[過去ログ]
Sygate Personal Firewall part6 (971レス)
Sygate Personal Firewall part6 http://tamae.5ch.io/test/read.cgi/sec/1073568898/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
68: 名無しさん@お腹いっぱい。 [sage] 04/01/19 22:40 >>61 てかその反応Anti-Application Hijackingが反応してるよ。winamp.exeが ブラウザを介して通信したっがってる。Updateとかでプラウザ使うアプリと かある。この手の機能は疑わしい動作は皆反応するからね。 ログに残ってると思うから、何処にパッケット出してたか、トラフィックログと セキュリティログを確認してみ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/68
69: 61 [sage] 04/01/19 23:54 >>62 >>65 >>68さん レスどうもです Anti-Application Hijackingというのはsygate側が検知したらユーザーの見える範囲でなんらかの報告表示がされるのでしょうか? オプションを見たところデフォのまま使っているのでonでした その時は特に何も表示されなかったようなので毎回詳細ボタンを押して自分が繋ごうとしてるソフトと実行ファイルが合っているかどうか調べる必要があるのでしょうか http://tamae.5ch.io/test/read.cgi/sec/1073568898/69
70: 63 [sage] 04/01/20 01:07 ログ見てみたらOutgoingは通ってるのですがIncominngがブロックされてました アプリは通してるのに…なんでだろ(´・ω・`) http://tamae.5ch.io/test/read.cgi/sec/1073568898/70
71: 名無しさん@お腹いっぱい。 [sage] 04/01/20 01:59 >>70 ログが残ってるなら、どんな理由で止められたか書いてあるだろう? ちゃんと見てみ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/71
72: 63 [sage] 04/01/20 11:09 Rule Nameでしょうか よく分からなかったので結局ルール作って通しますた(´・ω・`) http://tamae.5ch.io/test/read.cgi/sec/1073568898/72
73: 68 [sage] 04/01/20 13:41 >>61,>>69 よく症状読んでみたら、間違ってる。スマソ。 Detail見ないと確認できないだったら、Anti-Application Hijackingじゃないみたいね。 Anti-Application Hijackingが反応したとき織れの場合は、ポップアップにちゃんと記 述されてた。再起動したら直るってのもおかしいし…。 DLL監視とかしてないんであれば、やっぱりバグかも? http://tamae.5ch.io/test/read.cgi/sec/1073568898/73
74: 名無しさん@お腹いっぱい。 [sage] 04/01/20 13:42 トラログを開いてブロックされたログを左クリックしctrl+cでコピーしここに貼り付け。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/74
75: 名無しさん@お腹いっぱい。 [sage] 04/01/20 14:48 自分でログ見て分からない人はコピペでログをここに貼るべし。イベントを一つ 選択してEdit-Copyでクリップボードに載る。 認識アプリと適用ルール見れば大抵のことは分かる。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/75
76: 名無しさん@お腹いっぱい。 [sage] 04/01/20 14:51 >>69 Detailsの内容をコピペ http://tamae.5ch.io/test/read.cgi/sec/1073568898/76
77: 名無しさん@お腹いっぱい。 [] 04/01/23 15:22 sygateって特定のポートだけを空けたり 閉じたりできますか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/77
78: 名無しさん@お腹いっぱい。 [sage] 04/01/23 15:34 できますよ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/78
79: 名無しさん@お腹いっぱい。 [] 04/01/23 16:08 NDIS User modo I/O Driverって許可して良いんでしょうか? 昔このスレに許可しても大丈夫みたいな事が書いてあった 記憶があるんですが、今調べるとインターネット接続の共有に 使うようなんで、ちょっと心配になって・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/79
80: 名無しさん@お腹いっぱい。 [sage] 04/01/23 16:18 >>79 つーかICSが何か分かってないんじゃない?ICSを使ってるなら場合によって 必要になるし(OSとSPFのバージョンによる)、必要なら許可すれば良い。ICS を使ってないならそれが元で心配になるも何もないじゃない。それにそれは ICSだけのためにあるわけでもないし。 >>33-38を嫁 基本はブロックな http://tamae.5ch.io/test/read.cgi/sec/1073568898/80
