• ベストアンサー

ファイアウォールログについて

東芝のWindowsXPノートを使用しています。 ネット回線はCATV、バッファローのルータ、ウイルスバスター2006を使用しています。Windowsファイアウォールは無効にしています。 ウイルスバスターのファイアウォールログを見ると、パソコンを起動してから2分間に17~25個ぐらい必ずログが書き込まれています。 プロトコル: PTC 送信元IPアドレス: ルータのIPアドレス 送信元ポート: バラバラ 送信先IPアドレス: パソコンのIPアドレス 送信先ポート: 2種類 アプリケーションパス: C:\WINDOWS\SYSTEM32\SVCHOST.EXE アプリケーション名: Generic Host Process for Win32 Services 説明: セキュリティレベル設定によるブロック また、今まではパソコン起動のたびに上のログが書き込まれ、それ以外のログは書き込まれなかったのですが、今日はじめて上以外のログが書き込まれました。しかも同じログが朝・夕の2回です。 プロトコル: ICMP 送信元IPアドレス: 210.224.***.** 送信元ポート: N/A 送信先IPアドレス: パソコンのIPアドレス 送信先ポート: N/A アプリケーションパス: --- アプリケーション名: --- 説明: Destination Unreachable それぞれ、何なのでしょうか?

noname#20523
noname#20523

質問者が選んだベストアンサー

  • ベストアンサー
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

プロトコル: PTC これはわかりません。 バスター君の設定による遮断ですよね。バスターの設定は知りません。 プロトコル: ICMP これは、たぶんですが、あなたのIPアドレスを偽装して、210.224.***.**から「あて先」に届きませんでしたよ、というものが来ただけだと思いますが。 あなたのパソコンから、210.224.***.**に何か送信したものでなければ。 何も問題は発生していないと思いますが。

noname#20523
質問者

お礼

回答ありがとうございます。

その他の回答 (1)

  • tsuntan
  • ベストアンサー率33% (54/162)
回答No.2

ICMPとは通信の際にIPの補助をするもののようです。 通信がうまく行かず、ルーターからできませんでしたよ、と教えてくれるときに使われたと思われますので、そんなに気にすることはないと思います。 関連URLを見てください。 ルータによってICPMのアドレスも違うかも。 私も同じような「届かないよ」というものがファイアウォールの履歴に残っていますが、気にしてません。

参考URL:
http://www.atmarkit.co.jp/fnetwork/netcom/netcom01/netcom01.html
noname#20523
質問者

お礼

回答ありがとうございます

関連するQ&A

  • ウイルスバスター2007:ファイアウォールログの「例外設定」とは

    WindowsXPホームエディション、ウィルスバスター2007を使用しています。回線はADSL、ルータは使用していません。 先日VB2007のファイアウォール(家庭内ネットワーク1)のセキュリティレベルを中から「高」にして、ファイアウォールログを見てみたところ、このようなログが大量に増えていました。  種類:例外設定  プロトコル:TCP  送信元IP:自分のコンピュータ名  送信元ポート:1027~1117  送信先IP:61.208.××.××(都道府県なし、ネットワーク名AKAMAI)や 207.46.××.××(国名はアメリカ、ホスト名dia.static.qwest.net) ※どのIPも心当たりはありません  送信先ポート:全て80  アプリケーションパス:C:\WINDOWS\SYSTEM32\SVCHOST.EXE  アプリケーション名・説明:Generic Host Process for Win32 Services このログは一体何なのでしょうか…?(自分のパソコンが他のパソコンにアクセスしている???)同時刻に何十個もあったのでびっくりしました。 もう一つあるのですが、同じく種類は「例外設定」で  プロトコル:UDP 送信元IP:192.168.1.2   送信先IP:192.168.1.255  送信元、送信先ポート:どちらも137  アプリケーションパス:SYSTEM    説明:システムプログラム  というものも見つけたのですが、これはポート137が攻撃を受けたということでしょうか…?一応シマンテック等でポートの開閉を調べましたが、全てCLOSEDかステルスでした。ウィルス・スパイウェアもありません。 種類が「ファイアウォール」となっていればブロックされているのはわかるのですが、どれも「例外設定」になっていたのでブロックされていないのでは?と心配です。安全なものならよいのですが…。 このようなことには素人で戸惑っています;;よろしくお願いいたします。    

