ポートスキャンとは

Q:おたくのサーバーからうちのサーバーにポートスキャンしたアクセスログがありました。踏み台にされているのではないでしょうか?調査願います。

ポートスキャンとは利用者が接続できるポートにアクセスし侵入口を探す行為。ポートに順番にアクセスし、サーバ内で動作しているアプリケーションソフトやOSの種類を調べ、侵入口となりうる脆弱なポートがないかどうか調べる行為である。

A:ログ解析より今回はこれを関係の無いサーバ情報とともに行ったと思われる。(いわゆるなりすまし。)

いろんなことをする人がいます。現在はFirewallやいろいろなASPでセキュリティを保っているようです。自社でメールサービルなど様々なサービスを管理するのは大変困難な時代になっているようです。