81: 名無しさん@お腹いっぱい。 [sage] 04/01/23 16:21 ちなみに今のビルドでは、ICSが有効になっている場合、それを認識してそれ系の 通信を特定の.sysにまとめて認識するようなかたちになっている。OSバージョンに よってもICSの挙動は違うので一概には言えないが。 debug.logの初期化関連項目を見ると出ている。 [例] ICS found, app: C:\WINNT\system32\drivers\ipnat.sys http://tamae.5ch.io/test/read.cgi/sec/1073568898/81
82: 名無しさん@お腹いっぱい。 [sage] 04/01/23 17:30 NDISドライバはICSだけのためのものではないからね。無線LANやP2Pの通信にも 絡んでるし、OSの都合上は許可が望ましいみたいなことが、いろんなところで書いてる。 SPFではICS前程の制御であろうから、おれは今はblockで特に不具合なし。でもLog みたらDNS、DHCPもこれ使ってるしね。 ただ、User Mode てことはアプリケーション層まで制御してるドライバだから結構内部 まで通信できるということ。ICS使ってないなら、安易に許可しないほうがいいとおもう。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/82
83: 名無しさん@お腹いっぱい。 [sage] 04/01/23 18:50 お返事ありがとうございます。 最近無線LAN内臓のPCを買い、サービスのWireless Zero Configurationを 自動にしてるんですが(前のPCでは手動にしてました)NDIS User modo I/O Driverが 許可を求めてきたんで、過去の記憶を頼りにずっとAllowにしてたんです。(XPPro SP1、SPF5.1) ただ何か不安になってきたんでお聞きした次第です。 Blockでも大丈夫なようなんで、しばらく様子見てみます。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/83
84: NDIS.SYS [sage] 04/01/24 18:29 loopbackにも関係してる。 Why is NDIS required? The NDIS library (NDIS.SYS) provides a fully abstracted interface to which a NIC driver is written. The library exports all NT Kernel-mode functions that can be used for NIC driver development. The library also takes care of all the Operating system specific tasks and also maintains binding and state information about all underlying NIC drivers. Key Features of NDIS: Single NIC Driver NDIS Library Symmetric Multiprocessor support Loopback Support Multiprotocol Driver Support Administration Types of Send Options Flags Full Duplex Operation ARCNET and WAN support http://www.calsoft-japan.com/techcenter/network/Ethernet.html http://tamae.5ch.io/test/read.cgi/sec/1073568898/84
85: 名無しさん@お腹いっぱい。 [sage] 04/01/24 18:54 >>84 SPFでどういう扱いかというのとそれとはまた別の話だと思うが システム関連ファイルの扱いってのには微妙なところがあって、特に.sysとかに なると、前出のICSの認識についてdebug.logにあるように、特定の機能に対して のアプリケーション認識をそこに割り当てたりする。その上それがバージョン・ ビルド毎で挙動を変えたりするもんだから簡単にどうこう言えない。 アプリ認識には「空欄」というケースがあるじゃない?あれだって何かのファイル に割り当てたって良いわけで、本来なら何かの.exeを入れれば良いんだろうが。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/85
86: 名無しさん@お腹いっぱい。 [sage] 04/01/25 07:47 Vectorとかftpでダウンロードするとき毎回いろんなポート使ってくれてうざいから もうincoming全遮断でoutgoingは指定しないで全部許可な状態にしてるんだけど これは危険ですか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/86
87: 名無しさん@お腹いっぱい。 [sage] 04/01/25 09:50 >>86 Sygate使ってるだけで超危険! http://tamae.5ch.io/test/read.cgi/sec/1073568898/87
88: 名無しさん@お腹いっぱい。 [sage] 04/01/25 10:21 >>86 普通に危険だと思います。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/88
