-PR-
締切り
済み

Linuxからのメッセージ

  • すぐに回答を!
  • 質問No.82770
  • 閲覧数31
  • ありがとう数3
  • 気になる数0
  • 回答数2
  • コメント数0

お礼率 100% (2/2)

お世話になります。
Linuxのサーバーを管理している者ですが最近なり
画面をつけると下記のようなログがでてくるようになりました。

Suspect TCP fragment
eth=0 PROTO=6 他ネットワークのIPアドレス:0 自ネットワークのIPアドレス:0
L=40 S=0x00 I=O F=0x0001 T=247(#0)

suspectとfragmentという文字から、断片化したパケットが飛んできている
ような気がするのですが、このメッセージはいったい
なにを意味しているのでしょうか。また、このメッセージをなくすためには
どのような対処をすればよいのでしょうか。

よろしくお願いします。
通報する
  • 回答数2
  • 気になる
    質問をブックマークします。
    マイページでまとめて確認できます。

回答 (全2件)

  • 回答No.1
レベル10

ベストアンサー率 18% (35/185)

翻訳すると”怪しげなTCP断片がきとるばい”ってことになります 多分、誰かがあなたのマシンに侵入を試みているか、(ファイヤーウォールを くらませるのにそのような不正なパケットを投げる方法があるが、現在では 多くのOSがデフォルトでそのようなパケットが来ると警告を出す) あなたのネットワークにウイルスやトロイの木馬がしかけられてるのかも しれません。とりあえず出元を探しましょう。 インターネット ...続きを読む
翻訳すると”怪しげなTCP断片がきとるばい”ってことになります
多分、誰かがあなたのマシンに侵入を試みているか、(ファイヤーウォールを
くらませるのにそのような不正なパケットを投げる方法があるが、現在では
多くのOSがデフォルトでそのようなパケットが来ると警告を出す)
あなたのネットワークにウイルスやトロイの木馬がしかけられてるのかも
しれません。とりあえず出元を探しましょう。
インターネット上からきてるのなら。どっかのチューボーがなんか
古いツールで猿になっちょるばいってことで(笑)
お礼コメント
nabio

お礼率 100% (2/2)

Suspect=容疑者(?)
fragment=断片化

というところでしょうか(^_^;)

さきほどからさっそくトロイの検出とウィルス検索を
おこなっています。サーバーがたくさんあるので大変ですが
そうもいってられませんね。

ありがとうございます。
投稿日時 - 2001-05-29 16:22:10


  • 回答No.2
レベル13

ベストアンサー率 24% (357/1463)

侵入できる所を探しているんじゃないでしょうか。 ...続きを読む
侵入できる所を探しているんじゃないでしょうか。
お礼コメント
nabio

お礼率 100% (2/2)

Portscanについて勉強になりました。
これをもとにだされるログを
調べてみたいとおもいます。
投稿日時 - 2001-05-29 16:20:31
このQ&Aのテーマ
このQ&Aで解決しましたか?
関連するQ&A
-PR-
-PR-
このQ&Aにこう思った!同じようなことあった!感想や体験を書こう
このQ&Aにはまだコメントがありません。
あなたの思ったこと、知っていることをここにコメントしてみましょう。

その他の関連するQ&A、テーマをキーワードで探す

キーワードでQ&A、テーマを検索する
-PR-
-PR-
-PR-

特集


いま みんなが気になるQ&A

関連するQ&A

-PR-

ピックアップ

-PR-
ページ先頭へ