• 締切済み

Code Redの攻撃

ウィンドウズ98でパーソナルウェブサーバー(PWS)を使って自宅サーバーを稼動しています。 ルーターの設定でポート80だけを開いています。 アンチウィルスソフトも導入しました。 ファイアーウォールソフト(Sygate Personal Firewall)を入れたのですが、毎日Code Redアタックを検知しています。 メッセージは... Denial of Service "Code Red" attack detected. Description: A Code Red attack from outside is detected, it is a very dangerous virus that will deface your webpages, perform a denial-of-service attack, and even crash your system. とあります。 サーバーの否認攻撃とはなんでしょうか?どのようなダメージを受けているのでしょうか?ファイルの改ざんや消失等は今のところ起こっていないようなのですが...転送速度の低下などを起こすのでしょうか? また、このメッセージが出たとき、どうすればパソコンのデータを守れますか? ASPを使いたいのでPWSを使っています。 PWSを使った場合の対策をお願い致します。

みんなの回答

回答No.3

とりあえずソフト側でブロックをしているようなので 今のところは大丈夫そうですが。 PWS自体 おまけですので できればソフト使用は控えたほうが良いと感じます。 (ファイヤーウォールではこの手の攻撃は防げません) コードレッド系のジャンクパケットは おおよそ中国、韓国、台湾から来ており(まれに日本国内の弱小ISP自体から(--;))大体 日本と同じ時間帯で活動します多い時は1分間に2件くらいきます

quick-nono
質問者

お礼

Aruku-20030515さん、こんにちは。 >今のところは大丈夫そうですが。 いろいろしらべましたら、Windows98用のPWSの脆弱性を修正するプログラムは用意されていないことを知りました。 おまけだったのですね。 >コードレッド系 ターゲットとなりやすい大手企業のPCでなくても、せっせと送りつけてくるのですね。驚きました。 ウィルスとして認識されているものはファイアーウォール側でブロックできそうですが、どうなのでしょう。 もう少し勉強してみます。 ありがとうございます。

  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.2

>SygateのHPでセキュリティチェックを行ったのですが、「まだセキュリティが完全ではない。当社の製品をどうぞ!」等のメッセージを見て不安でした。 このソフトが個人向け無償配布されている理由、それは、自社製品(あるいはサービス)の宣伝です。 ウィルス対策ソフトや、スパイウェア対策ソフトをさらに追加すると、安心度が高まりますので、まだの場合はすぐに導入を行ってください。 同時に、セキュリティ情報にも目を通して、塞ぐことの出きる穴は全て塞いでしまいましょう。 参考URLにTechNetOnlineを挙げておきます。

参考URL:
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/default.asp
quick-nono
質問者

お礼

A1200hd40さん、こんにちは。 「PWSの脆弱性」で検索しましたら、http://www.nihira.jp/cyber/security.htmlで、 具体的な解説がありました。そのページにもTechNetOnlineの(対策ページ)にリンクがありましたので、処置をしました。ぽっかりと空いた大きな穴は、少しは塞げたような気がいたします。ありがとうございます。

  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.1

「メッセージが出ている」と言うことは、ファイヤウォールが適切に動作している証拠なので、問題ありません。 しかも、外部からの侵入を阻止しているだけのようです。 Code Redは「ワーム」ですので、侵入を試みています。 「DoS(Denial-of-Service)攻撃」=サーバが処理しきれないほど、大量の接続要求を一度に行って、サーバをダウンさせる攻撃のこと。 Code Redは、IISサーバのバッファオーバーフローのセキュリティーホールを狙って侵入を試みます。 (大量の接続要求を行って、バッファオーバーフローを起こさせ、その隙に入り込む。) 参考URLで、概要を確認できます。 ひどいようなら、送信元IPをWhoisサービスでプロバイダ特定して、送信元の方での対応を求めればイイでしょう。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=Code+Red&alt=Code+Red
quick-nono
質問者

お礼

A1200hd40さんこんにちは >「メッセージが出ている」と言うことは、ファイヤウォールが適切に動作している証拠なので、問題ありません。 SygateのHPでセキュリティチェックを行ったのですが、「まだセキュリティが完全ではない。当社の製品をどうぞ!」等のメッセージを見て不安でした。 >しかも、外部からの侵入を阻止しているだけのようです。 安心しました。ありがとうございます。

関連するQ&A

  • 光にしてレッドストーンやろうとおもったら

    光にしてレッドストーンをやろうと思ったら ログインサーバーに接続できません。 とでてゲームができないです(´;ω;`)ウッ… 前まではADSLで普通に接続できていました。 vistaのファイアーウォールとソースネクストのウイルスセキュリティを無効にしても接続できません>< 誰か教えてください><

  • Comodo Personal Firewall のことで。

    今まで Sygate を使っていましたが、 これから Comodo Personal Firewall を使おうと思っています。 ごぞんじの方、また現在ご使用の方がおりましたら使い方等いろいろ教えていただけませんでしょうか。 よろしくお願いいたします。 OS:WinXP-HE ウィルス対策には AVG を使用しています。

  • エラーコード3032って何ですか。

    つい最近インターネットに接続し、ウイルスセキュリティを買って、いれました。その後、パソコンを起動するたんびに、「An Error has happened in K7Firewall Service.Error code is 3032 Please shutdown and restant the system!.」と毎回表示がでるんです。この意味はなんなのでしょうか?×を何回も押すと消えます・・・ほっといても、いいのですか?ウイルスセキュリティを入れた意味ないということなのでしょうかね????教えて下さい。宜しくお願いします。

  • take that, red-hot

    以下の()の中のtake thatは日本語だとどんな感じの言葉になりますか? 言わば? Monster is an 18-volume comic book (take that, Dickens) また、同じ記事中に以下の文章があり、red-hotを調べたら辞書にいろいろな意味が出てくるのですが、この場合はどんな意味でしょうか? For those of you who like your suspense red-hot but with a beautiful beating heart, Monster is for you. http://www.time.com/time/specials/packages/article/0,28804,1820177_1820178_1820114,00.html よろしくお願いします!