89: 名無しさん@お腹いっぱい。 [sage] 04/01/25 12:15 >>86 > もうincoming全遮断でoutgoingは指定しないで全部許可な状態にしてるんだけど どこにそのルールを作ったのかが書かれていないと意味が分からない。AdvRule にそういう普遍的ルールを作ったのだとしたら良くない。それだけで危険とは言えな いが。 前スレでも再三出ている話だが、ApplicationsRuleでのルール作成で9割方の通信 は管理できる。まずそこで許可・不許可を決めること。使うアプリならAllowにして サーバー型通信をするものなら、ActAsServerにチェックを入れる。ほとんどの場合 ポート指定は無意味だから、明確な意図がないならポートに関しては空欄で良い。 まれにしか使わないものであればAskにしておく。 使わないのに勝手に起動して接続しようとするようなものはBlockにする。もちろん できるならそういうものはアンインストールする。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/89
90: 名無しさん@お腹いっぱい。 [sage] 04/01/25 14:06 >>86 つーか、ルータ使えよ! 外に出ていくパケットはkerio4で監視しる http://tamae.5ch.io/test/read.cgi/sec/1073568898/90
91: 名無しさん@お腹いっぱい。 [sage] 04/01/25 14:19 >>90 ここはSPFスレ ルータもKPFもスレ違い http://tamae.5ch.io/test/read.cgi/sec/1073568898/91
92: 名無しさん@お腹いっぱい。 [sage] 04/01/25 14:28 基本的にアドバンスドルールを作成しないのが一番安全だと思いますが… http://tamae.5ch.io/test/read.cgi/sec/1073568898/92
93: 名無しさん@お腹いっぱい。 [sage] 04/01/25 14:42 基本は、全部閉じてから使用するもののみを開ける。 なのでポート設定もしているな。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/93
94: 名無しさん@お腹いっぱい。 [sage] 04/01/25 16:01 だからデフォルトで全部ブロックなんだって・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/94
95: 名無しさん@お腹いっぱい。 [sage] 04/01/25 16:16 >>90 w http://tamae.5ch.io/test/read.cgi/sec/1073568898/95
96: 名無しさん@お腹いっぱい。 [sage] 04/01/25 16:33 >>94 それはincomingだろ? http://tamae.5ch.io/test/read.cgi/sec/1073568898/96
97: 名無しさん@お腹いっぱい。 [sage] 04/01/25 17:05 >>96 outもだ 「デフォルト・ブロックの原則」 テンプレに入れとけ http://tamae.5ch.io/test/read.cgi/sec/1073568898/97
98: 名無しさん@お腹いっぱい。 [sage] 04/01/25 17:11 それはブロックじゃなくアスクだろ http://tamae.5ch.io/test/read.cgi/sec/1073568898/98
99: 名無しさん@お腹いっぱい。 [sage] 04/01/25 17:25 デフォは外からの通信要求には応答しない。中からの通信は全てアスク。 だと思ったんだが。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/99
100: SPF・Clubへようこそ… [sage] 04/01/25 17:54 SPFルールその1 他スレで自慢するな(゚Д゚ )ムハァ SPFルールその2 他スレで絶対自慢するな(゚Д゚ )ムハァ SPFルールその3 「デフォルト・ブロックの原則」 デフォは外からの通信要求には応答しない。中からの通信は全てアスク。(゚Д゚ )ムハァ ete... http://tamae.5ch.io/test/read.cgi/sec/1073568898/100
101: 86 [sage] 04/01/25 18:35 askにしてAdvRuleのほうで>>89さんのレスのような設定です。 ポートに関しては空欄で良いということなので安心しました。 どもありがとう。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/101
102: 名無しさん@お腹いっぱい。 [sage] 04/01/25 19:02 秘密おいうものは、妙に仲間意識を高める特性があるから、 扱う方は専門家等に相談し、十分な注意を払う事が必要である。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/102
103: 名無しさん@お腹いっぱい。 [sage] 04/01/25 19:18 >>101 Sygateはkerio感覚でポンポンAdvRuleを組まないほうがいいよ。 AppRuleで組めなかったら、ログみてちゃんとルール作って使う アプリのみをAdvRuleにいれる。て形とるほうがよい。わかってる かもしれないけど、 優先度「最高」 … Security項目の設定(block all/normal/allow all) 優先度「高」 … smartDNS, smartDHCP, NetBIOS 等(Options) 優先度「中」 … 大ルール(Advanced Rules) 優先度「低」 … アプリ別ルール(Application Rules) です。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/103
