人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

こちらRTX1000で固定IPなのですが、なぜか
n1.xxx-xxx-xxx-x.mixi.jp
(xはIPアドレス)というドメインからルーターへポートスキャンが来ているらしくアラートが出るのですが、なんでMixiからポートスキャンされなければならないのでしょうか。同じような症状の方、原因を教えてください。確かにルーター内部からMixiはよく利用しています。

●質問者: alteron
●カテゴリ:ビジネス・経営 コンピュータ
✍キーワード:.jp mixi アドレス アラート スキャン
○ 状態 :終了
└ 回答数 : 2/2件

▽最新の回答へ

1 ● NetVista
●25ポイント

http://alectrope.ddo.jp/mt/archives/2004/09/22/mixi

mixi だいぶ人が増えてきた | alectrope

やっぱり「招待されないと入れない」 というので、招待してもらおうと一生懸命になって探しているのでは?


2 ● relaxuma
●25ポイント

http://www.nanet.co.jp/~kei/security/portscan.html

アタックについては、一般的に以下のような手順だと思います。


1. 偵察

(1) Ping Sweep (IP Sweep) ネットワーク内で、動いているコンピュータが存在するか探す

(2) Ping Sweepで発見したホストで、どのポートがアクティブか見分けます (ポートスキャン)

(3) OSを判断します。(OSの脆弱性などの判定ができる)


2. アタック

(1) アタックの発信元を隠します。(偽装や 踏み台利用)

(2) アタックを実行します。

(3) ログ等の証拠を削除したり、痕跡をなくします。


同一の相手から、何度もポートスキャンが実行されているという事は、

相手が悪意を持ってかどうかわかりませんが、alteronさんのIPまでは特定しており、

何らかの調査を試みているのではないでしょうか?


それが、ウイルスやスパイウエアによるものか?人的なものか不明ですが・・・

(間違いもあるでしょうし)

どちらにしても、気持ちよくないですね。


1回2回であれば、気にしなくていいと思うのですが、

継続的にポートスキャンが実行されるようであれば、以下を検討されてはいかがでしょうか?


・Mixiさんに問合せし事象を説明する。

・プロバイダに相談する。

・ファイアウオールのファーム更新やポリシー(フィルタリング)等の再確認も一応したほうがいいと思います。

◎質問者からの返答

問題はなんで相手先がmixiなのかです。

あきらかに怪しい相手先であればしかるべき方法をとりますが、mixiが相手先ってのはおかしいですよね?

関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