[餅] 餅空 blog / Nucleus支店

前の記事: 不正アクセス事件の容疑者が逮捕された
次の記事: 被リンクの多い期限切れ著名ドメインを利用する業者

2005-07-14

ポート1433への攻撃が急増

 ポート1433へのアクセスが急増しているんだそうな。ざっとiptablesのログを見て見ると、こんな調子。
ポート1433への接続をiptablesが拒否した回数
・7/10  326回
・7/11  511回
・7/12  622回
・7/13 1456回


ポート1433は、私には馴染みの薄いポートだけど、MS SQL Serverが使っているポートなんだそうです。

 ちなみに発信元IPアドレスは、中国割り当てのIPアドレスがメインで香港(中国ですけど)なんかも混じってます。

 先日の不正アクセス事件も、このポート経由だったと思われるので、今、こうして私が寝ぼけながら意味不明の事を書き殴っている間にも日本のあちこちのMS SQL Serverから大量の個人情報が流出しているかもしれません。

 SQL Serverをグローバルな空間に出す必要はあまり無いと思うので、切り離してプライベートアドレスで運用しましょう、どうしても外に出したい場合は接続可能なIPアドレスをコントロールしましょう、という事でしょうか。

#追記(2005/7/15)
JPCERTから注意喚起が出ました。
TCP 1433番ポートへのスキャンの増加に関する注意喚起
posted at 08:44:56 on 2005-07-14 by mochy - Category: インターネット

Amazon

Comments

No comments yet

Add Comments



TrackBack

Trackback
There are currently no trackbacks for this item.
Use this TrackBack url to ping this item (right-click, copy link target). If your blog does not support Trackbacks you can manually add your trackback by using this form.

前後の記事

前の記事: 不正アクセス事件の容疑者が逮捕された
次の記事: 被リンクの多い期限切れ著名ドメインを利用する業者

MyMiniCity

MyMiniCity

死語ステッカー

死語ブログパーツ

著作権保護期間延長反対

著作権保護期間の延長反対

PR

シマンテックダウンロードストア

ザッピング

あわせて読みたい

あわせて読みたい

TEAM -6%

今年もクールビズ

Blog Scouter