104: 名無しさん@お腹いっぱい。 [sage] 04/01/26 10:06 Askの前提としてBlockがあるんだが・・・ 例えばデスクトップ起動以前であれば、フィルタ・ルールがないものに対して とりあえずBlockをかけておいて、インタフェースが利用可能になった時点で ダイアログを出す。 ログのAction項目を見れば分かるようにファイアウォールの動作としては BlockedかAllowedしかない。とにかく勝手に通ることはなく、まずBlock動作が 優先されるということ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/104
105: 名無しさん@お腹いっぱい。 [sage] 04/01/26 13:58 askはask。blockではないだろ。 ask=尋ねる 結果的にblockedになるかallowedになるかはユーザーの操作で決まる。 通す場合もblockしてから通すのは当たり前の話。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/105
106: 名無しさん@お腹いっぱい。 [sage] 04/01/26 15:20 >>104 前スレでAllowにしてあるのに起動時にタイムアウトする事から 起動時は全てblockになってんじゃない? http://tamae.5ch.io/test/read.cgi/sec/1073568898/106
107: 名無しさん@お腹いっぱい。 [sage] 04/01/26 18:18 2002でもいいが、ログが2004のほうが見やすい。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/107
108: 名無しさん@お腹いっぱい。 [sage] 04/01/26 18:28 ↑すいません。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/108
109: 名無しさん@お腹いっぱい。 [sage] 04/01/26 18:33 >>106 インタフェースが利用できなくともサービスが起動していればフィルタ・ルールが適用 される。ver5.5以降の未起動時ブロック機能はSPFが起動していないときにブロックを 適用するということである。理解が混乱しているかもしれないが。 でもブロックをデフォルトで適用するという意味ではファイアウォールの基本動作に 忠実であると言えるか。 システム起動〜SPF起動まで(未起動時ブロック) SPF起動〜デスクトップまで(ブロックを解除しフィルタ・ルールを適用;ただし インタフェースがないので当然ダイアログは出せない) 本来の動作としてシステムのDHCP通信時にSPFが起動していれば、フィルタ・ルール が適用されそれが通る。SPFの起動タイミングが遅れるとブロックが解除されずにそれ が止められてしまう。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/109
110: 名無しさん@お腹いっぱい。 [sage] 04/01/26 23:02 ベータ版は起動タイミング改善されてるね。 XPで使ってるけど立ち上がりも問題ない。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/110
111: 110 [] 04/01/27 07:18 今見たらベータとれたみたい v5.5b2525 http://soho.sygate.com/free/default.php http://tamae.5ch.io/test/read.cgi/sec/1073568898/111
112: 名無しさん@お腹いっぱい。 [sage] 04/01/27 09:24 報告乙早速使ってまふ http://tamae.5ch.io/test/read.cgi/sec/1073568898/112
113: 名無しさん@お腹いっぱい。 [sage] 04/01/27 10:42 >>111 報告ありがとん。 5.5 b2516-->5.5 b2525の上書きインスコしてみた。無問題。 当方Win2k SP4、ウイルスバスター2004(PFW未使用)。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/113
114: 名無しさん@お腹いっぱい。 [] 04/01/27 14:55 このソフトって、パスに日本語が含まれてるEXEは認識してくれないんだな・・・ 激しく使いづらい http://tamae.5ch.io/test/read.cgi/sec/1073568898/114
115: 名無しさん@お腹いっぱい。 [sage] 04/01/27 14:57 このソフトって、パスに日本語が含まれてるEXEは認識してくれないんだな・・・ 激しく使いづらい http://tamae.5ch.io/test/read.cgi/sec/1073568898/115
116: 名無しさん@お腹いっぱい。 [sage] 04/01/27 14:58 連投スマソ http://tamae.5ch.io/test/read.cgi/sec/1073568898/116
117: 名無しさん@お腹いっぱい。 [sage] 04/01/27 15:27 連投スマソ http://tamae.5ch.io/test/read.cgi/sec/1073568898/117
118: 名無しさん@お腹いっぱい。 [sage] 04/01/27 15:42 前スレ326より >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 日本語パスが含まれるとSPFがアプリケーション・ネームを取得できない件。 2バイト目が「5c」の文字が化ける現象と同じだと思われる。日本語パスだから といって認識できないわけじゃなくて「表」とか「ソ」とかいった文字が含まれると そこで読み違えをしてしまう。MBCSで処理してる日本語アプリでもよくある。 参考 ttp://www.kent-web.com/pubc/jcode/ <実験> 試しに「ソフト」というディレクトリ下に置いたアプリはSPFでNameが取れず、 BlockALL適用となった。同じディレクトリ名を「フト」に削って実行したら正常に 認識された。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/118
