• 締切済み

ポート53番に対して1日中アクセスしてくる

ブラウザやその他ネットに繋がるソフトウェアを何も立ち上げていなくても、UDP ポート53に対してxxx.xxx.home.ne.jpのIPアドレスからアクセスがあるんです。 ずっとではなく何秒か置きなのですが、毎日来ています。 気持ち悪いのでIPアドレスとポート番号でウイルスバスターで拒否したのですが、拒否したらIEでのインターネット接続もできなくなってしまいました。 このxxx.xxx.home.ne.jpは何なんでしょうか? ほおって置いても大丈夫なのでしょうか? 接続はケーブルテレビ接続でルータは無し、プロキシ接続?だと思います。WindowsXPhomeSP3

  • casisn
  • お礼率35% (166/469)

みんなの回答

  • INDYTECH
  • ベストアンサー率0% (0/2)
回答No.5

ポート番号53については回答済みのようですので・・・ ケーブルテレビ接続だということですが、ルーター無しでPCを直接インターネットに繋がれているのに驚きました。 ルーターを介して接続されることをお勧めします。 そうすれば気味の悪いパケットがPCに直接届くことはなくなります。

  • aqram
  • ベストアンサー率50% (1/2)
回答No.4

部分的な回答ですが、 xxx.xxx.home.ne.jpは http://www.nethome.jp/index.html 上記の@HomeNetというプロバイダに加入している人のIPになるようです。 このプロバイダでネットをしている誰かがウィルスに掛かっているのではないでしょうか?

参考URL:
http://www.nethome.jp/index.html
  • wamos101
  • ベストアンサー率25% (221/852)
回答No.3

こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 53はDNSですね。 最近、DNSに脆弱性発見されたんで最初それかなと思ったんですけど、違うような気もするし。xxx.xxx.home.ne.jp これってケーブルテレビ会社のドメイン? DNSはUDPの53も使いますが、場合によっては(MTUの制限にかかる場合)TCP 53も使う。とにかく、インは拒否でアウトは許可ですね。

回答No.2

誰かがトロイに感染したのかもしれません。 過去にもUDPポート53のトラフィックが増大したことがありましたので。 http://www.rbbtoday.com/news/20031217/14537.html

  • hrkn-p
  • ベストアンサー率37% (68/182)
回答No.1

UDP ポート53はDNSで、DNSサーバーに接続しています。 拒否せず、そのままでいいと思われます。

参考URL:
http://ja.wikipedia.org/wiki/Domain_Name_System

関連するQ&A

  • ポートが開いているといわれる

    お世話になります。よろしくお願いいたします。 最近になってネット上の掲示板(2ch)に書き込めなくなり いろいろ模索してみたところ ポート8080が開いているとのこと がわかりました。それでプロキシサーバ(私にはよくわからないのですが)とみなされて書き込みできなくなっているということです。 プロバイダからはグローバルipアドレス(global223.XXX.XXX.XXX) というようなアドレスをもらっているのですが、最近アドレスがかわってから急に書き込めなくなったので、そのせいかと思い問い合わせを しましたが、いちお2chに申請はしておいた。との返事をもらいましたがその後2日たってもやはり書き込めません。また、なおも ポート8080が開いています。BBQにされています。と言われます。 書き込めないのはしょうがないとしても、このままこのIPアドレスで ネットを利用していても いわゆる踏み台にされるとか、ファイルを 見られるとかいうことはないのでしょうか?とても不安で怖いです。 また、ウイルススキャンはかけたのですが、その点はひとつも見つからずだいじょうぶでした。これはプロバイダに問い合わせてポートを閉じていただくよう連絡したほうがいいのでしょうか? どうか識者の方にご教示いただきたく投稿しました。 どうぞ、よろしくお願いいたします。

