[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
254: 04/02/07 01:44 AAS
魚の通らないところに網を張って置いても意味はないだろ
通るところをどうするかってことだ
255: 04/02/07 02:19 AAS
IDSの出番だな
256(3): 04/02/07 02:49 AAS
先生、ICMPのルールはAdvに作ってもいいですか?
8;out Allowed
0,3,11;in Allowed
残り全部ブロック
257(2): 04/02/07 03:43 AAS
>>256
デフォルト・ルール
in ICMP Type 0 > Allow ping reply
in ICMP Type 11 > Allow traceroute
よってそれは不要
他は全てBlock_all
よってブロック・ルールを特に作る必要はない
258: 04/02/07 04:28 AAS
>>256
それと同じルール置いてる。とくに不都合は起きてない。
259: 256 04/02/07 04:42 AAS
サンクス
試しに切ってみる
260: 04/02/07 05:09 AAS
inの3をAllowはあっても良いだろうが、outは面倒じゃなきゃAppRule任せ
でも良いかも。echoはシステム・プログラムでも使うし面倒ならあっても良し。
inの0と11はいらんよ。
261: 04/02/07 12:45 AAS
魚の通らない所に網を張ってもしょうがないってことは、
テンプレにあるサイトのようなAdvRuleを、必ずしも作る必要は無いって事?
ちなみに、当たり障りのない範囲で作っておきたいAdvRuleを書いてもらえると有り難いのですが・・・
262: 04/02/07 13:08 AAS
基本的には必要ないんじゃないか?
ただ、ポートを絞るということを全くしないのなら、わざわざsygateを使う必要はない。(動くのなら)ZoneAlarm使った方がよっぽど楽。
263: 249 04/02/07 13:14 AAS
>>251
2chスレ:sec
ここの前半部分を読むと、違う事を書いてるようですが…。
264: 04/02/07 13:17 AAS
頭の悪い魚が釣られまくっている釣り堀はここでつか?
265: 04/02/07 14:21 AAS
これ、起動する前に通信制御できなくなっちゃた?
それにゾヌより起動がおそいじゃん。
266(1): 04/02/07 14:50 AAS
「ポート指定は不要」と毎回のように言ってる人はSalB氏だと思ってるんだが違うのか?
解説サイトの補足で書いてることそのままだし。
267: 04/02/07 15:26 AAS
ギクッ
268: 04/02/07 17:17 AAS
(・∀・)
269(1): 04/02/07 18:39 AAS
>>266
違うと思う
少し省いているので違う意味になってる
まぁ、馬鹿が間違って解釈して書いてると思う
270(1): SalB 04/02/07 22:46 AAS
馬鹿ですか
そうですか
なんだか楽しくなってきたね・・・
271: 269 04/02/07 22:55 AAS
(・∀・)・・・
272: 04/02/07 23:33 AAS
>>270
一人で楽しんでろ
273(1): 04/02/08 07:53 AAS
>>238
> >>221
> そうだよ。ポート無指定はワイルドカード。全ポートを書き並べたのと同じ。
これは違うだろ。
ためしにブラウザかなにかの設定ででUDPに適当な数値入れて、askにして試してみるといい。
ブロックされるから
上下前次1-新書関写板覧索設栞歴
あと 698 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.017s