119: 名無しさん@お腹いっぱい。 [sage] 04/01/27 15:44 コードの問題でパスに使うと良くない日本語文字というのがいくつかある。SPFに限らず 多くのソフト(日本語ソフトでも)で引っかかる可能性があるから注意が必要。 今時パスに英数字しか使うなという話にはならないが、注意すべき文字くらいは覚えて おいた方が良い。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/119
120: 名無しさん@お腹いっぱい。 [sage] 04/01/27 17:15 >>119 ちょっと関係ない話だがおまいさん、あれを覚えたのか・・・・ 俺はある事ぐらい覚えてればいいと思ってたので、開眼したような気がしてちょっと感動。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/120
121: 名無しさん@お腹いっぱい。 [sage] 04/01/27 17:59 >>120 言葉の綾ってもんだろ・・・ ほとんどがあまり使われない字だから覚えるって言っても よく使う字「表」「ソ」「十」「申」「予」くらいまでじゃないか http://tamae.5ch.io/test/read.cgi/sec/1073568898/121
122: 名無しさん@お腹いっぱい。 [sage] 04/01/27 20:39 なんか Build 2525 にしたらページがサクサク表示されるようになった 気のせいかな?まあ気のせいでもいいや(w http://tamae.5ch.io/test/read.cgi/sec/1073568898/122
123: 名無しさん@お腹いっぱい。 [sage] 04/01/27 20:42 >>122 漏れもそんな気がするよ http://tamae.5ch.io/test/read.cgi/sec/1073568898/123
124: 名無しさん@お腹いっぱい。 [sage] 04/01/27 20:49 俺もルール構成とかは、ぜんぜん変わってないけど、なんか軽い。。。気がする。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/124
125: 名無しさん@お腹いっぱい。 [sage] 04/01/27 20:59 >>111 報告乙です。 ところで、更新履歴はサイト内に掲載されてます? サイト内をざっと見たところ見つからなかった… http://tamae.5ch.io/test/read.cgi/sec/1073568898/125
126: 名無しさん@お腹いっぱい。 [sage] 04/01/27 23:58 >>125 まだ掲載されていないようだが、その内ここに載ると思われ。 ttp://forums.sygate.com/vb/forumdisplay.php?s=&forumid=43 http://tamae.5ch.io/test/read.cgi/sec/1073568898/126
127: 125 [sage] 04/01/28 00:48 >>126 レス感謝です。 そこを定期チェックする事にします。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/127
128: 名無しさん@お腹いっぱい。 [] 04/01/28 02:10 Build 2525を使ってみました。 動作が機敏になっていると感じました。 特にaskに設定している場合の確認ダイアログボックスの表示等が。 みなさんはどうでしょうか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/128
129: 名無しさん@お腹いっぱい。 [sage] 04/01/28 03:10 起動時にかかる時間はあまり変わってないような気がしますが 起動してからは前よりキビキビしていいる感じです. http://tamae.5ch.io/test/read.cgi/sec/1073568898/129
130: 名無しさん@お腹いっぱい。 [sage] 04/01/28 03:31 FTTHぐらいで速度減衰直ってるか報告キボン http://tamae.5ch.io/test/read.cgi/sec/1073568898/130
131: 名無しさん@お腹いっぱい。 [sage] 04/01/28 03:45 >>130 それよく言われますが、私はBuild2516でも減衰しないんですよね。 おそらく環境の問題か設定の問題(>>48-49)ではないかと http://tamae.5ch.io/test/read.cgi/sec/1073568898/131
132: 名無しさん@お腹いっぱい。 [sage] 04/01/28 04:51 フレッツスクエアでの計測でoptionのsecurity項目 チェックできる箇所すべてチェックした場合:16.31Mbps チェック出来る箇所すべてチャックはずし場合:24.12Mbps ファイアーヲール切った場合:29.05Mbps 結構変わってくるものですね. いずれもBuild 2525フリーね と,適当にやってみました. 動作がキビキビしてBuild 2525でニコニコってことで・・・・・ と,適当にやってみました. http://tamae.5ch.io/test/read.cgi/sec/1073568898/132
