2006-11-19から1日間の記事一覧

ポート4662(ed2k)

11月19日00時頃から11時頃まで 60パケット,20アドレス/時程度 ターゲット末尾は87(アドレス),上の63674と同じ ほぼイタリアから 11月19日06時頃から12時頃まで,21時頃から再開.20日07時頃まで 50パケット,20アドレス/時程度 ターゲット末尾は88(1アドレス) …

ポート63674(?)

11月18日22時頃から23時頃まで 120パケット,30アドレス/時程度 ターゲット末尾は87(1アドレス) イタリア,フランスから ISC

送信者詐称メッセンジャーポップアップ広告

11月18日05,14時頃 ドイツとイタリア24の連続したアドレスからICMP到達不能メッセージが来る. ICMPパケット内に含まれていたもとのメッセージの文面 ナントカ32.comというのが共通するらしい. SYSTEMALERT STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION. Wind…

DNS Doctoring

ファイアウォール通過時にDNS応答パケットの中身を書き換える. http://www.cisco.com/japanese/warp/public/3/jp/service/tac/110/alias-j.html

Windows2003のDNS応答パケット

UDPのサイズが512を超えないようにする方法 http://support.microsoft.com/kb/828263/ja

ICMPのタイプとコード覚え書き

NetFlow系の通信量記録プログラムはICMPのタイプおよびコードをタイプ*256+コードで一つの数値にして記録することが多い. リンク http://www.iana.org/assignments/icmp-parameters type code Flow 意味 0 0 0 Echo Reply 1 - - Unassigned 2 - - Unassigned…