トップページ⇒hack
118コメント36KB

BlackIceの効果的な設定方法教えてください!!

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづらNGNG
今日、とうとうオレンジ色の警告マークのアタックをされてしまいました!
アタック欄にはDNS spoof successfulと表示され、下に、
[侵入が進行中]アタッカはトラフィックを別のサイトにリダイレクトするのに
成功しました。と表示されています。
そしてその後別のIPから嵐のようなUDP port scanと
UDP port probeが100回以上。
しかも、そのそれぞれにおいてそのIPを遮断したのにもかかわらず
同じIPからそれは続いて、接続を一旦切ったり、シャットダウンした後にも
続きました。アタック中は接続もままなりません。
数時間置いた現在は平穏です。
これまでは防御レベルを普通にしておいたのですが、これでは
不十分なのでしょうか?アプリケーションポートを閉じてしまっても
普段の利用には影響ないでしょうか?
ネットゲームをしたりストリーミングサービスを受けたりはしないのですが。
高や最高にしても問題ないのでしょうか?
0068ななしさそNGNG
67さん早速のレスありがとうございます。
桜時計は入れてないし時計合わせは忍者2001がやってくれてます。
Zoneにも許可するようにしています。
それにProgram: blackdがなぜか僕のPCにもあるみたいで、アタック(?)
があったあとそれがネットに接続しようとします。もしかしてトロイ?
ちなみに65も僕ですよ。
0069>68NGNG
blackdって、blackiceの一部だよ。
advICEでも見に行こうとしたんじゃないの?
0070ななしさそNGNG
>69さん
わざわざありがとうございました。
これで少しは安心しました。
でもやっぱりblackiceで赤色でてるから防御レベル最高にしておきました。
0071名無しさんNGNG
私もぞねと黒氷入れてるんですけど、ぞねのPROGRAMS内のblackedは
LocalもInternetも左端にチェックいれてます。
この設定でいいんでしょうか?
0072特攻名無しさんNGNG
>>63
んなこと、いちいちきにすることねーよ。
icqとかircにも反応することあるぜ。
とっとと信頼するにすればいい。
嗚呼、プロバサポセンが可哀相だ。
0073名無しさんNGNG
あげ
0074 NGNG
BlackICEの初年度ライセンス期間が
1年から15ヶ月に延びたね。
0075sageNGNG
sage
0076弱い者の味方、NGNG
ホームページを作ったものの、まったくアクセスが
上がらなくて悩んでいる人のためのサイトを作りま
した。効率よく宣伝できる共有宣伝掲示板を24個
設置しました。全部宣伝して回ればなんと1,000以
上の掲示板にカキコしたことになり即、効果が期
待できます。さらに共有掲示板の隠しリンクを発
見してそれらも全部宣伝して回ると計2,000以上の
掲示板にカキコしたことになり、さらにアクセスアッ
プを期待できます。もう、今日からアクセスが無く
て悩むことは無いです。今すぐここからアタック!!

