- 締切済み
ファイアーウォールのログにほぼ3~5分おきに192.168.1.1のU
ファイアーウォールのログにほぼ3~5分おきに192.168.1.1のUDP接続をブロックしている表示があります192.168.1.1はルーターのアドレスのはずなのですがこれは一体何がおこっているのでしょうか?
- spic32
- お礼率25% (1/4)
- その他(インターネット接続・通信)
- 回答数1
- ありがとう数8
- みんなの回答 (1)
- 専門家の回答
みんなの回答
リモートホストかハッカーが侵入しようとしてる可能性ありですね、遮断していれば大丈夫と油断しないでこまめにIPアドレスを確認することです。
関連するQ&A
- netログについて
NETの質問ですが、エアーステーションの無線ルータを接続していますが、ログに以下のファイアーウォールのログが大量に出てます。接続し直しでIPを変更しても状況は変わりません。DDOS攻撃でしょうか? 日付時刻 種類 ログ内容 2014/11/15 11:49:10 FIREWALL UDP connection denied from 61.25.16.49:67 to 255.255.255.255:68 (eth0) 2014/11/15 11:49:09 FIREWALL UDP connection denied from 61.25.16.49:67 to 255.255.255.255:68 (eth0) 2014/11/15 11:49:09 FIREWALL UDP connection denied from 61.25.16.49:67 to 255.255.255.255:68 (eth0) 2014/11/15 11:49:08 FIREWALL UDP connection denied from 61.25.16.49:67 to 255.255.255.255:68 (eth0) 2014/11/15 11:49:07 FIREWALL UDP connection denied from 61.25.16.49:67 to 255.255.255.255:68 (eth0) すいませんが、ご指導お願いします。 ※OKWaveより補足:「J:COMのサービス」についての質問です。
- 締切済み
- その他(インターネット接続・通信)
- ウィルスバスターファイアウォールのログ
初心者です、お教えください。 1年ほど前にパソコン(XP)を購入し、 yahooBBにつないでいましたが、 つい先日windowsupdateをした際 「このパソコンは危険にさらされています」 というメッセージが出たため あわててウィルスバスター2004を入れまして、 パーソナルファイアウォールのログを表示したところ、 同じIPアドレスから何度もアクセスを受けていました(2分おきくらいで)。 説明には「セキュリティレベル設定によるブロック」 と書いてあるのですが、 これはやはり今まで不正アクセスを受けていたということでしょうか? それとも常時接続だと、これが普通なのでしょうか? ちなみにセキュリティレベルは中で設定しています。
- ベストアンサー
- ウィルス・マルウェア
- ウィルスバスター2004のファイアーウォールのログについて
ウィルスバスター2004を入れました。 ファイアウォールのログを見るとConflicted ARPと言うのがいくつもブロックされてます。 自分なりに調べましたがよく分かりませんでした。 ルーターを使っているのですが、どうもそれが怪しいような気もします。 このConflicted ARPとはどういったものなのか、検出されても大丈夫なのか、お分かりの方がおられましたら返信よろしくお願いします。 OSはXP、ルーターはメルコ製AirStationWLAR-L11G-L を使用しております。
- ベストアンサー
- ウィルス・マルウェア
- Zonealarmの警告ログで
説明 Packet sent from 192.\\\.3.\(UDP Port 20065) to 219.\\\.\.\ レベル 中 日付 2008/8/17 種類 ファイアーウォール プロトコロル UDP プログラム flashget.exe 発信元IPアドレス 192.\\\.3.\.20065 送信先IPアドレス 219.\.\.\.57 方向 外部へ 対応 ブロック 発信DNSアドレス \\\\\\-D771\\\\\\ と言う詳細ログが出ています。 スパイウェアーでも入れられたのでしょうか。 教えてください。
- ベストアンサー
- スパイウェア
- ファイアウォールのログについて
いつも自分のパソコンと思われるログしか無いのに ある日、ウィルスバスターのファイアウォールログにこんなものが残っていました。 プロトコル TCP 送信元IP 60.34.104.30 220.109.73.19 など 送信元ポート 4650 3405 2633 など 送信先IP 60.34.98.10 送信先ポート 135 445 15118 送信元IPと送信元ポートは1秒ごとに変わっていて、 送信先ポート135と445(135が8割)にPCの電源を切るまでの一時間、えんえんとログがありました。 *135ってまずくないですか? *ログの説明には「ブロック」となっていますが、もしも ブロックできなかった場合、どのようなログが残るのでしょうか? *[PC]ー[FW]ー[ルータ]ーインターネット としているのですが、ルータでは防げなかった、という事なのでしょうか・・・? よろしくお願いいたします。
- ベストアンサー
- その他(インターネット接続・通信)
- ファイアーウォールのログについて
いつもお世話になっていますm(_ _)m。 先日、ファイアーウォールのログを見ていたら、 ICMP Traffic IPアドレス(ローカルアドレス) Destination Unreachable/1 受信 ICMP というログが大量に表示されていました。 時間をあてはめると(おそらく)チャットを していた時だと思います。 読めなかったので翻訳してみたら、 ICMP交通、目的地、手が届かない/1つの受信ICMP と出ました・・・。 これは、どういう意味なのでしょうか? 何か危険な意味なのでしょうか? OSはXPで、無線で1台のパソコンをつないでいます。 的外れな質問かもしれませんが、もし良かったら 教えて下さい・・・!
