ルーターのセキュリティログ



 ◇-?ルーターのセキュリティログ-バーバラ-06/11-18:43(1229)-No.509259

▲このページのトップに戻る
509259ルーターのセキュリティログバーバラ 2012/06/11-18:43

メーカー名:DELL デル
OS名:Windows7
パソコン名:Inspiron One 2320
ハード関連:ルーター Router
--
Windows 7 64bit
ルーター(ひかり電話対応端末?)はPR-S300NEを使用しています。

数週間前、PR-S300NEでのセキュリティログを見ました。
すると以下のようなポートスキャンと思しきアクションがあり、
それをルーターがブロック(パケットの破棄)したとのログが残されていました。


filter- 0.ntc: match access list packet discarded ,udp (送信元のIP)[53] > (私のグローバルIP)[36697] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[36142] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[32113] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[31003] in インターネット
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[138] > 192.168.1.255[138] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN

上記送信元のIPアドレスは、中国であったり国内であったりバラバラでした。
また、プライベートIPからのLAN内部アクセスもあります。

LAN内からのアクセスはNetBIOSが原因でしょう。
同じルーターを使用している者の中に、NetBIOSを止めていない者がいるので。


さて今回質問させていただきたいのは、上記のように、5分程度の間隔で
外部からのポートスキャンが起こるのは「よくあること」
(皆様のPC上でも頻繁に起こっていること)なのかという点です。

ネットで調べたところ、 "私のところもしょっちゅうです。当たり前のことですし、
ルーターがブロックしてくれているので心配するな"
との意見と、"情報が垂れ流しになっているぞ"との意見があり、
どちらを信じていいのかわかりません。

カスペルスキー、ノートン、eset、マカフィー。数社のセキュリティソフトを使用し
完全スキャンを実行しましたが、一つもウイルスは発見されませんでした。
開いているポートやスタートアップにも怪しい点は見つからないので、
よくあることだと思いたいのですが……。
会社の出勤簿等が保存されているため情報流出の可能性を考えるとやはり不安です。

ご回答又はアドバイスの方、よろしくお願いいたします。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言