Discussion:
ISAでspoof attackエラー
(too old to reply)
naka
2005-10-13 12:35:03 UTC
Permalink
******************************
ソース: イベント Microsoft Firewall
分類 : None。
イベント: 15108 ID
日付: 日付
時に: 時間
タイプ: エラー
ユーザー : N/A。
コンピュータ: コンピュータ 名
説明: IP アドレス インターネット プロトコル(IP)アドレスから spoof attack を検出しました。
このアタックは、パケットが受信されたインターフェイスを経由して、IP アドレスに到達できないときに発生します。
破棄されたパケットのログが設定されている場合は、パケット フィルタのログで詳細を参照できます。
*************************************
というエラーイベントが発生し、ISAサーバーの動作が時々不安定になります。

マイクロソフトのサポートページ
http://support.microsoft.com/default.aspx?scid=kb;ja;884496
に解決方法が記載されているのですが、記載されている日本語が(英語の自動翻訳らしく)理解できません。

どなたか、解決方法をお教えください。環境は以下に記します。

OS:Windows2000Server
アプリケーション:ISA Server2000 SP2
●ISA Serverには内部(ローカル)と外部(グローバル)のネットワークカードを2枚さしてあり、Proxyサーバーとして使用しています。
●Routing and Remote Access Service は使用していません
Tom Hanks
2005-10-13 14:24:12 UTC
Permalink
$B%=!<%9(B: $B%$%Y%s%H(B Microsoft Firewall
$BJ,N`(B : None$B!#(B
$B%$%Y%s%H(B: 15108 ID
$BF|IU(B: $BF|IU(B
$B$3$N;~9o$K5-O?$5$l$F$$$k%Q%1%C%H%U%#%k%?$N(BLOG$B$r8+$k$HEz$($,(B
$B$"$k$N$G$O!)(B
naka
2005-10-14 04:12:46 UTC
Permalink
Tomさん ありがとうございます。
早速確認してみます。
Post by naka
ソース: イベント Microsoft Firewall
分類 : None。
イベント: 15108 ID
日付: 日付
この時刻に記録されているパケットフィルタのLOGを見ると答えが
あるのでは?
Loading...