[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00928] Re: MS01-050 などの受動的攻撃防衛





森岡です。

In article <004c01c14e67$45de2930$043214ac@a1ev>
hide@xxxxxxxxxxxxxxxx writes:

>> 昨日またクライアントアプリの受動的攻撃の脆弱性が公開させていますが、この手の
>> 攻撃から防御するユニークな方法(クライアント機のパッチ以外で)をご存知の方は
>> おられないでしょうか?
>> http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-050

http://www.brettglass.com/spam/paper.html で知ったの
ですが、外向けのトラフィックを transparent proxy の
要領で何らかのプロキシに通す、という方法があります。
例えば外向け SMTP を強制的に MTA に通すとか。
こうするとまずログが残るし、何らかのフィルタリングを
行わせる等の応用も可能だし、結構使える手かも知れない
と思っています。

****************************************************************
* 森岡和才 Kazutoshi Morioka  <aab36830@xxxxxxxxxxxxxxx>       *
* 福岡県遠賀郡水巻町 http://k-pup.sunaba.net/bbs1/ (暫定運用中)*
* gpg 8812 138A 0202 5C56 9C47  253A 5BD2 CE2F 51A0 98B9       *
****************************************************************

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
     アナタの生活に『華』を添えてくれる、インテリアはこちら
         http://house2.infoseek.co.jp/?svx=971122