パソコン困りごと掲示板
 ◇-?ルーターのセキュリティログ-バーバラ-06/11-18:43(1229)-No.509259

▲このページのトップに戻る
509259ルーターのセキュリティログバーバラ 2012/06/11-18:43

メーカー名:DELL デル
OS名:Windows7
パソコン名:Inspiron One 2320
ハード関連:ルーター Router
--
Windows 7 64bit
ルーター(ひかり電話対応端末?)はPR-S300NEを使用しています。

数週間前、PR-S300NEでのセキュリティログを見ました。
すると以下のようなポートスキャンと思しきアクションがあり、
それをルーターがブロック(パケットの破棄)したとのログが残されていました。


filter- 0.ntc: match access list packet discarded ,udp (送信元のIP)[53] > (私のグローバルIP)[36697] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[36142] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[32113] in インターネット
filter- 0.ntc: match access list packet discarded ,udp (〃)[53] > (〃)[31003] in インターネット
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[138] > 192.168.1.255[138] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN
filter- 0.ntc: match access list packet discarded ,udp 192.168.1.2[137] > 192.168.1.255[137] in LAN

上記送信元のIPアドレスは、中国であったり国内であったりバラバラでした。
また、プライベートIPからのLAN内部アクセスもあります。

LAN内からのアクセスはNetBIOSが原因でしょう。
同じルーターを使用している者の中に、NetBIOSを止めていない者がいるので。


さて今回質問させていただきたいのは、上記のように、5分程度の間隔で
外部からのポートスキャンが起こるのは「よくあること」
(皆様のPC上でも頻繁に起こっていること)なのかという点です。

ネットで調べたところ、 "私のところもしょっちゅうです。当たり前のことですし、
ルーターがブロックしてくれているので心配するな"
との意見と、"情報が垂れ流しになっているぞ"との意見があり、
どちらを信じていいのかわかりません。

カスペルスキー、ノートン、eset、マカフィー。数社のセキュリティソフトを使用し
完全スキャンを実行しましたが、一つもウイルスは発見されませんでした。
開いているポートやスタートアップにも怪しい点は見つからないので、
よくあることだと思いたいのですが……。
会社の出勤簿等が保存されているため情報流出の可能性を考えるとやはり不安です。

ご回答又はアドバイスの方、よろしくお願いいたします。