  • ファイアウォールについて

    ウィルスバスター2006を使っています。 ファイアウォールログに変なIPが残っています。 この、IPで頻繁にきます。 一時的に、ネットにつながりにくくなります・・・。 プロトコル、TCP 送信元IP、自分 送信先IP,210.165.9.64 送信先ポート、80 説明、Syn flood アプリケーションパス、名は不明です。 Syn floodっていうのが気がかりで心配です。 何か悪いものなんでしょうか?お願いします。

  • ファイアウォールのログについて

    いつも自分のパソコンと思われるログしか無いのに ある日、ウィルスバスターのファイアウォールログにこんなものが残っていました。 プロトコル   TCP 送信元IP    60.34.104.30  220.109.73.19 など 送信元ポート  4650    3405   2633   など 送信先IP    60.34.98.10   送信先ポート  135   445   15118 送信元IPと送信元ポートは1秒ごとに変わっていて、 送信先ポート135と445(135が8割)にPCの電源を切るまでの一時間、えんえんとログがありました。 *135ってまずくないですか? *ログの説明には「ブロック」となっていますが、もしも ブロックできなかった場合、どのようなログが残るのでしょうか? *[PC]ー[FW]ー[ルータ]ーインターネット としているのですが、ルータでは防げなかった、という事なのでしょうか・・・? よろしくお願いいたします。

  • ウイルスバスター2004ファイアウォールログについて

    初心者の質問にどうかお答えください。 環境  OS:Win2000PRO  回線:フレッツADSL 以前、WORM_NACHI.BとWORM_AGOBOT.KJに感染した経緯があり対策ソフトを購入しました。現在はウイルス検索をしても何も検出されないので安心しているのですが、パーソナルファイアウォールのログみると、数秒間隔で送信元IPアドレスが自分になっているものが多数あります。ファイアウォールの設定はホームネットワーク1です。  種類:ネットワークウイルス  受信/送信:N/A  プロトコル:TCP  送信元IPアドレス:自機アドレス  送信元ポート:1490などランダム(ほとんど違う)  送信先IPアドレス:ランダム  送信先ポート:135  説明:RPC_DCOM_BUFFER_OVERFROW (1)通常このようなログがあるものでしょうか? (2)ログに記録されるものはブロックされているものと認識していますが、自分が送信しているものをブロックしているのであれば、なにか潜んでいると疑うべきでしょうか? どうかご教授お願いいたします。

  • ウィルスバスター2004のファイヤーウォールログについて

    ウィルスバスター2004を使っておりPCからハブを介し、 光ファイバーで常時ネットに繋いでおりました。 昨日BUFFALO(旧メルコ製)のBBR-4HGというルータを購入したので ハブからそのルーターに付け替えました。 それからなのですが、ウィルスバスター2004のパーソナル ファイヤーウォールのログに"種類:ファイアウォール"、 "受信/送信:受信"、"プロトコル:IGMP"、 "送信元IPアドレス:(これは伏せておきます)"、 "送信元ポート:N/A"、"送信先IPアドレス:224.0.0.1"、 "送信先ポート:N/A"、"説明":セキュリティレベル設定に よるブロック"というログが数秒おきに記録されるようになりました。 このログはルーターの設置によるものだと言うことまで何となくわかってきました。 安全なものとは思うのですが、ウィルスバスターのログに沢山残るのがうっとうしいので ログに残らないようにしたいのです。 回避の方法を識者の皆様どうかご教示くださいませ。

  • FWログに変なアクセスが・・

    普段ネットをしていて急に許可していいですか? という画面が出てきたので拒否しました それのせいだと思うんですが FWログに変なものが残ります ネットにつないだ直後に残るらしい? プロコトル:TCP 送信元:じぶんのPCネーム?のようなもの 送信元ポート:1044~1079まで連続で続いています  送信先IP:IPサーチで調べましたが存在しませんでした 送信先ポート:ほとんど80番。送信元ポートが1076~1078、が443番に1079番が80番に送信してるみたいです アプリケーションパス:C:\WINDOWS\System32\svchost.exe アプリケーション名:Generic Host Process for Win32 Service 使ってるソフトはウイルスバスターです このアクセスは何なんでしょうか? 今までネットしててもこんな症状なかったので 気になってます どなたか詳しい方いましたら教えてください<(_ _)> お願いします

