Today's New Alert
・ICMP PING
ping打ったら上がります。
icodeが「0」でitypeが「8」にセットされているimcpパケットが
EXTERNAL_NET からHOME_NET へ流れたときに発生。
・ICMP PING Windows
WindowsOSからping打ったら上がります。
itypeが「8」で先頭から12バイト以内に「abcdefghijklmnop」という文字列を含むimcpパケットが
EXTERNAL_NET からHOME_NET へ流れたときに発生。
# こっちも「icode」が「0」だけどルールではチェックしてないんですね
# まぁ それでも特定できるからなんだろうけども改めてルール見て発見でした。
・ICMP Echo Reply
pingに応答したらあがります。
icodeが「0」でitypeが「0」にセットされているimcpパケットが
EXTERNAL_NET からHOME_NET へ流れたときに発生。