忍者ブログ
Kossyの生活・仕事・ゲームのブログです^p^ 最近はFPSよりも音ゲーに熱を上げています
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。


仕事をしていると突然ネットワーク監視サーバーからDownメールが届いた。
ルータやサーバー、ファイアウォールなのでこれは一大事か!?と思いきや、
自席PCでは普通にネットも使えている。

調べていくとDownメールの中身は全てDMZゾーンにあるノードばかり。
これはもしや・・・!?

        |
    \  __  /
    _ (m) _  ピコーン
      |ミ|
    /  `´  \
     ('A`)
     ノヽノヽ
       くく

はい、外部からの攻撃でした。
バックボーンスイッチにtelnetし、ipfdbを見てみました。

すると出るわ出るわ偽装IPの数々。
その中でも一際目立っていたのが80.12.0.0/16~80.19.0.0/16のセグメント。

普段ipfdbに載ってくる総数は3万程度ですが、6万くらいありました。
しかも今まさに活動中で数分のうちに26万まで膨れ上がる事態。

これはいかんと思い、早速Blackholeに放り込むことに。

BD#configure iproute add blackhole 80.12.0.0/16
                              ↓
BD#configure iproute add blackhole 80.19.0.0/16

はい、さようなら~(`Д´)ノ~~~

かくして会社のネットワーク環境はいつもの静寂さを取り戻しましたとさ。
ちゃんちゃん(´ω`)





・・・根本的に解決してないからまた次も同じ目にあうっつーの('A`)

ってことで、パケットキャプチャを仕掛けてみる。
結果、上記セグメントのIPと大量にパケットをやり取りしている機器を特定できた。

某拠点の機器だけどPCではなさそう。(Netbios名が取得できない)

とにかく該当機器のLAN線を抜かなければってことで管轄部署に電話電話電話ヽ(`Д´)ノ

担当者に早くLAN線抜けと指示。
LAN線抜いたら折り返しってことになってるけど一向に連絡がこない。

IPアドレスだけじゃどの機器か特定できないのか・・・。
各機器の場所とか押さえてないとかどんだけー(^ω^#)ビキビキ


※追記
結局2時間かかってようやく発見したらしく、無事にLAN線が抜かれました。
該当機器は特殊なPCだったらしく、しかもうちの管轄外のもの。
それをうちのネットワークに繋げるとか、、、誰が許可したんだという問題もあるので、
上層部との話し合いをしなければいけないという・・・。

なのでそのための資料を作らなきゃいけないんだよね。
誰にでも分かるようなレベルで・・・('A`)マンドクセ

拍手[0回]

PR

Comment
Name
Title
Mail
URL
Comment
Pass   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
この記事へのトラックバック
この記事にトラックバックする:
[67] [66] [65] [64] [63] [62] [61] [60] [59] [58] [57
«  Back :   HOME   : Next  »
カウンター
カレンダー
10 2017/11 12
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
プロフィール

[Author] Kossy
[Steam_ID] Kossy

定時帰りどっかいった(゚-゚)

最新コメント
[11/21 Best Apps for Android Mobile Phone]
[11/21 Best Apps for Android Mobile Phone]
[11/21 Best Apps for Android Mobile Phone]
[07/17 Kossy]
[07/17 カサハンラ]
[09/04 Kossy]
[09/03 おちんちん]
マシンスペック

【メインPC】
[OS] Windows10 Pro 64bit
[CPU] Core i7-4790K @4GHz
[MEM] 16GB
[VGA] NVIDIA GeForce 970GTX
[マウス] DEATHADDER CHROMA
[PAD] SteelSeries Dex Gaming
[キーボード] 似非Realforce

【Webサーバー機】
[OS] CentOS 7.2
[CPU] Core2DUO E7500 2.93GHz
[MEM] 6GB
[HDD] 150GB
ブログ内検索
バーコード
最新トラックバック
忍者ブログ [PR]