• ベストアンサー

セキュリティーについて

セキュリティソフトのファイヤーウォールのイベントログに2日間同じ ipアドレス、同ホスト名からの要求されない接続(アタック?)があり、件数でそこだけで200件もありました。ホームページを見ていましたが、特に危険なサイトなどには行っていないと思います。短時間に集中してあるので気持ち悪いです。 これは、よく聞く攻撃というものなのでしょうか?ウィルスなど一度もかかったことがありませんが、スキャンもしました。意図的なものなのか不安です。 自分の場合、マカフィーを使用しているので追跡機能を試みたら、今、世間を騒がせている六本木のIT会社が表示されました、ますます意味がわかりません。 すみません、伝わりにくいかもしれませんが、これはハッキングといわれる ものでしょうか?同じIPアドレスから200件は普通ですか?その場合対処法は、(ブロックしていると表示)なので特に必要ありませんか。 お願いします、教えてください。ここにそのホスト名などは書き込んではまずいでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

#2です。 えーとですね、的外れかもしれないんですが、 DNSの設定やhostsファイルに変なエントリが加えられてないかを確認しといて下さい。 DNSの確認: コマンドプロンプトを起動し、 ipconfig /allと入力する。 DNS Servers欄に現在の設定が出てます。 当初の設定通りなら正常。 hostsファイルの確認: C:\Windows\System32\Drivers\etc\hosts hostsファイルをメモ帳などで開く。 127.0.0.1  localhost 上記以外のエントリが無ければ正常。(#行は単なるコメント行です)

liva03
質問者

お礼

ありがとうございます。 いろいろ勉強してみましたが、専門用語ばかりで。その後はまったくなくなったのでとりあえず安心しました。 教えていただいたコマンドプロトコルの起動、hostsファイルの開き方などまったく解らないので、とりあえずこのまま使ってみます。 ありがとうございます。

その他の回答 (2)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

こんにちは。 今日では、ルーター+PFW(パーソナルファイアーウォール)の構成は必須になってるので、ルーターを使ってないなら導入をお勧めします。 彼の会社に行き当たったのはわかりません。 まあ、最近はBOTネットが流行なので、その関係で何か起きてるのかもしれませんが。 いずれにしても、より無難な線で防御体制を構えるしかないです。

liva03
質問者

お礼

ありがとうございます。そうですね、検討してみます。 BOTネットの意味はわかりませんが、それ以来全然なくなったので 良かったです。 いろいろ勉強をしましたが、追跡機能の意味がいまいち解らないですね。

  • hiroaki_0
  • ベストアンサー率53% (131/245)
回答No.1

相手のコンピュータがウィルスに感染しているか、無差別に攻撃を仕掛けているかですね。 とりあえずブロックできているなら問題ないと思いますが、ファイアウォールでそのIPからの接続を全てはねるように設定してしまうのも手かも知れません。

liva03
質問者

お礼

ありがとうございます。無差別ということは、自分が標的にされている ということではないんですよね。 ファイヤーウォールも初期設定のまま使用しているので、これから勉強してみます。

関連するQ&A

専門家に質問してみよう