ルータで収集した不正アクセスログ



  1. ポート番号は、おやじ側のポート番号です。なお、おやじがサービスしている80番等のポートが検出されているのは、フラグが異常だったり、ソースのポート番号が'0'等の異常パケットのためです。
  2. 137番ポートが圧倒的に多いが、これはアタックというより家庭内でファイル共有していてルータのフィルタを設定していなかったり、回線にパソコンを直結している環境で、不用意にファイル共有の設定にしてしまっているのではないかと思われます。
  3. その他、プロキシで使われるポートや80番から類推できる番号等にアクセスがあるので、非公開のWebサーバ等を運営するなら、ポート番号の変更だけでなくアクセス制限する必要があると思われる。
  4. 最近はUDP1026/1027番がかなりのウエイトを占めているが、これはずいぶん昔からあるMessengerスパムと思われる。
    なお、突出している25番はあるサイトからの当サイトを偽装したスパムを拒否しているメールであり、ものすごい勢いでくるためルータで遮断したもの。スパムは廃棄するよう送信元に要請中。(対処完了により停止)



ログ収集月: 2008年11月
順位 ポート番号 プロトコル 不正アクセス回数(時間帯別) グラフ
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 合 計
1 25 TCP 2824 2399 2635 2491 2788 2639 2437 2602 2476 2473 2441 2672 2442 2360 2652 2415 2310 2335 2636 2550 2372 2633 2643 2502 60727 59%
2 14596 TCP 769 986 1147 497 54 9 8 4 9 21 41 16 44 21 19 19 150 863 868 1026 1033 1027 1028 1353 11012 10%
3 135 TCP 218 153 103 147 100 92 86 99 107 135 117 128 142 141 133 131 130 176 174 202 224 248 229 241 3656 3%
4 21727 TCP 191 199 210 210 218 216 208 214 221 151 0 0 25 0 0 0 0 28 0 0 29 160 483 221 2984 2%
5 14596 UDP 145 177 208 96 11 4 3 1 3 8 9 4 11 6 6 5 33 184 157 188 189 191 192 254 2085 2%
6 445 TCP 111 93 70 81 49 45 39 29 66 53 64 51 55 62 62 77 48 57 58 66 66 93 95 69 1559 1%
7 53 UDP 52 61 59 50 23 50 22 62 42 125 60 91 67 75 58 70 61 46 40 66 70 33 61 102 1446 1%
8 20480 TCP 69 83 35 2 3 11 4 6 20 62 32 89 32 72 65 47 63 169 54 70 68 66 93 77 1292 1%
9 113 TCP 11 3 0 0 9 1 0 6 9 8 26 327 0 110 15 0 104 3 31 51 94 18 11 29 866 0%
10 12494 UDP 18 18 19 18 18 24 33 29 33 36 37 37 37 31 30 30 30 30 32 28 31 28 29 30 686 0%
11 139 TCP 38 29 32 34 17 16 16 12 23 31 29 32 24 21 25 25 25 20 36 23 15 22 19 19 583 0%
12 1433 TCP 24 25 28 22 21 26 15 18 17 20 12 11 21 26 27 22 28 22 21 25 19 24 19 22 515 0%
13 22 TCP 16 17 19 8 16 15 15 20 11 8 19 8 10 7 16 13 12 9 10 9 17 9 15 11 310 0%
14 80 TCP 5 14 0 0 12 20 14 9 8 0 15 15 8 7 32 17 33 34 3 10 24 19 6 3 308 0%
15 1434 UDP 8 15 14 10 15 11 13 13 9 18 7 10 12 19 15 12 11 13 11 15 17 9 13 11 301 0%
16 6346 TCP 10 9 0 0 0 7 0 73 94 10 0 0 48 0 0 5 0 0 0 0 0 4 5 0 265 0%
17 2967 TCP 31 19 5 2 8 0 8 5 5 9 9 6 6 6 10 4 13 6 3 8 5 4 17 22 211 0%
18 1026 UDP 12 9 8 9 5 9 12 12 13 9 4 9 9 7 10 9 6 7 5 10 4 6 12 8 204 0%
19 23 TCP 7 9 9 14 5 3 7 9 6 10 7 15 14 6 5 10 10 2 10 7 5 16 6 4 196 0%
20 その他 622 151 89 74 92 61 62 122 117 123 185 3842 145 1169 297 2079 201 1911 99 144 1188 258 144 104 13279 12%
合 計 5181 4469 4690 3765 3464 3259 3002 3345 3289 3310 3114 7363 3152 4146 3477 4990 3268 5915 4248 4498 5470 4868 5120 5082 102485  


Top Pageへ  戻る