児童ポルノ・児童買春・児童福祉法・監護者性交・不同意性交・不同意わいせつ・青少年条例・不正アクセス禁止法・わいせつ電磁的記録・性的姿態撮影罪弁護人 奥村徹弁護士の見解(弁護士直通050-5861-8888 sodanokumurabengoshi@gmail.com)

性犯罪・福祉犯(監護者わいせつ罪・強制わいせつ罪・児童ポルノ・児童買春・青少年条例・児童福祉法)の被疑者(犯人側)の弁護を担当しています。専門家向けの情報を発信しています。

P2P利用の検出

 port7743を監視すればいいんですか?

田島靖久著「ファイアウォールログからのファイル交換系ソフトの利用の解析」大学情報システム環境研究'04.3.
Winnyの場合の典型的な通信状況を図8に示す.Winnyの特徴を以下に示す.
(1)複数のホストの1024以上のポートに対して100〜500byteの通信をおこなう.(その相手の中にはPort7743が含まれている.)
(2)複数の相手に対して大量のデータ転送
詳しく解析したわけではないが,(1)で発生する100〜500byteの通信は検索データの交換と見られる.Winnyの待ち受けポートは初期の頃は7743 を使用していたが,最近のバージョンではdefaultはなく,初回起動時にランダムに決定するようになっている.そのためWinMXに比べて検出が困難と考えられる.しかし,やはり 7743も引き続き多く使用されているようなので,現時点ではこの検出方法も有効であると考えられる.