最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
JPRS、Slammer対策のポートフィルタリングで注意を呼びかけ
株式会社日本レジストリサービス(以下JPRS)は、ウイルスやワーム等への対処としてフィルタリングを行なう際の注意事項をWebサイトに掲載した。Slammerウイルスへの対策として行なわれている“UDP 1434番ポートへのアクセス遮断措置”をとった際に起きうる障害についてにまとめている。
Slammerウイルスには、感染したサーバーからランダムなIPアドレスのUDP 1434番ポート(ms-sql-m、マイクロソフトのSQL Serverが利用しているポート)宛てに大量のパケット送信を行なう特徴があった。このため感染防止策として、UDP 1434番ポートへのアクセスを制限、また遮断する緊急措置をとるケースが多かった。
JPRSによれば、こうしたフィルタリングによってDNS応答に障害が出る可能性があるという。通常、DNSの問い合わせは、DNSサーバーのUDP 53番ポートに対して行なわれるが、この時クライアント側のポートは、通常1024番以上の任意のUDPポートが使用される。この際に、クライアント側がUDP1434番ポートを選択する場合があり、UDP1434番ポートへのアクセスを無条件に遮断した場合、このクライアントからのDNS応答までもが遮断されることになるという。
またDNSの代表的なソフトウェア「BIND8」「BIND9」 のキャッシュサーバーでは、一度問い合わせに利用するポートを決定した後は、初期化などの操作を行なわない限りそのポートを利用し続けるという特性がある。このため、最初にUDP1434番ポートが選択された場合、その後同じキャッシュサーバーからのDNS問合せに対する応答はすべてフィルタリングされる形となり、キャッシュサーバを利用しているユーザーによるDNS問い合わせに障害が発生する可能性がある。
JPRSでは、こうした障害を防ぐために、ウイルス等がUDP 53番ポートを利用していることが明らかでない場合は、データの送信・受信先がUDP 1434 番ポートであっても、他方がUDP 53番ポートであるトラフィックはフィルタリングしないように設定することを呼びかけている。同社では「Slammerのような特定のポートを対象とするワームの場合、そのトラフィックをフィルタリングするのは暫定的な対応として有効である。ただし、1024番以上のポートをフィルタリングする場合には、他のサービスへの影響の可能性があることを考慮し、適切な設定を行なうことが望ましい」としている。
■
URL
ウィルス・ワーム等への対処としてフィルタリングを行う場合の注意(JPRS)
http://jpinfo.jp/topics/030207.html
関連記事:ウイルス「Slammer」リンク集(INTERNET Watch)
http://internet.watch.impress.co.jp/www/article/2003/0128/slammer.htm
(青木美英)
2003/02/07 14:45
Broadband Watch ホームページ
Copyright (c) 2003 Impress Corporation All rights reserved.