数秒おきに不審なアクセス?
パーソナルファイアーウォールのログに、Port 6699への不審なアクセスが数百件も表示されることがあります。
たとえば、ZoneAlarmのログではこのように表示されます。
FWIN,2002/06/30,12:34:56 +9:00 GMT,[相手のIPアドレス]:1024,[自分のIPアドレス]:6699,TCP (flags:S)
このログでは、ローカル(自分の)ポート6699へのTCPのアクセスをブロックしたことを表します。
まず[port][6699][TCP]などのキーワードでGoogle検索してください。すぐにMXがヒットするでしょう。
Port 6699はMX(日本で現在とっても流行しているファイル交換)のデフォルトポート。また6257もそうです。
いまあなたが使っているIPアドレスは、プロバイダーに接続するたびに割り当てられるIPアドレスが動的に変化するものだと思います。つまり再接続後にIPアドレスが変わるようなサービスで契約していますね?
つまり何ヶ月も常時接続したままとか、固定IPアドレスをもらう契約をしていない限りは、今のIPアドレスは接続前には他の人が使っていたものなのかもしれません。
では、なぜこのようなMXのデフォルトポートへのアクセスが発生するのでしょう?
これは今のIPアドレスと同じIPアドレスを持っていた人が、MXで様々な行いをした名残です。
どこかの誰かがこのIPアドレスに接続しようとするため、このような現象が発生します。もちろんあなたがMXを全く利用していなかったとしても、です。
どうしたらよいのでしょう?
答えはとってもシンプル。
ダイヤルアップなら一旦接続を切って、ADSLならADSLモデムの電源をしばらく落としてから、再びWebに接続してください。その頃には、あなたに割り当てられるIPアドレスは変わっているはずですから、このようなトラフィックは起きないでしょう。
たとえば、ZoneAlarmのログではこのように表示されます。
FWIN,2002/06/30,12:34:56 +9:00 GMT,[相手のIPアドレス]:1024,[自分のIPアドレス]:6699,TCP (flags:S)
このログでは、ローカル(自分の)ポート6699へのTCPのアクセスをブロックしたことを表します。
まず[port][6699][TCP]などのキーワードでGoogle検索してください。すぐにMXがヒットするでしょう。
Port 6699はMX(日本で現在とっても流行しているファイル交換)のデフォルトポート。また6257もそうです。
いまあなたが使っているIPアドレスは、プロバイダーに接続するたびに割り当てられるIPアドレスが動的に変化するものだと思います。つまり再接続後にIPアドレスが変わるようなサービスで契約していますね?
つまり何ヶ月も常時接続したままとか、固定IPアドレスをもらう契約をしていない限りは、今のIPアドレスは接続前には他の人が使っていたものなのかもしれません。
では、なぜこのようなMXのデフォルトポートへのアクセスが発生するのでしょう?
これは今のIPアドレスと同じIPアドレスを持っていた人が、MXで様々な行いをした名残です。
どこかの誰かがこのIPアドレスに接続しようとするため、このような現象が発生します。もちろんあなたがMXを全く利用していなかったとしても、です。
どうしたらよいのでしょう?
答えはとってもシンプル。
ダイヤルアップなら一旦接続を切って、ADSLならADSLモデムの電源をしばらく落としてから、再びWebに接続してください。その頃には、あなたに割り当てられるIPアドレスは変わっているはずですから、このようなトラフィックは起きないでしょう。
[注意]
デフォルトポートを見ただけの判断なので、100%そうだとは断言できませんけど。ほぼ確実に、MXや同様のファイル交換サービスにより起きるトラブルだと思います。
デフォルトポートを見ただけの判断なので、100%そうだとは断言できませんけど。ほぼ確実に、MXや同様のファイル交換サービスにより起きるトラブルだと思います。