くだらねえ質問はここに書き込め!
■ このスレッドは過去ログ倉庫に格納されています
0321ethereal
2006/07/09(日) 11:09:32ID:RN3fBGqo別件で、ネットワーク上の通信をキャプチャしている時に
見つけたのですが、どうやら随時130.158.6.56に対してTCPの
SYNパケットを投げ続けているようなのです。
下記がキャプチャの一部抜粋
(下記が新しいセッションをその都度作りながら、連続して上がってきます)
--------------------------------------------------------------------
No. Time Source Destination Protocol Info
9 13.981190 192.168.11.4 130.158.6.56 TCP kpop > http [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
Frame 9 (62 bytes on wire, 62 bytes captured)
Ethernet II, Src: 192.168.11.4 (00:11:11:b9:2e:c5), Dst: 192.168.11.1 (00:0d:0b:38:09:ec)
Internet Protocol, Src: 192.168.11.4 (192.168.11.4), Dst: 130.158.6.56 (130.158.6.56)
Transmission Control Protocol, Src Port: kpop (1109), Dst Port: http (80), Seq: 0, Ack: 0, Len: 0
Source port: kpop (1109)
Destination port: http (80)
Sequence number: 0 (relative sequence number)
Header length: 28 bytes
Flags: 0x0002 (SYN)
Window size: 65535
Checksum: 0xe947 [correct]
Options: (8 bytes)
-------------------------------------------------------------------
もしかして、TCP SYNスキャンを意図していないアプリが起動して
動いているのか、ウイルス等に感染して、SYN flood攻撃しているのかと
心配しております。
一応、ウイルススキャンやスパイウエア等を検索してみても、
検出はされませんでした。(検索機能が甘いだけかもしれませんが)
何か”これを止めるべき”といった情報があれば、教えてください。
■ このスレッドは過去ログ倉庫に格納されています