トップページ⇒network
23コメント8KB

UDP Floodの防ぎ方

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこうNGNG
皆さんすみません、本来ならハク板で質問すべき事だと思いますが、
なんかハク板はなんかあまり言いレスが帰ってきません。
僕はあまり知識の無い一般人ですがよろしくお願いします。
「UDP Flood」の防ぎ方を教えてください。
一般の人がWIN98でIEを使いIPの出るチャットでチャットしてるとして
串を通さない事とします。
なんか本とかインターネットで調べたんですけど結局、防ぐ事はできないのでしょうか?
あと打たれた後の適切な処置としてネットワーク管理者としては、
どのような事を望みますか?
例えばプロパイダーなら顧客にそのような事する者がいるとして
どのような処置をしますか?
相手のプロパイダーが判ったら、業者としてはその事を知らせてもらった方が良いのでしょうか?
それともそんな事はうざくてしょうがないので一々連絡されても困るのでしょうか?
しょうか?
やはりUDP Floodぐらいでも警察を通さないと対処しないのでしょうか?
0002でがらしNGNG
マスカレードをかましたら?

>IEを使い

IRCじゃないようだし。
000373NGNG
2さんの言うとおりIPマスカレードを噛ますと解決します。
うちはルータ導入してから全く食らってません(ばりあ〜、カキーン!)。
でもIPマスカレードを行う端末自体がWINだったらどうなるんでしょ?>2
0004でがらしNGNG
マスカレード機が人身御供なんだから兼任しちゃ意味が無い。
ボロPCにfloppyfwあたりでもぜんぜん違うんだし、分けようよ。
000573>4NGNG
では、
ルータ----人身御供----LAN
って感じですか?
0006でがらしNGNG
ルーターが一身に受けるんだってば。
多段もカタいけど。
000773NGNG
人身御供----ISDNルータ----LAN
は無理です。
ISDNルータ自体がモデムの変わりなんで。
0008でがらしNGNG
あ〜ISDN.....
ダイアルアップルータ自体にマスカレード無い?
000973NGNG
ないんですよ。NAT変換テーブルならあるんですけど。
なんとかなりませんか?
001073(本物)>9NGNG
普通あります。

00111ですNGNG
皆さんありがとうございました。
IPマスカレードを噛ますには最低でもPC1台とルーターが必要なんですよね
floppyfwはLinuxを導入しなければならないみたいで、ちょっと僕には荷が重過ぎます。
チャットで打ち落とされた後の処置に付いてはどうですか?
僕は直ぐ再起動して串さしてもとのチャットに行き相手IPをJPNICで検索
相手プロパイダーは判りましたが、その直後に打ち落とされ、(今後は画面真っ黒)
IP自体は判らなくなってしまいました。そこで相手プロパイダーとチャットの管理者
には時間と打ち落とされた場所を書いてその事をメールしましたが、
それで正しかったのでしょうか?
001273>1NGNG
>IPマスカレードを噛ますには最低でもPC1台とルーターが必要なんですよね
ISDNルータなら設定は簡単だよ。
PC2台以上置く予定があるならISDNルータはお勧め。
PC1台でも出来るけど、それじゃIPマスカレードの意味ないからね。

>そこで相手プロパイダーとチャットの管理者
>には時間と打ち落とされた場所を書いてその事をメールしましたが、
相手は素のIPのようだから、他からもそいつに対して苦情が多
ければ(掲示板荒らしとか)、プロバイダからそいつに警告の
メール行くんでないかな。
でもまあ、アカウント停止とかの期待はしないほうがいいね。
向こうも商売だし。
00131ですNGNG
IPマスカレードはだいたい判りました。
ダイアルアップルーター OR ISDNルーターを使ってネットするか
1台あまってるパソコンがあればそのパソコンにマスカレードするソフトを入れて
モデム−マスカレード用パソコン−LAN−使用パソコン
てな感じで良いのですよね(間違っていたらごめんなさい)
お金を掛けるか手間お掛けるかって感じでしょうか?

実はUDP Floodを受けたのかも良く判らないのですが、
特定チャットの時に落ちる事が多いので、多分そうだと睨んでるだけです。
よく言われる「打ち落とし」って言う攻撃を受けて
OSが落ちてしまうのはこちらの設定にも問題があるのでしょうか?
OSや、プラウザーは頻繁にアップデートしてますが…
マシンパワーも関係ありですか?
受送信のログ「どのポートにどこから、どの位の受信を受けたか」OSが落ちても記録される
ソフトないでしょか?

悪意のあるサイトにしかけられてる罠には気をつける事により対処できますが、
個人レベルでの力量攻撃対する防御ってあまり情報も無いし
なんか攻撃側が圧倒的有利なのが現状なのでしょうか…
0014名無しさん@そうだ選挙にいこうNGNG
> 実はUDP Floodを受けたのかも良く判らないのですが、

それなのに相手を断定してISPに連絡したの?
0015>1NGNG
>14
同意
それにしても、1は端迷惑な奴だな。

被害妄想の基地外クンか
00161NGNG
>14
そうです、なにか不都合でも?
攻撃を受けた可能性があるので、調査をお願いしますって連絡しました。
他にどのような方法があるのでしょうか
001773>1NGNG
Win95や98でPWSやIIS等でWebサーバを起動していると
conconで落とされる場合があります。
0018名無しさん@そうだ選挙にいこうNGNG
>16
って、おまえ.......(絶句)

ISPだって、packetのlogなんぞ残っとらんだろが....
方法は、自衛するの
0019>18NGNG
1はそもそも自衛の方法を聞いてるんだよ。
さあ、簡単に教えてあげて。
僕も知りたくてうずうずしてるよ。
0020>19NGNG
一番簡単なのは、ISDNにしてMN128でもネットビーグルでもなんでもいいから
ダイヤルアップルータ買ってきて、外部からのUDPを全部フィルターでOFF
すればいいのでは?あと前記されているIPマスカレード使えば完璧でしょ。
でもダイヤルアップルータのIPマスカレードは、マルチNATとか、NATeとか
なんで変な言い方するのかな。

Unix系知ってれば、ぼろノート+電話回線+PCMCIAのLANカード+FreeBSD
でも使ってルータ作って下さい。
0021名無しさん@そうだ選挙にいこうNGNG
>19のぼくちゃんへ

自衛できないからといって、"実はUDP Floodを受けたのかも良く判らない"
奴が、ISPに即"攻撃を受けた可能性があるので、調査をお願いしますって連絡"
っていうか?

こまったちゃんだろが。

19が正しい。
それが、できない奴は甘んじて落されてろ or そんなところには
出入りせず、清く正しい(ワラ)ネット生活をおくれ。

ところで、19なんでFreeBSDなんだ?(『でも』とは、書いてあるが)
0022名無しさん@そうだ選挙にいこうNGNG
おっと、下半分は19==>20の間違い
002319>21NGNG
>ところで、19なんでFreeBSDなんだ?(『でも』とは、書いてあるが)
書き込みしてるときに頭にうかんだから。(お好きなものをだうぞ)
■ このスレッドは過去ログ倉庫に格納されています