http://home9.highway.ne.jp/cym10262/
0077本日のお客様NGNG
日付: 01/05/01 時刻: 12:25:03
規則「Default Block NetBus Trojan」が 211.132.150.136,NetBus をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは ***.***.***.***,NetBus
リモートアドレス、 サービスは 211.39.248.211,2794
プロセス名は N/A
007877NGNG
消し忘れた...
007977NGNG
という訳で、再接続してIP変えました。
0080 NGNG
>>78
どんまい。
0081転送が中断されました!NGNG
1週間で5日間はUDP port probeを30回前後/1日してくる
常連のチャイニ-ズ(Node: S4S6C6)君がいます。
彼の元気な姿を見かけると、2chや東風荘の片手間にpingを700回ほど打ってます。
お互い、毎日が楽しいです。
また明日も遊ぼうな!
0082名無しさんNGNG
>>81
いい友達持ったな。俺も探すか(w
0083凡人R1800NGNG
>>81
出会いのPINGなら700発程度では、アプローチ不足では?
一発試してechoがない様なら、700発なんて蚊もとまってないと思うぞ。
せめて100万発/分くらい送ろう。
相手のお目にとまるかもよ。
0084あのにNGNG
お聞きしたいんですが、
身内用のストリーミングサーバーをやっているのですが
うちのIPでストリームしようとすると
BlackIceが遮断してしまってストリーミングできないそうで
BlackIceをアンインストするとストリーミングできる状態です。
このソフトに特定のポートに対しては遮断しないように設定することって
できるのでしょうか?
0085*.*NGNG
>>84
http://www.toyo.co.jp/security/ids/support/faqj/index.html#conf
これでわかるか?
0086あのにNGNG
85>
こんな時間にありがとうございます、、
Helpファイルを一生懸命みていただけだったので、
公式サイトにいくのをてっきり忘れてました。
すいません。
とりあえず、Firewall.iniの書き換えですよね?
やってみます。結果報告しますね。
ほんとありがとう
0087あのにNGNG
ええと、上の件ですが、
Firewall.iniの
[MANUAL TCP high REJECT]の下に
ACCEPT, ポート4桁数字, , 2001-01-01 00:00:01, PERPETUAL
と書いてみましたが、
FilterFailed{ファイアーウォールフィルターが設定できませんでした}
と叱られます、、
自分なりにいろいろ書いてみたのですが、、、
どのように書いたらいいんでしょうか、、
厨房ですいませんが、ご教授ください。
0088*.*NGNG
>>87
>ACCEPT, ポート4桁数字, , 2001-01-01 00:00:01, PERPETUAL
ACCEPT, ポート4桁数字,サービス名 , 2001-01-01 00:00:01, PERPETUAL
サービス名を入れてもだめか?
0089深夜でも快適なレンタルサーバサービスNGNG
IP: 133.81.80.1
DNS: kokuc-ws.fukuoka-edu.ac.jp

福岡教育大学の学生も暇なんですね。
0090あのにNGNG
88>
レスありがとう
サービス名っていうのは、
具体的にここにはどういうものを記述すればよいのでしょうか?
友人に試してもらった時は、BlackIceでは
ProxyPortProbeとTCPPortProbeとして遮断されてます。
ほんとにすいません、、よろしくお願いします。
0091名無しさんNGNG
それぞれのポートのサービス名はここなんかを参考にしてみたらどう?
http://www.isi.edu/in-notes/iana/assignments/port-numbers
あとは見てわかると思うけど、サービス名はKeywordって所ね。
0092ののりんNGNG
IP: 210.81.76.40
DNS: inet-proxy0.toshiba.co.jp

IP: 210.81.76.41
DNS: inet-proxy2.toshiba.co.jp

昨日、どちらからも HTTP Probe が 100回ぐらい来た。
とりあえず東芝に連絡したほうがいいかなぁ?
0093あのにNGNG
MANUAL TCP high REJECTのところに
ACCEPT, Port4桁, サービス, 2001-01-01 00:00:01, PERPETUAL
と書いて成功氏ました。9
1の書いてくれたリンクがやくに立ったよ
85=88&91ありがとう!
0094名無しさんの主張NGNG
厨房ですいません。
ping700発の打ち方を具体的に教えてくれるとうれしいです。
まじれすきたいしてます。よろしくおねがいします♪!
0095マジレスNGNG
>>94
放置
0096あなたに心をこめてNGNG
>>94
打てない
 ↓
バッティングセンターで練習する
 ↓
(・∀・)ヒット!
 ↓
絶妙にハズれてホームラン出ない
 ↓
疲れた
 ↓
諦めて帰る
 ↓
ヤッパ悔しい!
 ↓
血液が逆流する
 ↓
手が震える
 ↓
気晴らしに板中荒らす
 ↓
削除人に追い込まれる
 ↓
鬱になる
 ↓
今日は酒飲んで寝ることにする
 ↓
ビール開ける
 ↓
飲む
 ↓
(゚д゚)ウマー
0097read.cgi ver4.05 (2001/4/12)NGNG
391 名前:名無しさん@お腹いっぱい。 投稿日:2001/05/09(水) 12:41 ID:???
日本人にもここまで強力な技術を持ったハッカーがいたとは(絶句)
http://www.kourauti.kurume.ed.jp/
0098名無しさんNGNG
同じく厨房板(藁
http://www66.tcup.com/6605/cooh.html
0099名無しさんNGNG
>>98
あんたが、だよね?
え?え?俺は何も違ってないよね?ね?ね?
うんうん。俺は間違ってない。
0100名無しさんNGNG
ていうか、さくっとip替えちまえばいいのに。
換えられない事情でもあるのか?
0101ななしNGNG
いや、別に特定個人で狙われてるワケでなく
プルートフォースでスキャン掛けられてるって話でしょ?
再接続程度じゃー数分でまたスキャンが来るモンだが。

