気まぐれSE日記

地方でエンジニアしてます

ファイヤーウォールの警告が出まくってウザイ

最近、某所のファイヤーウォールのログにこんなのが大量に出る

FIN but no ACK bit! From 内部のネットワークIP:49464 to 17.250.248.161:5354, proto TCP

FIN but no ACK bit!

TCPのやり取りにおいて、FINビットがあるのに、ACKがないよ⇒変なアクセスだよと警告されるわけです。
まあ、それはわかった。

そんなのを出す原因は何?

TCPポート5354てなんだろと思って調べたところ
Apple ソフトウェア製品で使われている TCP および UDP ポート - Apple サポート


「Multicast DNS Responder」「どこでも My Mac


なんだそりゃ... そんな物好きなもの使う人居ないよなあと思っていろいろ探したら
iTunesなどに含まれる⇒Bonjourってのが怪しい。この中の「mDNSresponder.exe」 がこんなアクセスしてるのかな?


気持ち悪いので削除させたいんだけどなー。

誰だよiTunesなんかインストールした奴。



追記:
上記の文句をたれ込んだところ、このような警告ログはおさまりました。めでたしめでたしw