onlinezero’s diary

アルト ワークス、家電PC、ネットサービス

自宅モデムへの不正なポート23アクセスが、Hoo!止まらない♪(C-C-B風に)

NECAtermのログをふと見たところ、海外から

ポート23へ頻繁にアクセスされていてREJECT

ていました。

 

存在を知らせたくないのでパケットはDROPさせ

たいのですが、どうもその設定はできなさそう。

 

気休めに拒否するプロトコルにICMPも含めました。

 

ところでAtremのパケットフィルタリングでいう

順方向、逆方向は送信元と宛先の設定で入れ替わ

るという変なものでしたのでご注意を。

送信元⇒宛先が常に順方向で、その反対を逆方向

と呼ぶらしい。

 

IPパケットフィルタの概要