『NIS2003で警告』のクチコミ掲示板

> > > > > クチコミ掲示板

価格情報の登録がありません 価格推移グラフ


価格帯:¥―〜¥― (―店舗) メーカー希望小売価格:¥―

有線LANポート数:4 対応セキュリティ:UPnP/DMZ BA8000 Proのスペック・仕様

ネットで買うなら!クレジットカード比較
この製品をキープ

ご利用の前にお読みください

本ページでは掲載するECサイトやメーカー等から購入実績などに基づいて手数料を受領しています。

  • BA8000 Proの価格比較
  • BA8000 Proのスペック・仕様
  • BA8000 Proのレビュー
  • BA8000 Proのクチコミ
  • BA8000 Proの画像・動画
  • BA8000 Proのピックアップリスト
  • BA8000 Proのオークション

BA8000 ProNTT-ME

最安価格(税込):価格情報の登録がありません 登録日:2002年11月25日

  • BA8000 Proの価格比較
  • BA8000 Proのスペック・仕様
  • BA8000 Proのレビュー
  • BA8000 Proのクチコミ
  • BA8000 Proの画像・動画
  • BA8000 Proのピックアップリスト
  • BA8000 Proのオークション

『NIS2003で警告』 のクチコミ掲示板

RSS


「BA8000 Pro」のクチコミ掲示板に
BA8000 Proを新規書き込みBA8000 Proをヘルプ付 新規書き込み



ナイスクチコミ0

返信3

お気に入りに追加

標準

NIS2003で警告

2003/07/03 17:12(1年以上前)


有線ルーター > NTT-ME > BA8000 Pro

スレ主 けんじ@37さん

今日始めてBA8000Proを使い始めたら
セキュリティ設定でステートフルパケットインスペクションと
ステルスモードを有効にしていたのにNIS2003で侵入警告が出ました

内容
詳細: 侵入: Invalid TCP Flags
侵入者: mirror.qkimg.net(128.242.107.114)
危険度: 中レベル
送信元 IP アドレス: mirror.qkimg.net(128.242.107.114)
送信先 IP アドレス: (192.168.1.***)
TCP 送信元ポート: http(80)
TCP 送信先ポート: 3861
無効な TCP フラグ: 0x00000d04

今の設定ではルーターを超えられてしまったって事でしょうか?
このルーターはセキュリティがしっかりしてるとこの掲示板に
書かれていたのに初日から警告が出て不安です。
なにかアドバイスが有ればお聞きしたいです。

書込番号:1725215

ナイスクチコミ!0


返信する
げっちゅるさん

2003/07/04 02:41(1年以上前)

16進数「d04」を2進数に直すと「110100000100」です。
後から数えて3番目に1が立っているのでtcpのrstフラグがついていますね。

tcpフラグには、cwr, ecn-echo, urg, ack, psh, rst, syn, finの8個分ありますのでそれを後ろから差し引くと、「1101」が残ります。
さて、その4bit分は何かというとReserved。すなわち予約フィールドです。予約とは「tcpで定義されていない所」という意味です。OSは完全に無視しますから何も害はありません。

「そんなパケットはルータ側で破棄するべきだ」という見方もありますが、通信ホストの実装によっては、悪意はないが、予約フィールド等に意味のない値を入れるものがあります。
これは単純に、その機器のtcp実装が貧弱、というか実装ミスで、0000にすべきところに別な値を入れてしまっているだけです。
で、そういうまずいtcp実装は世界中にたくさんあるという現実から、特に害のないものは通しても構わないし、逆に通すようにしないとユーザから”どこそこのHPが見れない”というクレームがくることになります。
(代表的な例を言うと、MacOS8系のtcp実装や、ちょっと意味が違ってきますがECNです。)
したがって今回のケースから考えられるのは、BA8000Proはそのポリシーとして、「tcp flagの中でも、実際に定義されているフィールドは見るが、reservedフィールドはあえて監査しない」というだけでしょう。Nortonが厳しいだけで、実害は全くありません。

書込番号:1726975

ナイスクチコミ!0


げっちゅるさん

2003/07/04 04:12(1年以上前)

ちなみに今回そのNortonで破棄されたのはrstフラグつきパケットですが、rstパケットがNortonで破棄されてOS側に伝わらなくても普通に通信できます。

おそらくそのサイトは、synやsyn+ackやackを出すときは普通にReservedフィールド0でパケットを出すけど、rstを送るときだけ、あるいは何かの拍子でreservedに値をセットしてしまう実装なのでしょう。
世の中にはそんなところが結構あるということはよく聞きます。

書込番号:1727061

ナイスクチコミ!0


スレ主 けんじ@37さん

2003/07/04 15:52(1年以上前)

げっちゅるさんアドバイス有難うございます。
難しい話はよくわかりませんが
実害がないとのことで安心しました。

もうしばらくはNISを使いそのうち使用をやめようと思います。

書込番号:1728043

ナイスクチコミ!0


クチコミ一覧を見る


「NTT-ME > BA8000 Pro」の新着クチコミ

価格.com Q&Aを見る

この製品の最安価格を見る

BA8000 Pro
NTT-ME

BA8000 Pro

最安価格(税込): 価格情報の登録がありません   登録日:2002年11月25日

BA8000 Proをお気に入り製品に追加する <18

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

クチコミ掲示板検索



検索対象カテゴリ
を対象として

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング

有線ルーター
(最近5年以内の発売・登録)



ランキングを詳しく見る