  • ポート開放されなくなってしまいました。

    so-netのADSLを使っているのですが、新しくパソコンをもう1台ネットにつなぐ為BUFFALOのBBR-4MGを買いました。 ポート開放をし直したいのですが、どうしてもうまくできません。 どうしたらよいのか教えていただけませんでしょうか。。。 よろしくお願いいたします。 1.ルータBUFFALO BBR-4MGの接続状態は未設定  (2台ともインターネットに繋がります)  正しい接続設定がどれだがわかりません。  PPPoEを選んで正しく入力してもうまく繋がりません。 2.IPアドレスを調べました。  IPAddress…192.168.11.3 SubnetMask…255.255.255.0 DefaultGateway…192.168.11.1 3.IPアドレスの固定をしました。 「次のIPアドレスを使う」にチェックを入れ  IPアドレス:192.168.11.3  サブネットマスク:255.255.255.0  デフォルトゲートウェイ:192.168.11.1 「次のDNSサーバーのアドレスを使う」にチェックを入れ  優先DNSサーバー:192.168.11.1 4.BUFFALO BBR-4MGのポート開放しました。 ・TCPを設定しました。  グループ名入力  WAN側IPアドレスを「ブロードバンドステーションの  WAN側IPアドレス」に設定  プロトコル(WAN側)の「TCP/UDP」にチェックをいれ 「任意のTCPポート」を選択しTCPポート番号を入力  LAN側IPアドレスを192.168.11.3 ・UDPを設定しました。  グループ名入力  WAN側IPアドレスをブロードバンドステーションの  WAN側IPアドレスに設定  プロトコル(WAN側)の「TCP/UDP」にチェックをいれ 「任意のUDPポート」を選択しUDPポート番号を入力  LAN側IPアドレスを192.168.11.3 そして登録。(ちゃんと登録できています) モデムはNECのAtermWD735GVです。 ポート開放の為にポートマッピング>NATエントリで TCPとUDPをIPアドレス:192.168.11.3 で登録しています。 他はいじっていません。   どうかよろしくお願いいたします。  

  • ルーターとポート開放について

    AOC(age of empaire)というゲームをしています。 マルチプレイをしたいのですが、 ポートの開放がよくわかりません。 いろいろなサイトをみて、下記を設定しなきゃいけないようなのですが、いまいち理解できません。 yahooのトリオ3Gplusモデムを使用していて、 ポートの転送のセットアップメニューまでは見れるのですが、 そこをどう設定すればいいかがわかりません。 セットアップメニューにあるのは以下のものです。 ---ルーターセットアップ画面) プロトコル(3つから選択式)  TCP  UDP  TCP/UDP WAN側ポート番号 (Xは任入力ボックス(桁は正しくない)) XXX-XXX LAN側ポート番号 (Xは任入力ボックス(桁は正しくない)) XXX-XXX 転送先IPアドレス(Xは任入力ボックス(桁は正しくない)) XXX-XXX-XXX-XXX -------------- --サイトで調べた開放するポート--- DirectPlayで使うポートが UDP:2300-2400 TCP:2300-2400、 DirectPlayでホストをするときに使うポートが TCP:47624 AoCで使うポートは UDP:28800-28830 --------------- よろしくお願いします。

  • ポート番号ってなに?

    先日、i-フィルターをOFFにしたくて【インターネットオプション】→→→【接続】→→→【LANの設定】→→→【プロキシサーバー】まで進みました。 そして、【LANにプロキシサーバーを使用する】にチェックを入れたところ、【アドレス】と【ポート】を入力することになりました。 アドレスは自分のIPアドレスを入れれば良いのですが、ポートと言うのは何のことですか? ポート番号を調べる方法はあるのですか? 教えてくださいよろしくお願いします。

  • 139番ポートは閉じるべき?

    139番ポートは閉じるべき? 「TCP/UDPの137番~139番は、インターネットに接続する環境のPCでは ブロックしておくのが常識」と聞きましたが、Windowsではデフォルトで閉じていないのでしょうか? また、アンチウイルスソフトを導入していれば、閉じる必要はないのでしょうか? たとえば、社内にあるWebサーバ(プライベートIPを持ち、ローカルだけで使用して、インターネットには公開していない)でも、閉じておくべきなのでしょうか? 139番ポートはファイルやプリンタの共有ポートだと思うのですが、 閉じてしまったら、隣のPCからそのPCにアクセスしてファイル共有するということも できなくなるような気がするのですが。。。。

  • 80ポートを使用して不正アクセス

    Proxyを使用してインターネットを行っています。 あるPC(WindowsXP)2台から特定のIPに対して、1分間隔でアクセスが有ります。Proxyで8080ポートを使用していますので接続できなくエラーとなっています。 自動更新で80ポートを使用して接続エラーとなってもいました。 こちらは、proxycfgでIE設定値を明示的に設定することでBITSは8080ポートを 使用して正常にUpdateできました。 2台のXPが別々の特定IP (xxx.xxx.xxx.102 と xxx.xxx.xxx.103)にアクセスを繰り返します。 アジアのプロバイダーです。 explorer.exeをSlight TaskManagerで停止させれば、すぐにexplorer.exeは再起動されます。そのとき先ほどの特定IPへのアクセスが止まります。 何か特別なシェルが起動されて特定IPへアクセスするのでしょうか。

