★阿修羅♪ > IT9 > 543.html
 ★阿修羅♪
Windowsが送信しているポート番号1900のUDPパケットは何だ?
http://www.asyura2.com/0601/it09/msg/543.html
投稿者 兼好法師(2) 日時 2007 年 3 月 21 日 12:14:50: XbFml23zsszvE
 

古いLinuxマシンのtcpdumpでネットワークのパケットを監視することにした。
理由はいわずと知れたこと。

Windowsマシン起動時や、Windowsマシンでファイル保存・コピー・削除操作等したとき、
以下のようなパケットがインターネットに向けて発信されている。

07:39:08.945518 directstar-xxxxxx.1900 > 239.255.255.250.1900: udp 332 (DF)
07:39:08.965581 directstar-xxxxxx.1900 > 239.255.255.250.1900: udp 340 (DF)
07:39:08.985443 directstar-xxxxxx.1900 > 239.255.255.250.1900: udp 258 (DF)
07:39:09.005479 directstar-xxxxxx.1900 > 239.255.255.250.1900: udp 268 (DF)

このポート番号1900のUDPパケットは何だ?

239.255.255.250は何処だ?
ここに何の情報を送っている?

幸い、ルータータイプのブロードバンド使用なので、
さっそく、パケットフィルタリングで、ポート1900番のUDPを非通過に設定した。

ルーターのログで
2007/03/21 11:57:19 IP_Filter REJECT UDP 192.168.1.1:1900 > 239.255.255.250:1900 (IP-PORT=0)
2007/03/21 11:57:19 IP_Filter REJECT UDP 192.168.1.1:1900 > 239.255.255.250:1900 (IP-PORT=0)
と遮断されることを確認した。

まだ、信用ならないので、ポート1900番のUDPパケットを待ち受けているexeを調べた。

UDP pluto:1900 *:* 1272
C:\WINDOWS\system32\WS2_32.dll
c:\windows\system32\ssdpsrv.dll
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]

この「svchost.exe」は、マイクロソフトの公式ホームページに掲載されている
Windows付属のマイクロソフト提供のexeだ。

DNS以外の他のUDPポートも全部遮断したいが、
最小限何番と何番を通せばいいか調べる暇がないので、そうもいかない。

Windowsを使っている限り、セキュリティは永遠に保てない。。。
困ったものだ。。。

 次へ  前へ

  拍手はせず、拍手一覧を見る

▲このページのTOPへ HOME > IT9掲示板


  拍手はせず、拍手一覧を見る

コメント
 
1. 2016年10月21日 16:47:47 : csoodjlW9A : b3wcuudG75c[4]

新しい侵略のひとつ。必読です。
   ↓
「ポケモンGO」をなぜ、政府官邸が肩入れするのか 赤かぶ - 阿修羅

[32初期非表示理由]:担当:重複コメント
2. 2016年11月19日 21:09:48 : EOXZRDSzLM : uypfXXFTIns[2]
Windowsは中から外を見る窓と
外から中を覗く窓の事。


3. 2018年6月13日 18:25:18 : DFIMKY180M : Dy1MdsWKOhA[1]
覗きを可能にする「極小のソフト」=マイクロソフトが
入ってるOSが、ウインドウズ。

そしてウインドウズって名前はどっかの家名に似てるよねw


ネオナチの個人情報収集装置。

それがマイクロソフトのウインドウズというOS。



  拍手はせず、拍手一覧を見る

★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)|(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(なしでも可能。あったほうが良い)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。