2006-10-22から1日間の記事一覧

UDP1025,1026に向けたソースアドレス詐称UDPポップアップ広告

OCNにある40以上のアドレスから一斉にICMPでUDPポート不到達メッセージがやってくる. ソースアドレスを詐称したWindowsのメッセンジャーポップアップ広告(?)が拒絶されたことを通知するもの. ICMPパケット内部には拒絶されたUDPメッセージ(の一部?)が含まれ…

LISa

mon

SuSEなどの一部Linuxディトリビューションに搭載されるネットワークスキャナー.LAN Information Server OS起動時にサービスとして起動する.デフォルトでインストールされる(?) 使用されていないものを含め同一LAN上の全てのアドレスにpingやNmblookupを実行 …

しばしば検出されるP2Pテレビ

PPLive http://www.pplive.com/ 迅雷(Thunder) http://www.sandai.net/thunder.htm 超級播霸 http://www.howvod.com/ Feidian http://tv.net9.org/ CoolStreaming http://www.coolstreaming.org/(今はない?) http://personal.ie.cuhk.edu.hk/~xyzhang2/(今は…

Interscanのログ

4つに分かれている.binやlibの下にもログがあるので注意 /opt/trend/imss/bin/aphost.log /opt/trend/imss/log/log.imss.yyyymmdd.0001 /opt/trend/imss/log/updatelog.debug /opt/trend/imss/lib/AU_Log/TmuDump.txt リンク http://esupport.trendmicro.co.…

Interscanの手動アップデート

インストールディレクトリ/imss/script/S99update リンク http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-26076&id=JP-26076

スイッチ設定のバックアップ

TFTPサーバーを用意する. inetd.confのtftpサーバーの項目を設定 tftp dgram udp wait root /usr/local/sbin/tcpd /usr/sbin/in.tftpd -s /usr/local/tftproot /etc/hosts.allowにtftpアクセス許可を出す. in.tftpd : スイッチのIPリスト tftpdのルートディ…

CISCOスイッチが学習したEtherアドレスとポート名の対応(expect)

同様のことをexpectにやらせた場合. IOS用 #!/usr/bin/expect -- set timeout 20 log_user 1 exp_internal 0 spawn /usr/bin/telnet $argv expect "assword:" { send "パスワード\r" } expect ">" {send "enable\r" } expect "assword:" { send "パスワード\…

CISCOスイッチが学習したEtherアドレスとポート名の対応(SNMP)

Etherアドレス-MIB名-ブリッジポート番号-インターフェースインデックス-ポート名と対応させていく. ブリッジポート番号はスイッチのスパニングツリーに変更が起きるとインターフェースインデックスとの対応が変るらしい.ポート名とインターフェースインデッ…