• 締切済み

自分のIPアドレスからのICMP 2

自分のIPアドレスからのICMP 2 以前にも同じタイトルで質問が出ているようですが、私もこの状態が起こり非常に不安を感じています。 FWは導入してあり、最新のアップデートを適用しています。また、WindowsUpdateも行っています。 手動でPC内のウィルス検査も行いましたが何も検出されませんでした。 どのように対応するべきなのかをお教え頂けますようお願いします。

みんなの回答

  • ts244
  • ベストアンサー率41% (53/127)
回答No.2

ICMPパケットは、ケースバイケースで色々と自動的に送信されますが、 一体ICMPパケットの中身は何でどうやってそれを確認したのですか? FWを導入されているとのことなので、一般的にはポートスキャンなどに対して ICMPおunreachableパケットを返すことはないと思いますが、 FWの設定や動作が不味くて開いているポートにスキャンがかかれば、 ICMPが送信(返信)されてしまいますよ。 ウィルスの感染を疑うより、FWの設定を疑った方が宜しいかと

全文を見る
すると、全ての回答が全文表示されます。
回答No.1

検査に何を使いましたか。 検知率の高い物を使わなければ、意味がありません。 検知率 http://sec.sourcenext.info/?i=com_top マカフィー。お試し版で検査してみてください。 競合しますので、その際現在のセキュリティソフトはアンインストールしてください。 http://www.mcafee.com/japan/home/campaign/main/?culture=ja-jp&eid=covmcaysm89100000016670s&adid=46134746541&&s_kwcid=TC-20087-563184276541-S-46134746541

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 自分のIPアドレスからのICMP

    自分のPCのIPアドレスが送信元となってあるIPアドレスへ向けてICMPを実行しているようなのですが自分自身は意識してICMPを実行した覚えがありません。 その送信先のIPアドレスを調べると中国となっていました。中国(偽装IPかもしれませんが)からのポートスキャン、不正アクセスを受けることは日常茶飯事ですが自分のPCから送出されるということは何が原因でしょうか? FWを導入しているのですが既に何かのウィルスに感染してしまったのでしょうか?

  • ICMPパケットで隠しチャネルの脆弱性

    セキュリティでESETをインストールしているのですが ここ最近、「ICMPパケットで隠しチャネルの脆弱性が検出されました」というのが度々出るようになりました。 見慣れないIPアドレスも表示されています。 こちらにはどう対応すれば良いか、ご教授をお願いします。

  • ICMPパケットで「隠しチャンネル」を発見?

     最近、私が愛用しているウイルス対策ソフト[Smart Security V4.0} というもののウイルス ファイアウォールのログに「ICMPパケットで隠しチャンネルを検出」・・・と同様のログが1週間で20以上あり さらに 「ICMPフラッド攻撃を検出」 というログがありました。  一体「ICMPパケットに隠しチャンネルを検出」    「ICMPフラッド攻撃を検出(IP元はアメリカ・・・)        とは一体どういう意味を示すのでしょうか? 放置しても問題ないのでしょうか?

  • icmp attackとは?

    当方 PLANEXのBRL-04FWという ブロードバンドルーターを使用してます。 そのルーターのブラウザからの設定画面から、 ファイアーウオール設定→イベントログの個所を見ると 次のようなになっています。 Tue Aug 12 18:59:37 2003 - icmp attack - icmp [wan,220.**7.***.6,220.***.**.***:0] - [discard] Tue Aug 12 19:00:17 2003 - icmp attack - icmp [wan,220.**3.42.***,220.***.**.***:0] - [discard] Tue Aug 12 19:00:27 2003 - icmp attack - icmp [wan,220.2**.1.***,220.***.**.***:0] - [discard] まだありますが、長いので省略します。 上の中に「icmp attack」なるものがあり不安でしかたありません。 wanの方のIPアドレスをサイバーエリアサーチという、 サイトで調べましたが全然身に覚えの無いIPアドレスでした。 この機種のルーターはファイアーウオールが付いてるのですが、これらの症状はやはり誰かからハッキングされてるのでしょうか? ちなみに、上のログは日にちが変ですが、すべて今日の記録です。 今日一日で30件ほどありました。