  • ポートスキャンが行われた・・・・

    どうも。 質問内容はポートスキャンされたことについてなんですが・・・。 この間、海外のリモートホストから突然ポートスキャンを受けました。 その国は中国とポーランドでした。 スキャンされたポートは3128, 8080, 8888, と8000です。プロトコルはTCPです。 ちなみに中国からのホストは61.138.129.39で、ポルトガルのほうが78.88.139.70でした。 一応セキュリティソフトには アンチウイルスが、Avira AntiVir Personal Edition Classic ファイアウォールにSygate Personal Firewallを使用しています。 ルータのほうは導入しておりません。 これは海外からの攻撃・・・・というか自分のパソコンは危険だと捕らえてよいのでしょうか。 Sygateのセキュリティログには深刻度はマイナーで、発生回数も1回といことなのですが・・・。 詳しい情報、お願いします。そして何か対策などがありましたら、そちらのほうも教えていただきたいです。 よろしくお願いします。

  • Sygate Personal Firewallで頻繁に「Someone is scanning your computer」

    コンピュータに保存してあるパスワードが見られることを防ぎたいと思い、Sygate Personal Firewallを使っています。 レベルはNormalにしてあるのですが、頻繁に(一日に一度くらい) 「Someone is scanning your computer」のメッセージが出てくるのです。 いろんな雑誌やサイトには、よく、個人のコンピュータにハッキングする人間などほとんどいないという記事が載ってます。 しかし、このようなメッセージが頻繁に出るということは、私のコンピュータは誰かに狙われていると考えた方がよいのでしょうか?また、その場合はどのような対策を立てればよいのでしょうか? それとも、「Someone is scanning your computer」のメッセージは、問題のないちょっとしたことでも出るのでしょうか? 私が一番心配しているのは、プロバイダへのログインパスワードが読みとられて、それを使って勝手に高額な買い物をされることです。(私のプロバイダはniftyであり、IDとパスワードだけでショッピングができるシステムがあります。住所等の入力も必要ですが…) 今のところセキュリティ関連の知識が少ないため、 何がどうなっていて、何をするべきか分からず、とても不安です。知識のある方、どうすべきか教えてください。 よろしくお願いします。

  • red banners とは?

    こんにちは。お世話になります。  以下は、J. K. Rowling の Harvard でのスピーチですが、red banners とは何かご教示頂けるとありがたいです。 The first thing I would like to say is "thank you." Not only has Harvard given me an extraordinary honor, but the weeks of fear and nausea I've experienced at the thought of giving this commencement address have made me lose weight. A win-win situation! ★Now all I have to do is take deep breaths, squint at the red banners and fool myself into believing I am at the world's best-educated Harry Potter convention.  ★以下は、  今私がしなければならないことは、息を深く吸って、横目で red banners を見て、自分を騙し、私は今世界で最も高い教育を受けた人たちから構成された「『ハリー・ポッター』を読む会」にいるんだと信じ込ませることだけです。  のようなことと思いますが、「横目で red banners を見て」は何のことでしょうか?  お分かりの方がいらっしゃれば、よろしくお願い致します。

  • pythonコードについて

    以下のpythonコードに関して質問があります。なぜ一度Falseになったatsplitがforループ内で再びTrueになるのでしょうか?以下にコードと結果を掲載しております。 def split_string(source,splitlist): output = [] atsplit = True for char in source:    if char in splitlist:      atsplit = True      print atsplit    else:       if atsplit:          output.append(char)          atsplit = False          print atsplit       else:          output[-1] = char return output out = split_string("This is a test-of the,string separation-code!"," ,!-") print out #>>> ['This', 'is', 'a', 'test', 'of', 'the', 'string', 'separation', 'code'] False True False True False True False True False True False True False True False True False True ['This', 'is', 'a', 'test', 'of', 'the', 'string', 'separation', 'code']tsplit = True

  • 異常なハッキング

    最近、ウィルスバスター2002をインストールしたところ、インターネットを使っているとパーソナルファイアーウォールが頻繁に反応します。結果では、Ping AttackとCloakingとの事なんですが・・・何の事なのかまったくわかりません。これは、パソコンがハッキングを受けているということなんでしょうか?わかる方がいらっしゃいましたら、ぜひ回答をお願いします。

  • cere-brum-bilical chord

    In every mind is a piece of code that operates one’s creative functions. It forms a conduit called a cere-brum-bilical chord that extends to the farthest reaches of imagination. To a world of perpetual possibilities for creating and sharing. こちらの文章の訳を教えていただけないでしょうか。辞書を引いても見つからない単語が出てきます。表記ミスなのかもしれません。よろしくお願いいたします。