
ACCEPT, ポート4桁数字,サービス名 , 2001-01-01 00:00:01, PERPETUAL
サービス名を入れてもだめか?
0089深夜でも快適なレンタルサーバサービス
NGNGDNS: kokuc-ws.fukuoka-edu.ac.jp
福岡教育大学の学生も暇なんですね。
0090あのに
NGNGレスありがとう
サービス名っていうのは、
具体的にここにはどういうものを記述すればよいのでしょうか?
友人に試してもらった時は、BlackIceでは
ProxyPortProbeとTCPPortProbeとして遮断されてます。
ほんとにすいません、、よろしくお願いします。
0091名無しさん
NGNGhttp://www.isi.edu/in-notes/iana/assignments/port-numbers
あとは見てわかると思うけど、サービス名はKeywordって所ね。
0092ののりん
NGNGDNS: inet-proxy0.toshiba.co.jp
IP: 210.81.76.41
DNS: inet-proxy2.toshiba.co.jp
昨日、どちらからも HTTP Probe が 100回ぐらい来た。
とりあえず東芝に連絡したほうがいいかなぁ?
0093あのに
NGNGACCEPT, Port4桁, サービス, 2001-01-01 00:00:01, PERPETUAL
と書いて成功氏ました。9
1の書いてくれたリンクがやくに立ったよ
85=88&91ありがとう!
0094名無しさんの主張
NGNGping700発の打ち方を具体的に教えてくれるとうれしいです。
まじれすきたいしてます。よろしくおねがいします♪!
0096あなたに心をこめて
NGNG打てない
↓
バッティングセンターで練習する
↓
(・∀・)ヒット!
↓
絶妙にハズれてホームラン出ない
↓
疲れた
↓
諦めて帰る
↓
ヤッパ悔しい!
↓
血液が逆流する
↓
手が震える
↓
気晴らしに板中荒らす
↓
削除人に追い込まれる
↓
鬱になる
↓
今日は酒飲んで寝ることにする
↓
ビール開ける
↓
飲む
↓
(゚д゚)ウマー
0097read.cgi ver4.05 (2001/4/12)
NGNG日本人にもここまで強力な技術を持ったハッカーがいたとは(絶句)
http://www.kourauti.kurume.ed.jp/
0098名無しさん
NGNGhttp://www66.tcup.com/6605/cooh.html
0100名無しさん
NGNG換えられない事情でもあるのか?
0101ななし
NGNGプルートフォースでスキャン掛けられてるって話でしょ?
再接続程度じゃー数分でまたスキャンが来るモンだが。
一日数回程度で騒ぐ事のほどじゃーないけどね。
黄色警告なら、ウチは一日100〜200程度でる(笑)
■ このスレッドは過去ログ倉庫に格納されています