ルーターのセキュリティログ
◇-?ルーターのセキュリティログ-バーバラ-06/11-18:43(1229)-No.509259
▲このページのトップに戻る
509259 | ルーターのセキュリティログ | バーバラ | 2012/06/11-18:43 |
メーカー名:DELL デル OS名:Windows7 パソコン名:Inspiron One 2320 ハード関連:ルーター Router -- Windows 7 64bit ルーター(ひかり電話対応端末?)はPR-S300NEを使用しています。 数週間前、PR-S300NEでのセキュリティログを見ました。 すると以下のようなポートスキャンと思しきアクションがあり、 それをルーターがブロック(パケットの破棄)したとのログが残されていました。 filter- 0.ntc: match access list packet discarded ,udp (送信元のIP)[53] > (私のグローバルIP)[36697] in インターネット filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[36142] in インターネット filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[32113] in インターネット filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[31003] in インターネット filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[138] > 192.168.1.255[138] in LAN filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN 上記送信元のIPアドレスは、中国であったり国内であったりバラバラでした。 また、プライベートIPからのLAN内部アクセスもあります。 LAN内からのアクセスはNetBIOSが原因でしょう。 同じルーターを使用している者の中に、NetBIOSを止めていない者がいるので。 さて今回質問させていただきたいのは、上記のように、5分程度の間隔で 外部からのポートスキャンが起こるのは「よくあること」 (皆様のPC上でも頻繁に起こっていること)なのかという点です。 ネットで調べたところ、 "私のところもしょっちゅうです。当たり前のことですし、 ルーターがブロックしてくれているので心配するな" との意見と、"情報が垂れ流しになっているぞ"との意見があり、 どちらを信じていいのかわかりません。 カスペルスキー、ノートン、eset、マカフィー。数社のセキュリティソフトを使用し 完全スキャンを実行しましたが、一つもウイルスは発見されませんでした。 開いているポートやスタートアップにも怪しい点は見つからないので、 よくあることだと思いたいのですが……。 会社の出勤簿等が保存されているため情報流出の可能性を考えるとやはり不安です。 ご回答又はアドバイスの方、よろしくお願いいたします。 |
何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり
参考 | 回数 | 投稿日時 | 何か一言 |
---|