2003-07-30 [長年日記]

[Software] ftrace

Fast Traceroute for Win32。UDPのtracerouteをサポートしたWindows用のもの。きっとあると思って探したらあった。便利便利。

ipmsg

友人が席と階を移動したら『離れた人とIPメッセジャーが使えるようになたー』と。でも『下界と遮断された元の職場の人たちともIPメッセンジャーやりたいー』と言うが、IPメッセジャをサーバークライアント型でも動作するような改造版がないと。とにかくIPメッセンジャといわゆるMSNメッセンジャのようなものを併用するのがイヤみたい。とりあえずipmsg関連のめもでも。
IP Messenger
IPMessenger+毒
IP Messenger Exchange Server
IPmsgView
IPMBKSET
ClipRes7
IPM_Scanner
IPM_Send
IPMsgReg
IP_Squezeer
IP Messenger View 〜家政婦は聞いた〜
IP Messenger Fanclub
IP Messenger プロトコルメモ.
初心者による IP Messenger プロトコル・メモ
IM-NET-インスタントメッセンジャーネットワーク

Nimda

tftpのやつがhttpodbc.dllでなくてadmin.dllだったりもしてNimdaの種類の違いが垣間見えたりもします。どうも感染してっとこ出側と入側でIPアドレス違うかもとかが分かるかもです。ってそんなん知ってもしょうも無いですが。>あいのり日記さん

某スレッド

を見る限り、危なそうなWindowsのクライアントは巷にあふれているのだなぁと。セキュアにできるクライアントじゃなくて、使い勝手の悪いセキュアなクライアントだったらよいのかと思ったけど、それはそれで○○が使えねーどうにかしろと言われて苦労する人は沢山いそうだし。難しいですな。

あれ、クライアントじゃなくてサーバの話なのかしら(むむむ。。。

本日のツッコミ(全3件) [ツッコミを入れる]
# id:あいのり日記 (2003-07-30 16:50)

admin.dll とかは Nimda.E のアレでしたっけ?実は本物でも試したんですが、外向きのFTPコネクションが張れないので感染しなかったり・・・。

# あいのり日記観察人(Nみつ) (2003-07-30 21:17)

うちのサイトの7月分アクセスログを見ましたが,周りで言われているほど多くはないですね.接続元のホストで言えば10件程度でした.
(トータルの接続数は忘れました)

# けん (2003-07-31 09:22)

そうですー。Nimda.Eの方はあいのりに書いてあった方で、admin.dllの方はそれ以前かと。
気になるのはNimdaっぽくみせて、Nimdaじゃないっぽいスキャンです(笑

NimdaはCodeRedが変わった後に増加が見えてからダイブ減った感じがします。
http://www.st.ryukoku.ac.jp/%7Ekjm/security/ml-archive/port139/2003.03/msg00184.html
理由は違うかもしれないですけど、傾向はそんな感じっす。