メインコンテンツへスキップ

トップページ > JPNICライブラリ > ドキュメントライブラリ > 翻訳文書一覧


現在、マイクロソフト セキュリティ情報 MS10-090のパッチを適用したInternet Explorer 8をお使いの方は、 JPNIC Webサイトの内容が印刷できない状態になっています。 印刷をする場合には、 Internet Explorer 8以外のブラウザを利用してください。
この不具合の詳細と、その対処方法については、 マイクロソフトのWebサイトに掲載されている以下の技術情報をご覧いただくか、 マイクロソフトのサポートセンターにお問い合わせください。
 マイクロソフトの技術情報

ハッキングに関するFAQ

このFAQはAPNICのWebに掲載されているFAQを翻訳したものです。 参考訳としてご参照ください。

原文: Hacking
http://www.apnic.net/info/faq/abuse/hacking.html

Q. ハッキングとはどのようなものですか?
A. ハッキングとはあなたのシステムへアクセスをしようとする試みのことを指します。 ハッカーはパスワードやクレジットカード番号等、 個人情報を捜している場合もあればトランジットを行うためにあなたのインターネット接続を利用しようとしている、 もしくはなにか見つけられるものはないかランダムに検索を行っている場合もあります。 より詳細な情報は インターネット上のセキュリティ に関する CERT の記事をご参照ください。
Q. ハッカーのシステムへの侵入を止めることはできますか?
A. ファイアウォール、監視ソフト、セキュリティ分析ツール等、 ネットワークへの侵入を防止、そして探知する多く技術があります。 あなたのISPが需要にあわせてアドバイスすることができるかもしれません。
Q. もしもハッキングを受けたらどうしたらいいですか?
A. まずはハッカーのISPに対してその活動について連絡することです。 多くのISPは自組織のネットワーク内でそのような活動が行われていると評判を傷付けることを認識しており、 ハッカーに対してアクションを起こすことができるはずです。 もしもISPがあなたの苦情に対して対応しない場合、あなたの司法権、 もしくは問題が発生している司法権における法的機関へ連絡を取る必要があるかもしれません。
Q. ハッカーのISPはどのようにしてわかるのですか?
A. 監視ソフトを使用している場合、 ハッカーのIPアドレスを提示するはずです。

また、ソフトウェアによってはWhoisでハッカーの IPアドレスの割り振りを受けている組織を検索する場合もあるようです。 しかし残念なことに、 これら多くのツールは不完全な検索結果を提供しています。 もしもソフトウェアがAPNICを参照先とした場合、 APNICのWhoisデータベース 上で問題となっているIPアドレスを検索する必要があります (参照先がRIPE NCCとなっている場合も同じです)。

三つの地域インターネットレジストリ(RIR)の Whoisデータベースで手動で検索することが可能です。 データベースの使用方法についての詳細は 「Using the Whois Database to find the spammer/hacker's network」 をご参照ください。
Q. ハッカーのISPへはどのように苦情を伝えればいいのですか?
A. APNICのWhoisデータベース を使用すれば、 ISPの運用責任者および技術連絡担当者(admin-c と tech-c) の電子メールアドレスが分かります。 これらの担当者に調査を行ってもらえるようにメールで苦情を伝えてください。

この段階でメールを書いている相手がシステムへの攻撃に関わっている可能性は低いので、 その点にご留意ください。 苦情の申し出は、毅然と、ただし丁寧に行ってください。

ISPが不正使用者を突きとめ、対処が容易になるように、 苦情のなかに関連する情報をできる限り多く含めてください。 ファイアウォールソフトウェアが攻撃のログファイルを作成している場合は、それを含めてください。 そうでない場合は、少なくとも以下を含めてください。
  • ネットワーク侵入を企てたIPアドレス
  • 日付
  • 時間
  • タイムゾーン
Q. ハッカーにハッキングを仕返すべきですか?
A. APNICは攻撃の仕返しを行わないことを強く推奨します。 多くの場合、ハッカーは自らの場所を偽ったり、 他のシステムの乗っ取り行動を起こしています。 仕返しを行うことにより、 他の無実な方に損害を与える可能性があります。 また、適用される法律によっては犯罪と見なされたり、 法廷で争いに巻き込まれる可能性があります。
Q. ハッキングの防止についてより詳しく教えてください
A. ネットワークアタックへの最適な対処についてより詳細な情報は CERT のページでご確認ください。 インターネットセキュリティに関する以下二つの記事が参考になるかもしれません。

Security of the Internet
FAQ: Network Intrusion Detection Systems


このページを評価してください
このWebページは役に立ちましたか?
役に立った。
役に立たなかった。
どちらとも言えない。

ページの改良点等がございましたら自由にご記入ください。
  • このフォームをご利用した場合、ご連絡先の記入がないと、 回答を差し上げられません。 回答が必要な場合は、 お問い合わせ先 をご利用ください。
  • 文中でのHTMLタグ使用はご遠慮ください。
ページトップへ