[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:0253] Re:Re:ZAQインターネットユーザからの攻撃?



「やちまう」です。

On Fri, 12 Oct 2001 15:55:38 +0900
KUSANO Takayuki <AE5T-KSN@xxxxxxxxxxxxxxx> さん wrote:
> >   User Agent には Windows の文字列があったと思いますが、とにかくそ
> > の時に思ったのは「Windows って、こういう辺りは、よっぽど腐った実装
> > なんだね」ってことでした。おそらくホスト名あたりの確認のために、
> > SMB (NetBIOS) のパケットが漏れてるんだと推測しています。

仰る通りだと思います。

Port137(UDP)は、netbiosの「宣言|問い合わせ|応答」に使われてる様です
が、何の用もないのに自分のnetbios名を宣言したりして、ゴミパケットをLAN内
にばらまく様です。

また、Windowsマシンからnslookupすると、相手のPort53だけではなくPort137に
も問い合わせを行うという間抜けなWinsockの仕様からパケットが漏れる事もあ
るみたいです。

何らかの形で、これらのパケットが漏れたのではないでしょうか?


--
----+----1----+----2----+----3----+----4----+----5----+----6----+----7--
Trumpet    山 内  真 澄
  mailto:ymch@xxxxxxxxx
  HomePageURL: http://www.din.or.jp/~ymch/trp/



--[PR]------------------------------------------------------------------
【FreeMLからのお知らせ】
 ユーザー登録すると、MyPageっていうとっても便利なページが使えるように
 なります。
 例えば、MLの過去ログが見られたり、アドレス変更も簡単に行えます。
         http://www.freeml.com/reg_member1.php
------------------------------------------------------------------[PR]--