一日数回程度で騒ぐ事のほどじゃーないけどね。
黄色警告なら、ウチは一日100〜200程度でる(笑)

0102ΧボウNGNG
>>94
pingnanahyaxtupatu
0103名無しさんNGNG
>>101
いや、うちは確実に狙われている。
熊たん使った直後にガンガン来るもの。
再接続でちゃんとIP変わってる?うちのケーブルは
再接続でもIPかわんない。ipconfig/release&ipconfig/renewしても
かわんない。一度確かめた方がいいよ。
0104七誌NGNG
>>103さん
ipconfig/release&ipconfig/renew
とは何ですか?
0105ののりんNGNG
>>104
IP アドレスの解放と IP アドレスの再取得
Win9x なら winipcfg.exe の GUI 上でもできるよん。
0106103NGNG
>>105
どうやったらいいのですか?
0107ののりんNGNG
>>106
NT 系なら コマンドプロンプト起動して
> ipconfig /release [Enter]
やったあとに、
> ipconfig /renew [Enter]

9x 系なら ファイル名を指定して実行で
(スタートメニューには登録されてなかったはず)
winipcfg で起動。
で、下の方のボタンを押せばできたはず。
0108すぺしゃNGNG
2ちゃんねるにも打ち込める
最新DUKE

http://www3.ocn.ne.jp/~kgy999/d.html
0109名無しさんNGNG
最近 207.170.66.30 から腐るほどSMTP port probeがとんでくる
IP変えても毎日飛んでくる
どこにもメールを投げないダミーなMTAを
一回ぐらい立ち上げればまんぞくしてくれるんでしょうか?
0110名無しさんNGNG
今日はこいつから来た

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 130.69.0.0
b. [ネットワーク名] UTNET1
f. [組織名] 東京大学
g. [Organization] University of Tokyo
m. [運用責任者] MN010JP
n. [技術連絡担当者] MN010JP
n. [技術連絡担当者] AK003JP
p. [ネームサーバ] ns.nc.u-tokyo.ac.jp
p. [ネームサーバ] ns2.nc.u-tokyo.ac.jp
p. [ネームサーバ] ns.s.u-tokyo.ac.jp
y. [通知アドレス] [email protected]
0111xNGNG
毎日172.16.48.1こいつが来る、、、。
ウザすぎ。
0112名無しさんNGNG
>>111
ワラタ

ネタかと思ったが、ひょっとしてCATVですか?
0113名無しさん@そうだ選挙にいこうNGNG
今日は、こいつから 64.244.244.61 来たよ。

0114名無しさんNGNG
サルベージあげ
0115名無しさん2001/07/09(月) 23:30ID:ZTPPsOaE
0.0.0.0からアタック受けてるんですけど、filter failedってなんですか?
0116名無し2001/07/10(火) 11:10ID:U/H09xKE
PrettyPark Wormってのが入ってきて赤だよ〜。
このウィルスはIRCチャンネルから機密情報を漏らします
だって、のーとんアンチヴィールスで引っかからないんだけど
大丈夫なん?
ちなみに2.5cnJです。
0117名無しさん 2001/07/10(火) 18:04ID:???
>>115
helpみろよ
0118名無しさん2001/07/11(水) 00:41ID:880pj8O2
隣の奴からSNMPサポートがくるんだけど、これって悪意あるスキャンですかね?
■ このスレッドは過去ログ倉庫に格納されています