  • パーソナルファイアウォールログについて

    ファイアウォールログでプロトコルがICMP、送信元・先ポートがN/A 説明にEcho Requestと書いてあるのがあるんですけど これはどういう意味なんですか?ブロックされていないとか?

  • ファイアーウォールログについて。

     こんばんは、お世話になります。 ウィルスバスター2006を使用しているのですが、ファイアーウォールログの見方がわからず質問させて頂きます。  プロトコル ICMP   送信元IP 000.000.01  N/A  送信先IP 000.000.02 N/A アプリケーションパス 無表記  説明 DestinatinUnr...  (↑IP000は送信元、送信先ともに同じ数字です) というログがだいたい10分間隔で記録されています。これは一体なんなのでしょうか。  つい昨日、セキュリティ強化のためにルーターを購入し導入後にこのような状態となりました。これはパソコンとルーターの通信記録のようなものなのでしょうか・・?それともウィルスやスパイウェアが私のパソコンからどこかに出て行こうとしてルーターに弾かれているということなのでしょうか・・不安です。  ウィルスバスターでの検索、spybot、ノートンのオンラインスキャンでもなにも検出されませんでした。  ルーターの設定がうまく行っていないのでしょうか・・?    またファイアーウォールログの内容などについて書かれているサイトはないでしょうか。  申し訳ありませんが、ご存知の方がおられればご指導頂けますでしょうか。  

  • ウィルスバスター2008のファイヤーウォールのログについて

    ウィルスバスター2008を使用しています。 先日ファイヤーウォールのログを見てみたら、大量のログが残っていました。そのほとんどが プロトコル:ICMPv6  送信元IP:fe80::~と続くIP  送信元ポート:N/A 送信先IP:ff02::~と続くIP 送信先ポート:N/A 説明:Version 2 Multicast Listener Report と記録されており、それがPCを立ち上げたときから2~3秒くらいの間隔で記録され続けています。 他にもこれは数分おきに プロトコル:ICMPv6  送信元IP:fe80::~と続くが、上のものとは違うIP  送信元ポート:N/A 送信先IP:ff02::~と続くが、上のものとは違うIP 送信先ポート:N/A 説明:Router Advertisement というように記録続けています。 また、外部からの攻撃かどうかはわからないのですが、 プロトコル:ICMP 送信元IP:XXX.~ XXXのところは同じで、以下の数値は同じや異なっている 送信元ポート:N/A 送信先IP:自分のPCのローカルIP 送信先ポート:N/A 説明:Redirect このようなログが1秒置き、または1秒間に30個くらい記録されてました。それもIPが若干違うけど、最初のXXXのところの数字はほぼ似ていて、毎日きます。 モデムはNTTのPR200NEを使用していて、無線LANのアクセスポイントにバッファローのルータ:WHR-G54Sを使用していて、ルーターをブリッジモードにして使用しています。 シマンティックのセキュリティチェックでも、ほぼステルスで大丈夫でした。 そして質問なのですが、 1)それぞれのログの説明の意味を教えてください 2)上に記入した2つのログは何故記録されているのでしょうか(毎日すごい量なので、そして今まで気付いていなかったので不気味です 3)上に記入した3つ目のログは攻撃と考えてよいのでしょうか?(送信先が自分のローカルIPだったのですごく不安です 4)これらのログをなるべく記録させないようにすることはできるのでしょうか? 長々と記入してしまってすみませんでした。ご回答よろしくお願いします。

  • バスターのファイヤーウォールログについて

    PC起動してバスターのログを見ると、沢山ブロックしてるんですけど、IGMP 送信元IP 0.0.0.0 送信元ポート N/A 送信先IP 239.255.255.250 が、沢山でます。大丈夫なんでしょうか?よろしくお願いします。