[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01182] Re: はにーぽっと
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01182] Re: はにーぽっと
- From: Akira Ryowa <ryowa@xxxxxxxxxxxx>
- Date: Thu, 28 Mar 2002 12:25:09 +0900 (JST)
りょうわ です。
こんにちは。
On Thu, 28 Mar 2002 11:26:25 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:
> そもそものきっかけは、ハニーポットで発生する侵害をちゃんと検出
> 診断できるか?っていうところなんです...
脆弱なマシンを抱えながら、しかし脆弱でない環境を構築しなけりゃならないと
ころが困難を伴うところですね。本当に脆弱だとただのはた迷惑なサイトになっ
てしまうだけですし。
とはいえ、その手段はというと、
・踏み台にならないようにサイト出口でパケットを制御。
・別マシンで出入りパケットをキャプチャ。
・定期的におとりマシンのスナップショット保存。
とかぐらいしか思いつかないんですが。
24時間張り付いているわけにもいませんし、あくまで早期警戒とか研究用かなぁ、
と。
実運用機と併設して追跡のために時間稼ぎ...というシチュエーションとか実際
にありえるんでしょうか。なんかおとりを余程うまく作りこんでおかないと、す
ぐにばれそうな気がしますので。
-----------------------------------------------
りょうわ あきら ryowa@xxxxxxxxxxxx