[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00187] Re: snort exploit rules





はぎやまです。

> みっきーです。

>> 私の管理するサイトでは、最近tcpとudpの双方でsnortのデバックコー
>> ドがABCD 0980...を確認しているのですが、namedに対する攻撃はtcp,
>> udpとも成立するのでしょうか?

> TSIGはTCP上でも使われるようですけど、TCP上で攻撃が成立するかどうか
> はわかりません。ペイロードがABCD..ですから件のH.U.Cで使われた物(元
> はポーランド産)と同一かなぁと思われますが、TCPで動くようには思えな
> いので他の物でしょうかねぇ?

これ私の勘違いのようです。EXPLOITとDNS iqueryやversionとがごちゃ
ごちゃになっていました。すみません。

ファイヤーウォールのログにtcpで、DNS iqueryやversionぽいのが記録
されているようなので、しばらくtcpのルールを追加して様子を見てみ
ようと思っています。

-- 
はぎやま(hagiyama@xxxxxxxxxxx)

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○