[過去ログ] ネットワークに関する疑問・質問 Part11 (983レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
11(24): 2009/10/08(木)01:34 ID:??? AAS
>7
「Hostヘッダが無かったらドロップ」じゃダメだと思うけど。
IP直指定したとしても、値が空のHOSTヘッダがつくと思う。
そもそもの話、HTTPヘッダを使用して判別する方法だと
HTTPSの場合、暗号化されてる範囲にHTTPヘッダまで含まれるから
FW側からだと見えないんじゃないかな?
全スレの967でも書いたけど、プロキシ立てて、プロキシ側で
GETやCONNECTを監視するようなやり方だったら、なにか方法が
ありそうな気がする。
全スレの953が何をやりたいのかが今一つ見えないので、
省1
14(1): ななし 2009/10/08(木)08:55 ID:??? AAS
それかIP指定できないようなアドオンを自作するとかw
それにしても>>11も言ってるが、953のやりたいことがいまいち分からないから何とも言えないな。。。
20: 11 2009/10/08(木)21:19 ID:??? AAS
>17
外部リンク:3com.com などが見れなくなるのはネットワーク屋としては
いただけない。(「www.3com.comだろ」という指摘は受けそうだが)
冗談はおいといて、方向性としてはやはりなんらかのフィルター
機能でネットワークの中段で弾くような方法が確実だろうね。
フィルターに正規表現やワイルドカードが使えればもっと厳密にはじけそうな
気がするね。処理速度は犠牲になりそうだけど。FQDNであればTLDにあたる
部分が数字のみのものをはじくフィルターが書ければアバウトながらも
比較的誤りの少ないフィルタリングができそう。
RFCで定義されているにも関わらず「DNSのラベルに数字のみのものを使っちゃダメ」
省7
74(1): 11 2009/10/14(水)01:27 ID:??? AAS
>69
モデムのSV-IIIってのはフレッツADSL用のレンタルモデム?
こいつ自体のルータの機能が動いてるのがうまくいかない原因だと思うけど。
実際に試してみたわけじゃないから保障はできないけど、
思いつく範囲で解決案を出してみる。
※作業前に現行の設定はメモして置いてください。
※作業前に各機器の初期化(出荷状態に戻す)の方法は調べといてください。
案その1
・BBR-4MGをブリッジモードに切り替える
外部リンク[html]:www.akakagemaru.info
省12
75(1): 11 2009/10/14(水)01:40 ID:??? AAS
>>74に補足
その3の場合も、BBR-4MGでポート開放の設定をする必要あり だと思う
>>72
スパイウェアとかかなぁ。Spy-botとかAd-awareとかで試しに検索かけてみたら
どうかな。
ウイルス対策ソフトで検知できず、スパイウェア駆除ソフトで検知できる
っていうケースがどれくらいあるのかわからないし、
Windowsをあまり使っていないのでこちらも試せずもうしわけないが。
(この辺り古い知識なので、もっと適したアプリがあるかもしれない)
83: 11 2009/10/14(水)19:24 ID:??? AAS
>>80
そんなに広告がいやなら
Greasemonkey(FireFox使ってるなら)とか
Proxomitron(Windows使ってるなら)とかで広告フィルタリング
できるんじゃない?やったこと無いからわからんが。
チラ裏だけど自分はSquid+ClamAVでウイルス対策つきHTTP Proxyを立てて
その辺制御してる。グリモンやオミトロンみたいな細かい制御は
できないけど、プロキシ側でウイルススキャン掛けてくれるのは
安心感があって良いよ。
92: 11 2009/10/14(水)23:51 ID:??? AAS
>85
そのポートをリッスンするアプリが動いていないとかいう初歩的なオチは無い?
ListenってのがTCPなのかUDPなのかわかんないけど、もしTCPなら
コマンドプロンプトでローカルループバック宛にTelnetしてみて確かめて見ては?
telnet localhost ポート番号
でできる。「ホストへ接続できませんでした」ってなったらアプリがちゃんと
動いてない可能性が高いと思う。
>86
「Yahooのトップページの広告に関して」というピンポイントなモノではないけど、
YahooのWeb広告に対するアプローチとかポリシーは、下記URLみりゃちっとはわかるんじゃないかな。
省9
125(1): 11 2009/10/18(日)18:06 ID:??? AAS
>115
FONってブリッジモードの設定できなかったっけ?
自分もFON使ってて、ブリッジモードに設定して使ってるんだけど。
ファーム入れ替えてFreeWLAN入れているので使えてるだけかもしれんが。
129: 11 2009/10/18(日)22:58 ID:??? AAS
>>128
うろ覚えだけど、ブリッジ化する前に有線側セグにある機器とPrivate側の
機器の間で通信のテストして、うまくいったような記憶がある。
セグメントが異なるので、ブロードキャストに依存しているような通信は
うまくいかなかったけど。(Netbiosの名前解決とか)
リセットボタンで元に戻せるし、FreeWlanとかDDWRTとか試してみるのも面白いよ。
2000円くらいで買えるので、DD-WRT入れて遊ぶように一台多くかっちゃったよw
223(3): 11 2009/11/02(月)20:36 ID:??? AAS
>>216
ローカルでHTTPプロキシ立てて、送信用にだけそのプロキシを指定するような形でできないかな?
