[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4686] ポート 40195 への NULL スキャン



大倉@大阪都島です。

ファイアウォールを管理しているのですが、頻繁につぎのようなアラートがあが
ります(*.*.9.43 は Linux ベースのウェブサーバです)。

Probable TCP NULL scan  - Source:*.*.165.100, 32825, WAN -
Destination:*.*.9.43, 40195, DMZ -  - 

tcpdump すると IE がウェブアクセスしてきたさいの FIN パケットに続いて 上
記のパケットが送られてきます。デスティネーションポートは、たいていは 
40195 です。

これって IE の既知の現象でしょうか。それとも、IE がウイルス等に犯されて
いるのでしょうか。

ポート 40195 でウェブを検索しても脆弱性の情報を見つけることはできません
でした。いろいろなソースアドレスから頻繁に発生するので、意図してのスキャ
ンには見えないのですが、何なのでしょうか。

-- 
Takeshi OKURA <okura@xxxxxxxxxxxxxx>


--[PR]------------------------------------------------------------------
■■■■ウェブマスター様へ    Amazon.co.jpアソシエイト・プログラム
■■■
■■■■サイト作りのお手伝い | いろいろなリンク方法 | 3%〜5%の紹介料
■■■
■■■■ http://ad.freeml.com/cgi-bin/ad.cgi?id=bmf5i
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp