Today's New Alert


・ICMP PING
   ping打ったら上がります。
   icodeが「0」でitypeが「8」にセットされているimcpパケットが
   EXTERNAL_NET からHOME_NET へ流れたときに発生。


・ICMP PING Windows
   WindowsOSからping打ったら上がります。
   itypeが「8」で先頭から12バイト以内に「abcdefghijklmnop」という文字列を含むimcpパケットが
   EXTERNAL_NET からHOME_NET へ流れたときに発生。
   # こっちも「icode」が「0」だけどルールではチェックしてないんですね
   # まぁ それでも特定できるからなんだろうけども改めてルール見て発見でした。
   


・ICMP Echo Reply
   pingに応答したらあがります。
   icodeが「0」でitypeが「0」にセットされているimcpパケットが
   EXTERNAL_NET からHOME_NET へ流れたときに発生。