- ベストアンサー
- ネットワーク
- Firewallについて教えて!
初めて質問させていたいただきます。 McAfeeのPersonal Firewallをインストールしています。 イベントログを見ていると「~をブロックしました」というのがたくさん表示されます。何をブロックしているのか良く解りません。 例えば自宅では ダイヤルアップアダプタ[Unkown Traffic]は発信TCPをブロックしてい ます:src=211,135,208,67,dst=210,145,117,90,sport=1069,dport=80(306) または ダイヤルアップアダプタ[ICMP]は発信ICMPをブロックしてい ます:src=211,135,208,67,dst=224,0,0,2,タイプ10(306) または 着信フラグメント:ブロック済みです 職場では Intel〔R〕PRO/100+minipcl[Unkown Traffic]は着信UDPをブロックして います:src=192,168,0,11,dst=192,168,0,255,sport=2869,dport=2869 (307) 質問1 これらは何を意味しているのでしょうか? 質問2 TCP,src,dst,sport,dport,UDPとは何でしょうか? 質問3 着信フラグメントとは何でしょうか? 質問4 最初の窓に「McAfee.com Personal Firewallが検出し、ブロックしたパケットは3パケットです」と表示されることがあります。これって不正アクセスですか? 質問5 ログの中のどの部分に注目していれば不正アクセスを防げますか? 以上5点、初心者の私にも解るように平易なことばでお教えいただければありがたいです。 御願いします。
- ベストアンサー
- ネットワーク
- ウイルスバスター2005でファイアウォールのログが表示されません。
ウイルスバスター2005にしてからファイアーウォールのログが全然記録されなくなってしまいました。2004の時は毎日のようにたくさん表示されていたのですが、2005に変えてから少しするとファイアーウォールのログがまったく残らなくなっていました。 この"教えてgoo"で検索したら結構、同じ症状の人が結構いることがわかったのですが、どうしたらログが記録されるようになるか具体的な解決策をご存知かたいらしてら方法を教えてください。ファイアーウォールそのものは機能しているようですし、ルータも使用しているのでとりあえず大丈夫だとは思うのですがなんだかやっぱり不安になります。
- ベストアンサー
- ウィルス・マルウェア
- ファイアウォールのログ、UDPについて
ソースネクストのウイルスセキュリティーを使用しています。 ファイアウォールのログを見ますと、以下のように同じメッセージが永遠に続いています。 ネット上で調べてみましたが、私には理解できませんでした。 これは何を意味しているのでしょうか?またこのままで良いのでしょうか? それとも、何らかの対策(設定)をすべきなのでしょうか?お教え願います。 ユーザー:SYSTEM 方向 :受信 アクセス:拒否 説明 :ルール・規定 プロトコル:UDP(17) 受信元 :XXX.XXX.XXX.XXX リモートIP:XXX.XXX.XX.X 受信ポート:1900 リモートポート:4903、4904、4905~~ と、リモートポート以外は同じで、リモートポートのみ順々に大きくなっていきます。 (表示上では1秒に13回、さらにこれを30秒ごとに永遠に行っているようになっています) この表示が出る(今書き込みしている)PCはOSがXPで、もう1台は98SEで、ルーターを使用しLANを組んでいます。 ルーターの設定に問題があるのでしょうか?それともウイルスセキュリティーの設定に問題があるのでしょうか? どうかお教え願います。
- 締切済み
- その他(インターネット・Webサービス)
- ルーターつけても不正アクセスのログあります
ルーターとウイルスバスターを併用しています。ルーターを使用すると、外部からはルーターより先のパソコンのIPアドレスが見えなくなると説明書に書いてあります。それでも、ウイルスバスターのファイアウォールのログにはプライベートアドレス宛のログが残ります。そもそも、ルーターをつけたらファイアウォールソフトの不正アクセスログは無くなるものではないのですか?ルーターとファイアウォールソフト一緒に使っている方がいれば教えて下さい。
- ベストアンサー
- ネットワーク