簡易なproxyであればstone使ってたてるのが簡単そうかな
参考:外部リンク[html]:www.gcd.org
stone proxy [無線側IP]:8080
とかバッチファイルに書いて、stone.exeがあるフォルダに置いて実行しといて、
送信用proxyに[無線側IP]:8080指定するような感じか。
と、書いたものの一台のPCでやろうとするとルーティングで苦労しそうな気もする。
試す環境が無いので自信なし。
自分は色々考えるの面倒くさいので、モリタポ買ってp2proxy使い始めたよ…
225(1): 11 2009/11/03(火)01:21 ID:??? AAS
>>224
補足ありがとう。
ローカルの無線側IP上でProxy立ててそこで受けた場合、有線側から出ていくか無線側から出て行くかは
OSのIPルーティングの機能が有効になってるか無効になってるかで変わる気がするんだけど、
多分デフォでは無効になっていると思うので、無線側から出て行くんじゃないかと思っている。
ローカルでうまくいかない場合、仮想化は安価で済ますにはいいかもね。
stoneをプロキシとして動かすだけとかなら、リソースの消費をあまりしなくて
すむような方法ありそうだしね。unix/linuxの知識が必要になってきそうだけど。
・VmwareかVirtualPC等の上に適当なLinuxディストリつっこむなりライブCD走らせるなり
・ネットワークは無線側のNICにブリッジするような形で設定
省10
232: 11 2009/11/04(水)02:57 ID:??? AAS
無線LANのセキュリティを一般の人に浸透させるのは中々に難しそうだよね。
NetworkStumblerとかKismetつかって、実情を一度調査してみたいものだよ。
GPSと連携してマップでも作れば、意識の低さの実態がわかる「取り扱い注意」な統計が
作れると思う。
無線LANの抱えている問題は多いよなぁ。スレ違いなので具体的にあげることはしないけど
パッと思いつく範囲で問題点が10や20くらいある気がする。
セキュリティと利便性はトレードオフなとこあるけど、一般に浸透する前に
そのバランスについてもうちょい考慮されるべきだったのかもね。
抑止力があるかは別として、不正アクセス禁止法か電波法でもって
「セキュリティ設定のされていない野良APへのタダ乗りは違法です」と
省2
243(2): 11 2009/11/06(金)18:37 ID:??? AAS
>>239
>>223や>>225で書いたけど、ローカルにプロキシを立てるやり方で、
出来るなら、ルーティング追加するより楽に出来ると思うけど。
気の利いた2chビュアーなら「送信用・書き込み用だけProxy通す」
みたいなこともできるので、「規制掛かっている回線の方が遅いor従量課金なので、
書き込み時にだけ使う」みたいなことも出来るはず。
スタティックルート書いたり消したりするわずらわしさも無いと思う。
机上論で書いてるので、本当にできるか近いうちに試してみるよ。
244: 11 2009/11/06(金)18:39 ID:??? AAS
>>243
ごめん、訂正
誤:規制掛かっている回線の方が遅い
正:規制掛かっていない回線の方が遅い
246: 11 2009/11/06(金)21:16 ID:??? AAS
>>239
>>243で書いたことを軽く検証してみた。
結論から言うと、ダメでした…でたらめ書いてすいません。
not規制側のIPでproxy立てて受けたとしても、メトリックの低い方のルートに
したがって規制側のインタフェースから出て行こうとするみたいです。
スレ汚し失礼しました…
257(1): 11 2009/11/07(土)22:52 ID:??? AAS
>>254
PSPの他に、パソコンでも無線LAN使ってたりしない?
