[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
81: 04/01/23 16:21 AAS
ちなみに今のビルドでは、ICSが有効になっている場合、それを認識してそれ系の
通信を特定の.sysにまとめて認識するようなかたちになっている。OSバージョンに
よってもICSの挙動は違うので一概には言えないが。
debug.logの初期化関連項目を見ると出ている。
[例]
ICS found, app: C:\WINNT\system32\drivers\ipnat.sys
82: 04/01/23 17:30 AAS
NDISドライバはICSだけのためのものではないからね。無線LANやP2Pの通信にも
絡んでるし、OSの都合上は許可が望ましいみたいなことが、いろんなところで書いてる。
SPFではICS前程の制御であろうから、おれは今はblockで特に不具合なし。でもLog
みたらDNS、DHCPもこれ使ってるしね。
ただ、User Mode てことはアプリケーション層まで制御してるドライバだから結構内部
まで通信できるということ。ICS使ってないなら、安易に許可しないほうがいいとおもう。
83: 04/01/23 18:50 AAS
お返事ありがとうございます。
最近無線LAN内臓のPCを買い、サービスのWireless Zero Configurationを
自動にしてるんですが(前のPCでは手動にしてました)NDIS User modo I/O Driverが
許可を求めてきたんで、過去の記憶を頼りにずっとAllowにしてたんです。(XPPro SP1、SPF5.1)
ただ何か不安になってきたんでお聞きした次第です。
Blockでも大丈夫なようなんで、しばらく様子見てみます。
84(1): NDIS.SYS 04/01/24 18:29 AAS
loopbackにも関係してる。
Why is NDIS required?
The NDIS library (NDIS.SYS) provides a fully abstracted interface to which a NIC driver is written.
The library exports all NT Kernel-mode functions that can be used for NIC driver development.
The library also takes care of all the Operating system specific tasks and also maintains binding and state information about all underlying NIC drivers.
Key Features of NDIS:
Single NIC Driver
NDIS Library
Symmetric Multiprocessor support
Loopback Support
省7
85: 04/01/24 18:54 AAS
>>84
SPFでどういう扱いかというのとそれとはまた別の話だと思うが
システム関連ファイルの扱いってのには微妙なところがあって、特に.sysとかに
なると、前出のICSの認識についてdebug.logにあるように、特定の機能に対して
のアプリケーション認識をそこに割り当てたりする。その上それがバージョン・
ビルド毎で挙動を変えたりするもんだから簡単にどうこう言えない。
アプリ認識には「空欄」というケースがあるじゃない?あれだって何かのファイル
に割り当てたって良いわけで、本来なら何かの.exeを入れれば良いんだろうが。
86(5): 04/01/25 07:47 AAS
Vectorとかftpでダウンロードするとき毎回いろんなポート使ってくれてうざいから
もうincoming全遮断でoutgoingは指定しないで全部許可な状態にしてるんだけど
これは危険ですか?
87: 04/01/25 09:50 AAS
>>86
Sygate使ってるだけで超危険!
88: 04/01/25 10:21 AAS
>>86
普通に危険だと思います。
89(2): 04/01/25 12:15 AAS
>>86
> もうincoming全遮断でoutgoingは指定しないで全部許可な状態にしてるんだけど
どこにそのルールを作ったのかが書かれていないと意味が分からない。AdvRule
にそういう普遍的ルールを作ったのだとしたら良くない。それだけで危険とは言えな
いが。
前スレでも再三出ている話だが、ApplicationsRuleでのルール作成で9割方の通信
は管理できる。まずそこで許可・不許可を決めること。使うアプリならAllowにして
サーバー型通信をするものなら、ActAsServerにチェックを入れる。ほとんどの場合
ポート指定は無意味だから、明確な意図がないならポートに関しては空欄で良い。
まれにしか使わないものであればAskにしておく。
省2
90(2): 04/01/25 14:06 AAS
>>86
つーか、ルータ使えよ!
外に出ていくパケットはkerio4で監視しる
91: 04/01/25 14:19 AAS
>>90
ここはSPFスレ
ルータもKPFもスレ違い
92: 04/01/25 14:28 AAS
基本的にアドバンスドルールを作成しないのが一番安全だと思いますが…
93: 04/01/25 14:42 AAS
基本は、全部閉じてから使用するもののみを開ける。
なのでポート設定もしているな。
94(1): 04/01/25 16:01 AAS
だからデフォルトで全部ブロックなんだって・・・
95: 04/01/25 16:16 AAS
>>90
w
96(1): 04/01/25 16:33 AAS
>>94
それはincomingだろ?
97: 04/01/25 17:05 AAS
>>96
outもだ
「デフォルト・ブロックの原則」
テンプレに入れとけ
98: 04/01/25 17:11 AAS
それはブロックじゃなくアスクだろ
99: 04/01/25 17:25 AAS
デフォは外からの通信要求には応答しない。中からの通信は全てアスク。
だと思ったんだが。
100: SPF・Clubへようこそ… 04/01/25 17:54 AAS
SPFルールその1 他スレで自慢するな(゚Д゚ )ムハァ
SPFルールその2 他スレで絶対自慢するな(゚Д゚ )ムハァ
SPFルールその3 「デフォルト・ブロックの原則」 デフォは外からの通信要求には応答しない。中からの通信は全てアスク。(゚Д゚ )ムハァ
ete...
上下前次1-新書関写板覧索設栞歴
あと 871 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 2.315s*