[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05237] Re: IIS への  SSL な攻撃を検知するには?



伊原さん:
> SQL Slammer のように感染パケットを送信したり、何かしらのバックドアへの
> 通信が発生してくれれば、通信ログなどから検知が可能になるのかなぁと妄想
> してるのですが、

ですね、ワームや広く知れ渡ったExploitコードなら、ネットワーク監視から見つ
けるのが簡単だと思います。


> 逆に何も活動しれくれない?と、きっと発見できないんだろ
> うなぁとか思ってるのは私だけなんですかね(^^;;
> #単に IIS がダンマリになった状態に思えてたいして疑わない(笑)

未知のExploitコードだとしたら、発見できない可能性が高いと思います。

-- 
Kanatoko<anvil@xxxxxxxxxxx>
http://www.jumperz.net/
irc.friend.td.nu:6667 #ouroboros