  • UDPポートの開放について

    1ヶ月程前まではTCP・UDP共に開放出来ていたのですが 最近TCP・UDPポート開放必須のネットゲームをやろうと思い 新たにポート開放の設定をし、プレイしてみようとしたところ UDPポートが開いていないようなのです。 TCPポートに関しては確認サイトで開放確認出来ました。 以前から開放していたUDPポートも使えないようになっていました。 環境は以下の通りです。 ルータ:Aterm WR7805S 回線:フレッツ光プレミアム OS:WindowsXP SP3 フレッツ光なのでCTU設定画面から静的アドレス変換設定で TCPポートと同じように払い出しIPアドレスや接続先を設定するのですがUDPポートは色んな番号を試してみてもどれも駄目でした。 IPアドレスの固定は以前はしていなくても問題無く開放出来ていました。 念のため今回固定してみましたがやはりUDPポートは開放出来ませんでした。 同じ設定でTCPポートは開放出来るのにUDPポートが開放出来ないのは何が原因なのでしょうか?  ここ暫く回線機器や通信環境に変化はありません。 文章が拙く情報が足りない部分等あるかと思いますが 何か思い当たる解決策やアドバイス等あれば教えていただけると助かります。 よろしくお願いします。

  • ポート複数開放

    テレビ電話ソフトを使うため、 2000番・2001番・4000番と、UDPプロトコルのポート番号の 49152番~49407番まで 開放しなくてはならないのですが、UDPのポートがうまく空いていないせいか使えません(相手の画像が見えません) ルータは自宅にあるので、TCPポート開放と同じように、ルータにブラウザからアクセスして、バーチャルサーバーページへ行きました。 IPアドレスをTCPポートを空けるときと同じものを入れて、PrivatePort:49152 PublicPort:49407という風に入れました。 これは正しいのでしょうか?

  • ポート開放についてアドバイスお願いします

    色々なサイトを参考にしても、ポート開放が上手くいきません。 同人ゲーム「東方緋想天」ネット対戦のためにUDPポート10800を開けようとしています。 ・環境 CATVのモデム->無線LANルータ(AIRSTATION)->PC プロバイダ(JCOM)によれば、モデムにルータ機能はないとのこと。 ・PC OS:Windows XP Home Edition SP3 プライベートIP:192.168.11.6 サブネットマスク:255.255.255.0 デフォルトゲートウェイ:192.168.11.1 ・AIRSTATION WAN側IP:125.14.227.161(動的グローバルIP) LAN側IP:192.168.11.1 サブネットマスク:255.255.254.0 デフォルトゲートウェイ:125.14.226.1 PCのプライベートIPはXPのワイヤレスネットワーク設定で固定し、またルータのDHCPサーバ設定にて「手動割り当て」にしてあります。 また、XPファイアウォールの「例外」に緋想天実行ファイルへのパスとUDPポート10800を追加してあります。 さらにAIRSTATIONの「アドレス変換」で、 AIRSTATIONのWAN側IPアドレス UDPポート:10800 <--> 192.168.11.6 UDPポート:10800 の設定もしてあります。 ルータのファイアウォール機能と思しき設定(フィルタやブロックなど)も、使わないよう設定したつもりです。 この状態で http://www.cman.jp/network/support/port.html のポート開放チェックを行うと、 ホスト=125.14.227.161 ポート=10800に到達できませんでした。応答時間は36.147秒でした。 となってしまいます。 この問題に詳しい方、どうかアドバイスをお願いします。

  • IPマスカレードとプロキシの併用

    IPマスカレードとプロキシは併用できるのでしょうか? 今、172.198.1.10のIPアドレスを持ったパソコンが、IPマスカレードにより、10.20.30.40(+ポート番号)に変換されるとして、その172.198.1.10のパソコンから、ブラウザでhttp接続するときに、プロキシサーバーに接続しにいきます。 もしプロキシ(delegateなど)で、プロキシ⇔クライアント間のポートを指定(例えば、-P8081)していた場合、IPマスカレードで付いたポートが必ずしも8081ではないので、通信できないような気がしています。 NATであれば、プロキシと併用することはできるのでしょうか?IPマスカレードとプロキシは併用できないのでしょうか。 どなたかご教授いただければと思います。

専門家に質問してみよう