その場合はパソコン側の設定から、パスワード取り出せると思うよ。
パソコン側の無線設定画面で、パスワードのとこは伏字みたいな感じになっていると思うんだけど、
この伏字になっているところを見えるように出来るソフトがある。
↓とか。他にも似たようなソフトあった気がする。
外部リンク[php]:ringonoki.net
念のため書いておくけど、あくまで今回みたいなケースに役立てるべきソフトで、
他人の家で使う等の悪用は厳禁ね。
259: 11 2009/11/07(土)23:56 ID:??? AAS
>>258
となると方法は3通りくらいしかなさそうだね。
1・親に聞く
⇒これが一番順当だと思います。これを気に仲直りするのもアリでは?(他人がクチをはさむことじゃないか…)
2・ルータの設定を一回初期化して設定しなおす。
⇒PSPの他に無線使っている機器が無ければ一回設定けしてしまうのが楽だろう。
他にある場合でも、自分で設定いじれる機器が全てであれば、全部設定しなおせばOK。
例えば「親のPC」等、自分の管理の及ばない場所で無線が使用されている場合は初期化はやめた方がいい。
3・Webの設定画面から確認できないか試す
⇒このルータの設定はブラウザ経由で行えるので、設定画面からパスフレーズを確認できるかもしれない。
省8
283: 11 2009/11/11(水)01:47 ID:??? AAS
>>278
経路障害じゃないかなぁ。
tracertのタイムアウトがどこのポイントで起きてるかとか注意深く見てみれば、
どの辺が原因かわかるんじゃないかな。
wakwakはNTTコム系のISPだと思うので、場合によっちゃOCN・ぷらら辺りの
ユーザも影響受けてるかもね。
とりあえずtracerouteの結果をみせられる範囲で貼ってみれば、詳しい人がなんか教えてくれるかもよ。
経路障害だとしたら、根本的な対策としては復旧を待つかISPを変えるしかないんじゃないかな。
IP直指定で障害経路を避けられるようであればそれでしのぐか、
適当なプロキシを挿して凌ぐかしか思いつかない(セキュリティ的に許容できるなら)。
省1
284: 11 2009/11/11(水)02:11 ID:??? AAS
>>278
>>282に補足
ip v6周りのトラブルの可能性もあるかも。
ipv6プロトコルスタックがもし追加されているなら、一度アンインストールしてためしてみるといいかもね。
299(1): 11 2009/11/14(土)04:19 ID:??? AAS
>>293
あんま自信ないけど、MTUとかフラグメント周りのトラブルな気がそこはかとなくする。
BフレッツであればPPPoEのMTUは1454になることが多いはずなんだけど、
この1454ってのは一般的なPPPoEのMTUより少し小さい値なのね。
その辺りが原因で、うまくいかない可能性はあるのかなぁと思うんだけど、話がややこしい上に
切り分けが難しいので良いアドバイスは出来ないかもしれないけど一応書いておく。
■対策その1
ETR-Xのインターネット側MTUって初期値が1500になっていると思うんだけど
そこの値を1454に手動で設定するのをまずやってみたらいいと思う。
■対策その2
省9
306(1): 11 2009/11/14(土)18:26 ID:??? AAS
>>300
超ごめんなさい。PS3関係ないです。
っていうか他の人の質問とまざって色々勘違いしてた。
なので299はとんちんかんなこと書いてしまってる。
ログがどのくらいの時間保持できるのかわかんないけど
PCつないで無い状態でも同じようなログがでてるかとか確認できないのかな?
PCはルータに繋がない状態で起動だけさせといて、起動してからルータにつなぎ
ルータの設定画面でログを確認するときに、少し前の時間までさかのぼってみて、
PC繋いでない時間にも同じログがでてたらルータ単体の問題なんじゃないかな。
320: 11 2009/11/15(日)19:32 ID:??? AAS
>>319
PPPoEマルチセッションの機能が悪さしてたのかもね。解決したようで良かったです
374(1): 11 2009/11/26(木)23:14 ID:??? AAS
>>369
外形監視みたいなイメージかな?
見せたいページが固定でいいなら、stoneとかで割と簡単にできそう。
stone プロキシサーバIP:プロキシポート/http 任意のポート "GET http://見せたいページ"
みたいな感じで実行して、外部リンク:stone動かしてるマシンのIP:↑で指定したポート/を見に行くような感じ。
もっとフレキシブルにやりたい場合は、難易度がちょっと上がるけど、
透過型プロキシを自前で立てて外のプロキシと多段接続するイメージで実現できるかもしれない。
もし自分がやるとしたら、
1・ルータで外向き80番ポート宛の通信を奪って、ローカルにdelegateやsquid等で立てた
透過プロキシにリダイレクトさせ、外側Proxyにリレーするようなイメージでやる。
省10
377(1): 11 2009/11/27(金)03:28 ID:??? AAS
>>376
スレ汚し失礼しました。
良く見たら他の人の書き込みで透過型プロキシの提案は既に出ているし orz
公開プロキシを使う方法は、出来たとしてもリテラシー的に微妙だし
プロキシ自体の死活確認とか考え出すと面倒。別の方法が良いのかも。
やましいことがないのであれば、ホスティング等利用して対応するのが筋なのかなぁ。
って元ハック・クラック板らしくないけど。
費用自体はそんなにかからないにしても、条件にあうとこ探す作業で心折れそう。
385: 11 2009/11/27(金)21:27 ID:??? AAS
>>378
Microsoft Loopback AdapterをANALにぶっ挿してやればOKじゃね?
Windowsのこの辺の挙動はよくわかんないなぁ。
LANケーブル抜いた状態でもlocalhost宛にpingは通る、
けど\\localhost\は見に行けない。みたいな。
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.666s*