|
방화벽 로그 입니다.
Author: 김민수Email: Blog(Hompage): http://
2008-07-10 14:32:46 Permit xxx.xxx.xxx.xxx:123 207.46.197.32:123
2008-07-10 14:31:54 Permit xxx.xxx.xxx.xxx:30864 168.126.63.1:53 2008-07-10 14:31:54 Permit xxx.xxx.xxx.xxx:3351 61.106.159.142:25 2008-07-10 14:07:34 Permit xxx.xxx.xxx.xxx:59408 168.126.63.1:53 2008-07-10 14:07:34 Permit xxx.xxx.xxx.xxx:16520 168.126.63.1:53 2008-07-10 14:07:32 Permit xxx.xxx.xxx.xxx:4210 168.126.63.1:53 2008-07-10 14:07:30 Permit xxx.xxx.xxx.xxx:55142 168.126.63.1:53 2008-07-10 14:07:30 Permit xxx.xxx.xxx.xxx:22931 168.126.63.1:53 2008-07-10 14:07:28 Permit xxx.xxx.xxx.xxx:13628 168.126.63.1:53 2008-07-10 14:07:28 Permit xxx.xxx.xxx.xxx:9091 168.126.63.1:53 2008-07-10 13:59:36 Permit xxx.xxx.xxx.xxx:5782 168.126.63.1:53 2008-07-10 13:58:44 Permit xxx.xxx.xxx.xxx:5782 168.126.63.2:53 2008-07-10 13:57:36 Permit xxx.xxx.xxx.xxx:29482 168.126.63.1:53 2008-07-10 13:57:30 Permit xxx.xxx.xxx.xxx:16836 168.126.63.1:53 2008-07-10 13:57:28 Permit xxx.xxx.xxx.xxx:47570 168.126.63.1:53 2008-07-10 13:49:46 Permit xxx.xxx.xxx.xxx:18866 168.126.63.1:53 로그는 아웃바운드 로그 입니다. SBS 2003 서버에서 메일 서버를 같이 쓰고 있고 오늘 회사의 다른 사람이 대량 메일을 보냈는데 그 메일에 있는 replay 주소가 이 SBS2003 서버에 있는 메일 계정 입니다. 아마 대량 전송 후 돌아오는 메일 때문에 저렇게 되는것 같기도 하고요.. 암튼 뭔가 목에 걸린 것처럼 껄끄럽네요.. 그렇다고 DNS를 꺼 둘수도 없고.;; Tags: , Posted on 2008-07-10 오후 8:09:12 Modify 2008-07-10 오후 8:09:12
Reply
Comment
New
Edit
Delete
List
From: 211.216.250.138
앞선 답변 코멘트 처럼,.. 업데이트가 그렇게 작동되도록 변경된것 같아요... 물론 짧은 시간내에 많은 도메인 쿼리를 해서 네트워크에 문제가 될만한 정도의 호스트라면 kb 처럼 포트 범위를 제한해 보는것도 방법일것 같고요... http://support.microsoft.com/kb/953230 http://support.microsoft.com/kb/812873 "DNS 업데이트는 사용 가능한 최대 숫자의 소켓을 활용하여 최대한의 엔트로피를 제공합니다" "업데이트는 임의 DNS 트랜잭션 ID 값과 원격 쿼리에 대한 임의 UDP 소켓을 사용하여 이 취약점을 제거합니다"
(1) (2) (1) (1)Since, 2002~ serverinfo.pe.kr. wssplex.net. kissme7@msn.com.
|
![]() |