2015/01/10

<ネット攻撃対策> 中国から portscan されてるな?

OpenSimで外部開放している9000/tcpに、怪しげな接続記録がiptrafに残っていました。



http://www.iphiroba.jp/index.phpで調べてみると、全部中国からです。
しかも、対応するホスト名なしです。

123.151.42.61   中国 初回
125.64.35.68  中国*3回目
183.60.48.25  中国*2回目

ルーターからのアドレス変換は9000/tcpと9000-9008/udp
Firewallで開いているのも同じです。

iptrafではtcpの全ポートを監視しているのですが、ルーター設定が効いて9000/tcp以外の接続記録はありません。

未使用の9001/tcpのアドレス変換を開通させて、おとり監視してみるかな^^)
( ↑ port-scanなら多分連番で接続してくる?)

0 件のコメント:

コメントを投稿