[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01182] Re: はにーぽっと



りょうわ です。
こんにちは。

On Thu, 28 Mar 2002 11:26:25 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

> そもそものきっかけは、ハニーポットで発生する侵害をちゃんと検出
> 診断できるか?っていうところなんです...

脆弱なマシンを抱えながら、しかし脆弱でない環境を構築しなけりゃならないと
ころが困難を伴うところですね。本当に脆弱だとただのはた迷惑なサイトになっ
てしまうだけですし。

とはいえ、その手段はというと、
・踏み台にならないようにサイト出口でパケットを制御。
・別マシンで出入りパケットをキャプチャ。
・定期的におとりマシンのスナップショット保存。
とかぐらいしか思いつかないんですが。

24時間張り付いているわけにもいませんし、あくまで早期警戒とか研究用かなぁ、
と。

実運用機と併設して追跡のために時間稼ぎ...というシチュエーションとか実際
にありえるんでしょうか。なんかおとりを余程うまく作りこんでおかないと、す
ぐにばれそうな気がしますので。

-----------------------------------------------
りょうわ あきら        ryowa@xxxxxxxxxxxx