[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00187] Re: snort exploit rules
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00187] Re: snort exploit rules
- From: Minoru Hagiyama <hagiyama@xxxxxxxxxxx>
- Date: Thu, 29 Mar 2001 13:51:10 +0900
はぎやまです。
> みっきーです。
>> 私の管理するサイトでは、最近tcpとudpの双方でsnortのデバックコー
>> ドがABCD 0980...を確認しているのですが、namedに対する攻撃はtcp,
>> udpとも成立するのでしょうか?
> TSIGはTCP上でも使われるようですけど、TCP上で攻撃が成立するかどうか
> はわかりません。ペイロードがABCD..ですから件のH.U.Cで使われた物(元
> はポーランド産)と同一かなぁと思われますが、TCPで動くようには思えな
> いので他の物でしょうかねぇ?
これ私の勘違いのようです。EXPLOITとDNS iqueryやversionとがごちゃ
ごちゃになっていました。すみません。
ファイヤーウォールのログにtcpで、DNS iqueryやversionぽいのが記録
されているようなので、しばらくtcpのルールを追加して様子を見てみ
ようと思っています。
--
はぎやま(hagiyama@xxxxxxxxxxx)
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○