[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
474(1): 04/03/07 22:01 AAS
>>469
ログに表示されないと言うことは、来てないということだし、SPFは処理していない。
SPFが処理しているならログに載るし、処理ルールも出る。PacketLogは見たか?
TrafficLogは一部条件を満たさないと出ないのでPacketLogの方が確実。
ルータを使ってるとか、SPFより前に立つドライバがパケットをフィルタしてるとか
ないかな?
スキャンサイトで認識しているIPアドレスとipconfigで表示されるIPアドレスは一致
してるか?
475(1): 04/03/07 22:10 AAS
Sygate Personal Firewall 5.5ってZoneAlarmより軽い?
476: 04/03/07 22:21 AAS
>>475
環境によるし人によって見るところも違うから自分で確かめてみろ
その質問で答えがほしいなら具体的に数字に出せるような要素を挙げろ
ファイルサイズとか物理メモリ使用量とか
477: 467,469 04/03/07 22:34 AAS
みなさまレスありがとうございます。
SPF LOG VIEWERをインストールして使ってみましたが
ICMPのみチェックすると何も表示されなくなります。
テンプレにも目を通したのですが・・
ルータで処理する方法も勉強します。
ひっかかる(OPENになってしまう)のは
外部リンク[html]:scan.sygate.com のScan結果ページの一番下、
省15
478(2): 467,469,477 04/03/07 22:54 AAS
>474
書き込みが前後してしまいました。ごめんなさい。
・・ADSLモデムをルータモードで使っております・・
これがpingのreplyを返しているのでSPFには到達していないということでしょうか?
479: 04/03/07 23:32 AAS
DSLモデムのフィルタリング機能でICMPをコントロールできないのかね。
まぁそこまでいくと、この板の領分だけどな。
ハードウェア 2ch板:hard
480: 04/03/08 00:24 AAS
>>478
> ・・ADSLモデムをルータモードで使っております・・
> これがpingのreplyを返しているのでSPFには到達していないということでしょうか?
単純にそういうことだな
SPFのログに載ってない→SPFが受けてない→SPF以前のどこかで受けてる
481(1): 04/03/08 00:32 AAS
つーかそれならTCPのスキャンも直接受けてないんじゃないの?
482: 478 04/03/08 01:00 AAS
みなさん本当にありがとうございます。
>481
TCPのスキャン項目の結果が
Blockedはほとんどなく、Closedになってたのがルータが処理した部分なのかな・・と
今思いました。
真偽のほどはわからないのですが・・
ハードウェア板のぞいてみます。
いい勉強になったと同時に
まだまだわからないことばかりだということもわかりました。
お世話になりました。
483(10): 04/03/11 11:53 AAS
久しぶりにサイゲートのファイヤーウォールをインストールしました。
そしてサイゲートのホームページにてセキュリティーチェックをしてみたところ、
Location Service 135 OPEN
Microsoft relies upon DCE Locator service (RPC) to remotely manage services like DHCP server, DNS server and WINS server.
となりました。
135番目のポートが開いている?
シマンテックのオンラインセキュリティーチェック、対ハッカーチェックでも同じポートが開いている、となりました。
しかしこんなポートを開いた記憶がありません。
どうやって閉じるんですか?
484(1): 04/03/11 12:55 AAS
>>483
>>サイゲートじゃない、シゲートだ。
485: 04/03/11 15:07 AAS
マックスタもIBM(今はハイタチ)も使ってきたけど
なぜかサイゲトだけは使ったことないなあ
486: 04/03/11 15:29 AAS
>>484
つーかなあ異論のある発音問題にこだわるくらいならおまい回答してやれと・・・
>>483
SPFの場合、特に設定をいじってやらない限りTCP135を通すことはない。他の
デスクトップ・ファイアウォールでも大抵そうだが。TCP135自体はwinNT系OS
ならListenかかってるのが普通。
スキャンを自ホストにかけてるのかがまず問題。中継ホストが間に入ってるなら
正しい結果が得られない。スキャンの結果は他の項目もステルスになってないん
じゃないの?ちゃんとSPFはスキャンを受けたログを吐いてるのか?
トラブル・シューティングの基本はログの参照。
487(1): 04/03/11 16:02 AAS
>>483
トロイにでも感染してるんじゃないのか?
ここは?
外部リンク[htm]:grc.com
外部リンク:onlinecheck.emsisoft.com
488(1): 04/03/11 17:26 AAS
>>487
おまいはwin9xしか使ったことないのか・・・
489: 04/03/11 17:36 AAS
>>488
XPですよ
490: 04/03/11 18:13 AAS
シガテ!!
491: 483 04/03/12 08:16 AAS
失礼しました!シゲートと読むとは(^^;)
>スキャンの結果は他の項目もステルスになってないんじゃないの?
おっしゃるとおりです。
以前は確かにステルスになっていたはずなんですが。
>ちゃんとSPFはスキャンを受けたログを吐いてるのか?
これはワタシには理解できません。過去ログ読んで勉強します。
一応、Proxomitronが途中に入っています。
これが原因ですかね?
492: 483 04/03/12 08:53 AAS
それといい忘れましたが「人大杉」対策で「壺」も入れてます。
壺は外部プロキシーにProxomitronを指定できるので、両方を作動させています。
ただいま両方を停止してスキャンしてみたのですが、Quickscanではやはり135(と5000)がオープン、他はBlockedとなりました。
StealthScanでは80と4694がClosed、他はBlockedとなりました。
Blockedは本当はStealthになっていたほうがいいのですよね?
なんでStealthになってくれないのでしょうか?
493(1): 04/03/12 11:26 AAS
>>483 どうしてもSPF側で閉じられないなら、バインドしぼるって手もある。>ポート135
OS側で不要なバインド外しておけば、SPFの有無に関係なく135閉じるし、
Listenもしなくなる。
要するに、自分が使わないネットワークアダプタは削除しておいたほうが
よりセキュアになるって事。
バインド NetBIOS NetBEUI 危険なポート などの語彙で検索すれば
有用な情報いっぱい有ると思うよ。
確か以前にシマンテックのサイトで、このバインドや朴BIOSの事は説明
していたと思うし。今は知らんが。
上下前次1-新書関写板覧索設栞歴
あと 478 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.018s