133: 名無しさん@お腹いっぱい。 [sage] 04/01/28 05:12 >>132 チェック外すってどこの事ですか? 全部外したら Sygate 素通しとか思ってしまったよw http://tamae.5ch.io/test/read.cgi/sec/1073568898/133
134: 132 [sage] 04/01/28 05:20 えーと Enable driver level protection NetBIOS protection Anti-application hijack Enable DLL authentication がチェックできる項目っすよね.この項目です. 動作がキビキビしてBuild 2525でニコニコ にはふれてくれないのきゃー http://tamae.5ch.io/test/read.cgi/sec/1073568898/134
135: 名無しさん@お腹いっぱい。 [sage] 04/01/28 08:36 >>134 そこまでオプション外すのは本末転倒かも^^; 漏れも予備機に入れてみるよ。avast の unicode 対応版とあわせて。 これでどっちもイマイチ君から昇格してくれるのを期待。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/135
136: 名無しさん@お腹いっぱい。 [sage] 04/01/28 15:45 XP SP1 の環境でBuild2516→ 2525 に上書きインスコしました。 個人的にはまず起動が速くなった感じです。 全体的にもログの読み込みとか動作が軽くなったかな。 とりあえず今のところ不具合等はありません。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/136
137: 名無しさん@お腹いっぱい。 [sage] 04/01/28 16:10 >>134 DLL Authentication>不要(デフォルト・オフ) AA Hijack>不要(以前はなかった機能) DiriverLevelProtection これはTCP/IP以外のプロトコル・ドライバを使用した通信を制御するためのもの。 他のドライバが使用できない環境であるなら外してもすぐに実害があるわけではない。 NBT Protection これはローカルの同一サブネット以外のNBT通信を既定でカットするもの。 NBT制御がここだけで行われるわけではないので、切っても他できちんと設定して いれば問題ない。またこれを入れておくと、ログにその通信が記録されない (Option機能のログ省略)ので、それを避けたい場合には切った方が良い。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/137
138: 名無しさん@お腹いっぱい。 [sage] 04/01/28 18:39 >>137 すげー分かりやすいよ(・∀・)アリガd! 不安で2つほどチェックしてたけど 自分の環境では要らないことが判明しました http://tamae.5ch.io/test/read.cgi/sec/1073568898/138
139: 名無しさん@お腹いっぱい。 [sage] 04/01/29 13:50 >>121 亀レススマソ。 そうか綾か。それは失礼した。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/139
140: 名無しさん@お腹いっぱい。 [sage] 04/01/29 17:01 LSA Shell(Export Version)ブロックして何か不具合ある人いますか?(´・ω・`) http://tamae.5ch.io/test/read.cgi/sec/1073568898/140
141: 名無しさん@お腹いっぱい。 [sage] 04/01/29 17:28 >>140 LSA Executable and Server DLL (Export Version)かな? (漏れのOSはWindows2000) いま確認したら「?」マークのままになってる。 ということは、過去に一度も通信要求がなかったということになるが。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/141
142: 141 [sage] 04/01/29 17:32 >>140 サーバを立てるなら通信を許可しないといけないらしい。 ttp://sakura.canvas.ne.jp/spr/mycroft/dat/security/exe_name.html http://tamae.5ch.io/test/read.cgi/sec/1073568898/142
143: 名無しさん@お腹いっぱい。 [sage] 04/01/29 17:38 >>140 >>33-38 http://tamae.5ch.io/test/read.cgi/sec/1073568898/143
144: 名無しさん@お腹いっぱい。 [sage] 04/01/29 17:46 >>138 補足だが、DriverLevelProtectionに関しては、SPFの管理する層の向こう側で 間に噛んでくるようなドライバが見える見えないの違いが出てくるので、あまり オフにしない方が良い。そういうものも含めてインストールされるプログラムの 管理ができているシステムなら問題ないが。 例えばEthereal+winpcapでパケットを取ってみると違いが分かる。DLPオンなら それが間に入るのがSPFで見えるし、オフだと見えない。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/144
145: 138 [sage] 04/01/29 21:36 >>144 やっぱりDLP戻しました(`・ω・´) http://tamae.5ch.io/test/read.cgi/sec/1073568898/145
146: 名無しさん@お腹いっぱい。 [sage] 04/01/29 22:17 http://www.securityfocus.com/bid/9312 この問題は今回のアップデートで解決されたと理解してよろしいか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/146
147: 名無しさん@お腹いっぱい。 [sage] 04/01/30 09:22 Unsolicited incoming ARP reply detected, this is a kind of MAC spoofing that may consequently do harm to your computer. この表示が5分おきぐらいにでてウザイです。 設定はデフォのまんま。 OptionのHide notification messagesにチェック入れればでないけど、 そうすると全ての警告がでないし。 こいつだけ表示しないようにできます? http://tamae.5ch.io/test/read.cgi/sec/1073568898/147
148: 名無しさん@お腹いっぱい。 [sage] 04/01/30 10:07 >>147 なんかスプーフィングされてるみたいに読めるが、 大丈夫なのか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/148
149: 147 [sage] 04/01/30 10:37 >>148 スプーフィングとは、IP偽装のことですよね?たぶん。 警告文を翻訳しました。 「検知された求められない入って来るARPの返答、これはそれをからかう1種のMACです、従って傷つけるかもしれない、あなたのコンピューターに。」 (-ω-;)ウーン ま、警告が出たってことはSPFが認識してるわけで、大丈夫なのかな。。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/149
150: 名無しさん@お腹いっぱい。 [sage] 04/01/30 13:08 adで遮断する http://tamae.5ch.io/test/read.cgi/sec/1073568898/150
151: 147 [sage] 04/01/30 13:10 Enable anti-MAC spoofing のチェックはずしたら出なくなりました。 でも、大丈夫かな。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/151
152: 名無しさん@お腹いっぱい。 [sage] 04/01/30 18:10 >>149 > スプーフィングとは、IP偽装のことですよね?たぶん。 MACspoofingだって書いてあってなんでIPspoofingになるんだよ。 EthernetではARPってプロトコルを使ってネットワーク上にあるホストの把握をする。 IPアドレスと物理(MAC)アドレスの対照を調べてパケットの送信先をあらかじめ知って おくということ。ネットワークにリクエストを流して「これを持ってるのは誰?」ときくわけ だ。知ってるホストはそれに応答を返す。 今回のケースは自分がきいてもないはずのことに応答が返されてきたという話。 自分の物理アドレスを誰かが送信元に使ったからそこに返ってきたのではないかという 推測。 Ethernetレベルのフレーム出入りはネットワーク構成にもよって違うし、PRO版のIDS の挙動もわからんから、実際にどういうものがやり取りされてそう検知されているのか はわからん。SecLogに詳細が出るのではないかと思うが? 普通はNotificationはオフにしておくと思う。ダイアログやトレイアイコンのマークだけ で十分だから。つーかなんでPRO版・・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/152
153: 名無しさん@お腹いっぱい。 [sage] 04/01/30 20:43 同一LAN内のPCが原因ダターリして http://tamae.5ch.io/test/read.cgi/sec/1073568898/153
154: 名無しさん@お腹いっぱい。 [sage] 04/01/30 20:45 >152さん。いや、152様。 152さんが、理解のレベルも高く説明も上手で、このスレッドを見ている 人に非常に有益なレスを書かれているので、質問させてください。 ノートンインターネットセキュリティをメインで使っていますが、SPFを併用 しています。ウイルス駆除ができなくてNECフィールディングの人に聞いた 時に、マカフィーとノートンは併用しないほうが良い。なぜならばPFは常駐 するソフトで、同じ目的のものを常駐させても意味が無く、メモリに負担を 掛けるだけだからという説明を受けたのですが、そのあとノートンとSPFを併用 しています。検知する動作が異なっているような気がするのですが、いかがでしょうか。 ノートンのインストール時に、マカフィーはアンインストールしたほうが良いという 指示は出ますが、SPFに関してはそういう指示は出ないと思いますが。 環境はWinXP Home+SP1 メモリ768MのNECノートブックです。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/154
155: 名無しさん@お腹いっぱい。 [sage] 04/01/30 20:57 >>154 ノートンはFW機能を切ってアンチウイルスのみにし、FWはSygateにまかせるべし。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/155
156: 名無しさん@お腹いっぱい。 [sage] 04/01/30 21:02 >>154 ファイアウォールは併用すべきじゃない。ソフトウェア・ファイアウォールは製品に よって管理するレベルが違うので、競合しないケースもあるが、多くの場合、競合 する可能性があるし、そうなると動作の保証ができない。併用が特に認められてい るような製品(ヘルプ等の中で〜と併用しても可と明記されている)を除いて、併用 してはいけない。 NAVとSPFをいっしょに動かすのは問題ない。NPFとSPFをいっしょに動かすのは ダメ。AVとPFは別物だからね。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/156
157: 名無しさん@お腹いっぱい。 [sage] 04/01/30 23:13 Sygate最強でFA? http://tamae.5ch.io/test/read.cgi/sec/1073568898/157
158: 名無しさん@お腹いっぱい。 [sage] 04/01/31 02:47 >>156 SPFは一緒に使って問題を起こさないPFWは無い。 必ず片方のPFWが問題を起こすかFWが無意味になる。 BlackICEですらFW部が無意味になる Tinyはまるでローカルプロキシのように通信が全てSPFに行くように見えるようになり無意味になる。 kerioはBSOD。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/158
159: 名無しさん@お腹いっぱい。 [sage] 04/01/31 03:14 環境はWinXP + ダイヤルアップです。 評判が良かったのでSPF5.5を使い始めたのですが、 XPに標準で付いている「インターネット接続ファイアーウォール」は SPFを使っているときは切った方がいいのでしょうか。 今まで何も考えずオンにしていたのですが、 ここ数レスのやり取りを見て不安になってしまって・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/159
160: 名無しさん@お腹いっぱい。 [sage] 04/01/31 03:15 >>159 >>156 常識 http://tamae.5ch.io/test/read.cgi/sec/1073568898/160
161: 名無しさん@お腹いっぱい。 [sage] 04/01/31 03:22 >>158 BIについてはSPFの添付文書に併用不可と明記されているが、実際には 動作上問題はなかったように思う。SPFのフィルタが前に立つというだけで BIのフィルタが機能しないわけではない。 まあバッティングしない相手ならそんな具合にどっちかが前に立って両方 とも動作するということ。そういうものでもどちらか一方を使うべきだが。 バッティングする組み合わせでどうなるかはケース・バイ・ケース。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/161
162: 名無しさん@お腹いっぱい。 [sage] 04/01/31 06:28 >>161 侵入してみた? http://tamae.5ch.io/test/read.cgi/sec/1073568898/162
163: 名無しさん@お腹いっぱい。 [] 04/01/31 07:41 TCPのincomingがブロックされないで、Allow non-first fragmentというルールでallowされてるんだけど、 これってアタック受けてるのかな? ポートはいろんなポートなんだけど。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/163
164: 名無しさん@お腹いっぱい。 [sage] 04/01/31 07:46 >>163 Allow non-first fragmentに関してはパケット・ログと合わせて前後関係を見ないと 状況は分からない。 大抵はゴミパケだが。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/164
165: 名無しさん@お腹いっぱい。 [sage] 04/02/01 04:00 ども、はじめまして。 フリーのFWの話をきいたんでおもしろそうだなと思い、Sygateのやつを導入してみたんですが、 日本語パッチに対応したバージョンの奴が見つからなかったので、とりあえず一番新しいのをインスコしてみました。 当面は自分が外部にアクセスした時とか、ライブアップデートなんかの必要な奴だけポップアップ(?)がでたときに ひとつずつあけていこうと思うんですが、やはりADVANCED RULESなど(他の設定など)も 設定しとかないとまずいんでしょうか? 初心者なんでしょぼい質問ですが、よろしければアドバイスお願いします。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/165
166: 名無しさん@お腹いっぱい。 [sage] 04/02/01 06:49 >>165 ADVANCED RULESはものぐさな人間が設定するもの 基本はその都度表示されるダイアログで自分ではい。いいえを選択すればそれでよし http://tamae.5ch.io/test/read.cgi/sec/1073568898/166
167: 名無しさん@お腹いっぱい。 [sage] 04/02/01 14:59 >>165 解説サイト ttp://www.geocities.jp/bruce_teller/sygate5/index.htm http://tamae.5ch.io/test/read.cgi/sec/1073568898/167
メモ帳
(0/65535文字)
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 804 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.027s