  • 侵入 Welchia_ICMP_Scan

    日によって、Norton Internet Securityが以下のようなアラームを多発させることがあります。 高危険度 Norton Internet Securityが侵入の試みを検出して遮断しました。 侵入       Welchia_ICMP_Scan 侵入者      自分のPCのIPアドレス 危険度      高レベル プロトコル      ICMP 攻撃されたIP   外部のIP(毎回変化する) アンチウィルスではチェックされません。駆除方法を教えてください。

  • ブラウザで自分のグローバルIPを開くと

    ブラウザ(sleipnir2)で、アドレスバーに http://(自分のグローバルIPアドレス)/ と打ちこんで開いてみたところ、ルータのログイン画面が表示されました。 (つまり、http://192.168.1.1を開いたのと同じ画面がでてきた、ということです。) これってセキュリティ上の問題はないんでしょうか? (たとえば、第三者が私のルータにログインできる可能性がある等) ポートは開放していません。ウイルスも検出されませんでした。 ルータ:WHR2-G54(ファームウェアは最新です) ファイアウォール:ウイルスバスター2007 大変初歩的な質問でお恥ずかしいのですが、もしよろしければお教えいただけないでしょうか? よろしくお願いいたします。

  • IPアドレスの教えて君

    おはようございます。 題名の通りIPアドレスの確認ができる教えて君というサイトありますよね?あのサイトを開けるたびウイルスバスターが反応します。危険なサイトなんですか?いつも危険とでるんですが・・・ウイルスバスター導入されている方は皆そうなるんですか? 教えて下さい。

  • Windows UPDateのサイトのIPアドレス

    現在、ルータでスタティックをきるためにWindow up dateのサイトの IPアドレスを知りたいので「nslookup」コマンドでIPアドレスを 調べています。 そこで質問。 (1)「スタート」ー「Window update」を実行するとアドレスバーで  「windowsupdate.microsoft.com」と表示され、2-3秒くらいで  「v5.windowsupdate.microsoft.com」という表示に切り替わります。  とりあえず、2つともIPアドレスはRouterのルートに設定しておいた  方が良いのでしょうか? (2)「v5.windowsupdate.microsoft.com」のv5の5という数字はアクセス   する端末やOSの違いにより変わるものなのでしょうか? (3)Window up dateのサイトは頻繁にIPアドレスが変わるものなのでしょうか? よろしくお願いします。

  • IPアドレスのなりすましについて

    社内のサーバPCにBlackICEを導入したところLAN上に不正アクセスをするPCがいくつも見つかりました。よく分析すると、存在しないIPアドレスや、電源を切っているPC、電源は入っているが、ウィルスやトロイ系はまったく入っている様子のないPCからでした。どうやらIPアドレスをなりすましたPCからのアクセスのようですが、IPアドレスとはLAN上に同じIPを持つPCがあってもパケットの送受信ができるのでしょうか?それともなりすましといっても実際に不正PCがIPを書き換えたわけではなく、不正パケットに添付するものなのでしょうか?

  • IPアドレスが二つになっています

    チャット等に書き込みをすると、必ず同じ書き込みを2回繰り返します。(1書き込みクリックで) 書き込みのIPアドレスを調べたところ、まったく異なるアドレスで書き込みをしていることがわかりました。 Windowsの再インストール実行し、アップデートとウィルスソフトによる検索等を行いました。 けれど、まだ、この現象が続きます。 どう対処したらよいのか、まずは何を調べたら良いのかがわからず、困っています。 何かご存知のかたいらっしゃいましたら、ぜひ、教えていただければ幸いです。 よろしくお願いいたします。