[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3900] プロバイダのDNSからポートスキャン?



こんにちは。もりしまともうします。

ここ最近、自宅で利用しているケーブルテレビのインターネットサービスのDNS
サーバからポートスキャンをされることが多発しています。2台あるDNSサーバ
両方から。少ないときで10回ていど。多い時は40回以上です。
TREND MICRO GateLock X200を使っているので、どのポートに対してスキャンさ
れているのか分からないのですが、

**日付: 2002/04/28 21:29:45 
**アクセス元: 143.90.130.57 
**攻撃方法: Port scan attempt 

**日付: 2002/04/28 21:29:45 
**アクセス元: 210.197.80.31 
**攻撃方法: Port scan attempt 

こんな感じのものが通知されています。
以前、問い合わせたら「2つのIPに関しましては、問題ございません
のでご理解のほどお願い申し上げます。」と、ちょっとよく分からない
回答が来ましたので、暫くほっといたのですが、またここ一週間くらい
スキャンされることが多くなってきたので、再度問い合わせているとこ
ろです。
このような現象(?)をDNSサーバが起こすことがあるのでしょうか?
GateLockの誤認? はやり、なりすまししている輩がいる?
気のせい?(笑)

なにかご存じのことがありましたら、教えて頂けると助かります。

-- 
----------------------------------------------------------
    iSYS Corp. representative director Akio.Morishima
 http://www.tctv.ne.jp/isys/   Email: isys@xxxxxxxxxx
----------------------------------------------------------



--[PR]------------------------------------------------------------------
♪♪ フリーエムエル 春のキャンペーンのご案内 ♪♪
メルセデスベンツ・HONDA Fit・デジカメ・商品券をプレゼント!
応募はこちらから→ http://ad.freeml.com/cgi-bin/ad.cgi?id=aTzWg
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp