[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
101(1): 86 04/01/25 18:35 AAS
askにしてAdvRuleのほうで>>89さんのレスのような設定です。
ポートに関しては空欄で良いということなので安心しました。
どもありがとう。
102: 04/01/25 19:02 AAS
秘密おいうものは、妙に仲間意識を高める特性があるから、
扱う方は専門家等に相談し、十分な注意を払う事が必要である。
103: 04/01/25 19:18 AAS
>>101
Sygateはkerio感覚でポンポンAdvRuleを組まないほうがいいよ。
AppRuleで組めなかったら、ログみてちゃんとルール作って使う
アプリのみをAdvRuleにいれる。て形とるほうがよい。わかってる
かもしれないけど、
優先度「最高」 … Security項目の設定(block all/normal/allow all)
優先度「高」 … smartDNS, smartDHCP, NetBIOS 等(Options)
優先度「中」 … 大ルール(Advanced Rules)
優先度「低」 … アプリ別ルール(Application Rules)
です。
104(1): 04/01/26 10:06 AAS
Askの前提としてBlockがあるんだが・・・
例えばデスクトップ起動以前であれば、フィルタ・ルールがないものに対して
とりあえずBlockをかけておいて、インタフェースが利用可能になった時点で
ダイアログを出す。
ログのAction項目を見れば分かるようにファイアウォールの動作としては
BlockedかAllowedしかない。とにかく勝手に通ることはなく、まずBlock動作が
優先されるということ。
105: 04/01/26 13:58 AAS
askはask。blockではないだろ。
ask=尋ねる 結果的にblockedになるかallowedになるかはユーザーの操作で決まる。
通す場合もblockしてから通すのは当たり前の話。
106(1): 04/01/26 15:20 AAS
>>104
前スレでAllowにしてあるのに起動時にタイムアウトする事から
起動時は全てblockになってんじゃない?
107: 04/01/26 18:18 AAS
2002でもいいが、ログが2004のほうが見やすい。
108: 04/01/26 18:28 AAS
↑すいません。
109: 04/01/26 18:33 AAS
>>106
インタフェースが利用できなくともサービスが起動していればフィルタ・ルールが適用
される。ver5.5以降の未起動時ブロック機能はSPFが起動していないときにブロックを
適用するということである。理解が混乱しているかもしれないが。
でもブロックをデフォルトで適用するという意味ではファイアウォールの基本動作に
忠実であると言えるか。
システム起動〜SPF起動まで(未起動時ブロック)
SPF起動〜デスクトップまで(ブロックを解除しフィルタ・ルールを適用;ただし
インタフェースがないので当然ダイアログは出せない)
本来の動作としてシステムのDHCP通信時にSPFが起動していれば、フィルタ・ルール
省2
110(1): 04/01/26 23:02 AAS
ベータ版は起動タイミング改善されてるね。
XPで使ってるけど立ち上がりも問題ない。
111(2): 110 04/01/27 07:18 AAS
今見たらベータとれたみたい
v5.5b2525
外部リンク[php]:soho.sygate.com
112: 04/01/27 09:24 AAS
報告乙早速使ってまふ
113: 04/01/27 10:42 AAS
>>111
報告ありがとん。
5.5 b2516-->5.5 b2525の上書きインスコしてみた。無問題。
当方Win2k SP4、ウイルスバスター2004(PFW未使用)。
114: 04/01/27 14:55 AAS
このソフトって、パスに日本語が含まれてるEXEは認識してくれないんだな・・・
激しく使いづらい
115: 04/01/27 14:57 AAS
このソフトって、パスに日本語が含まれてるEXEは認識してくれないんだな・・・
激しく使いづらい
116: 04/01/27 14:58 AAS
連投スマソ
117: 04/01/27 15:27 AAS
連投スマソ
118(2): 04/01/27 15:42 AAS
前スレ326より
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
日本語パスが含まれるとSPFがアプリケーション・ネームを取得できない件。
2バイト目が「5c」の文字が化ける現象と同じだと思われる。日本語パスだから
といって認識できないわけじゃなくて「表」とか「ソ」とかいった文字が含まれると
そこで読み違えをしてしまう。MBCSで処理してる日本語アプリでもよくある。
参考
外部リンク:www.kent-web.com
<実験>
試しに「ソフト」というディレクトリ下に置いたアプリはSPFでNameが取れず、
省2
119(1): 04/01/27 15:44 AAS
コードの問題でパスに使うと良くない日本語文字というのがいくつかある。SPFに限らず
多くのソフト(日本語ソフトでも)で引っかかる可能性があるから注意が必要。
今時パスに英数字しか使うなという話にはならないが、注意すべき文字くらいは覚えて
おいた方が良い。
120(1): 04/01/27 17:15 AAS
>>119
ちょっと関係ない話だがおまいさん、あれを覚えたのか・・・・
俺はある事ぐらい覚えてればいいと思ってたので、開眼したような気がしてちょっと感動。
121(1): 04/01/27 17:59 AAS
>>120
言葉の綾ってもんだろ・・・
ほとんどがあまり使われない字だから覚えるって言っても
よく使う字「表」「ソ」「十」「申」「予」くらいまでじゃないか
122(1): 04/01/27 20:39 AAS
なんか Build 2525 にしたらページがサクサク表示されるようになった
気のせいかな?まあ気のせいでもいいや(w
123: 04/01/27 20:42 AAS
>>122
漏れもそんな気がするよ
124: 04/01/27 20:49 AAS
俺もルール構成とかは、ぜんぜん変わってないけど、なんか軽い。。。気がする。
125(2): 04/01/27 20:59 AAS
>>111
報告乙です。
ところで、更新履歴はサイト内に掲載されてます?
サイト内をざっと見たところ見つからなかった…
126(1): 04/01/27 23:58 AAS
>>125
まだ掲載されていないようだが、その内ここに載ると思われ。
外部リンク[php]:forums.sygate.com
127: 125 04/01/28 00:48 AAS
>>126
レス感謝です。
そこを定期チェックする事にします。
128: 04/01/28 02:10 AAS
Build 2525を使ってみました。
動作が機敏になっていると感じました。
特にaskに設定している場合の確認ダイアログボックスの表示等が。
みなさんはどうでしょうか?
129: 04/01/28 03:10 AAS
起動時にかかる時間はあまり変わってないような気がしますが
起動してからは前よりキビキビしていいる感じです.
130(1): 04/01/28 03:31 AAS
FTTHぐらいで速度減衰直ってるか報告キボン
131: 04/01/28 03:45 AAS
>>130
それよく言われますが、私はBuild2516でも減衰しないんですよね。
おそらく環境の問題か設定の問題(>>48-49)ではないかと
132(2): 04/01/28 04:51 AAS
フレッツスクエアでの計測でoptionのsecurity項目
チェックできる箇所すべてチェックした場合:16.31Mbps
チェック出来る箇所すべてチャックはずし場合:24.12Mbps
ファイアーヲール切った場合:29.05Mbps
結構変わってくるものですね.
いずれもBuild 2525フリーね
と,適当にやってみました.
動作がキビキビしてBuild 2525でニコニコってことで・・・・・
と,適当にやってみました.
133: 04/01/28 05:12 AAS
>>132
チェック外すってどこの事ですか?
全部外したら Sygate 素通しとか思ってしまったよw
134(2): 132 04/01/28 05:20 AAS
えーと
Enable driver level protection
NetBIOS protection
Anti-application hijack
Enable DLL authentication
がチェックできる項目っすよね.この項目です.
動作がキビキビしてBuild 2525でニコニコ にはふれてくれないのきゃー
135: 04/01/28 08:36 AAS
>>134
そこまでオプション外すのは本末転倒かも^^;
漏れも予備機に入れてみるよ。avast の unicode 対応版とあわせて。
これでどっちもイマイチ君から昇格してくれるのを期待。
136: 04/01/28 15:45 AAS
XP SP1 の環境でBuild2516→ 2525 に上書きインスコしました。
個人的にはまず起動が速くなった感じです。
全体的にもログの読み込みとか動作が軽くなったかな。
とりあえず今のところ不具合等はありません。
137(1): 04/01/28 16:10 AAS
>>134
DLL Authentication>不要(デフォルト・オフ)
AA Hijack>不要(以前はなかった機能)
DiriverLevelProtection
これはTCP/IP以外のプロトコル・ドライバを使用した通信を制御するためのもの。
他のドライバが使用できない環境であるなら外してもすぐに実害があるわけではない。
NBT Protection
これはローカルの同一サブネット以外のNBT通信を既定でカットするもの。
NBT制御がここだけで行われるわけではないので、切っても他できちんと設定して
いれば問題ない。またこれを入れておくと、ログにその通信が記録されない
省1
138(2): 04/01/28 18:39 AAS
>>137
すげー分かりやすいよ(・∀・)アリガd!
不安で2つほどチェックしてたけど
自分の環境では要らないことが判明しました
139: 04/01/29 13:50 AAS
>>121
亀レススマソ。
そうか綾か。それは失礼した。
140(3): 04/01/29 17:01 AAS
LSA Shell(Export Version)ブロックして何か不具合ある人いますか?(´・ω・`)
141(1): 04/01/29 17:28 AAS
>>140
LSA Executable and Server DLL (Export Version)かな?
(漏れのOSはWindows2000)
いま確認したら「?」マークのままになってる。
ということは、過去に一度も通信要求がなかったということになるが。
142: 141 04/01/29 17:32 AAS
>>140
サーバを立てるなら通信を許可しないといけないらしい。
外部リンク[html]:sakura.canvas.ne.jp
143: 04/01/29 17:38 AAS
>>140
>>33-38
144(1): 04/01/29 17:46 AAS
>>138
補足だが、DriverLevelProtectionに関しては、SPFの管理する層の向こう側で
間に噛んでくるようなドライバが見える見えないの違いが出てくるので、あまり
オフにしない方が良い。そういうものも含めてインストールされるプログラムの
管理ができているシステムなら問題ないが。
例えばEthereal+winpcapでパケットを取ってみると違いが分かる。DLPオンなら
それが間に入るのがSPFで見えるし、オフだと見えない。
145: 138 04/01/29 21:36 AAS
>>144
やっぱりDLP戻しました(`・ω・´)
146: 04/01/29 22:17 AAS
外部リンク:www.securityfocus.com
この問題は今回のアップデートで解決されたと理解してよろしいか?
147(3): 04/01/30 09:22 AAS
Unsolicited incoming ARP reply detected, this is a kind of MAC spoofing that may consequently do harm to your computer.
この表示が5分おきぐらいにでてウザイです。
設定はデフォのまんま。
OptionのHide notification messagesにチェック入れればでないけど、
そうすると全ての警告がでないし。
こいつだけ表示しないようにできます?
148(1): 04/01/30 10:07 AAS
>>147
なんかスプーフィングされてるみたいに読めるが、
大丈夫なのか?
149(1): 147 04/01/30 10:37 AAS
>>148
スプーフィングとは、IP偽装のことですよね?たぶん。
警告文を翻訳しました。
「検知された求められない入って来るARPの返答、これはそれをからかう1種のMACです、従って傷つけるかもしれない、あなたのコンピューターに。」
(-ω-;)ウーン ま、警告が出たってことはSPFが認識してるわけで、大丈夫なのかな。。
150: 04/01/30 13:08 AAS
adで遮断する
151: 147 04/01/30 13:10 AAS
Enable anti-MAC spoofing のチェックはずしたら出なくなりました。
でも、大丈夫かな。
152(1): 04/01/30 18:10 AAS
>>149
> スプーフィングとは、IP偽装のことですよね?たぶん。
MACspoofingだって書いてあってなんでIPspoofingになるんだよ。
EthernetではARPってプロトコルを使ってネットワーク上にあるホストの把握をする。
IPアドレスと物理(MAC)アドレスの対照を調べてパケットの送信先をあらかじめ知って
おくということ。ネットワークにリクエストを流して「これを持ってるのは誰?」ときくわけ
だ。知ってるホストはそれに応答を返す。
今回のケースは自分がきいてもないはずのことに応答が返されてきたという話。
自分の物理アドレスを誰かが送信元に使ったからそこに返ってきたのではないかという
推測。
省5
153: 04/01/30 20:43 AAS
同一LAN内のPCが原因ダターリして
154(2): 04/01/30 20:45 AAS
>152さん。いや、152様。
152さんが、理解のレベルも高く説明も上手で、このスレッドを見ている
人に非常に有益なレスを書かれているので、質問させてください。
ノートンインターネットセキュリティをメインで使っていますが、SPFを併用
しています。ウイルス駆除ができなくてNECフィールディングの人に聞いた
時に、マカフィーとノートンは併用しないほうが良い。なぜならばPFは常駐
するソフトで、同じ目的のものを常駐させても意味が無く、メモリに負担を
掛けるだけだからという説明を受けたのですが、そのあとノートンとSPFを併用
しています。検知する動作が異なっているような気がするのですが、いかがでしょうか。
省3
155: 04/01/30 20:57 AAS
>>154
ノートンはFW機能を切ってアンチウイルスのみにし、FWはSygateにまかせるべし。
156(2): 04/01/30 21:02 AAS
>>154
ファイアウォールは併用すべきじゃない。ソフトウェア・ファイアウォールは製品に
よって管理するレベルが違うので、競合しないケースもあるが、多くの場合、競合
する可能性があるし、そうなると動作の保証ができない。併用が特に認められてい
るような製品(ヘルプ等の中で〜と併用しても可と明記されている)を除いて、併用
してはいけない。
NAVとSPFをいっしょに動かすのは問題ない。NPFとSPFをいっしょに動かすのは
ダメ。AVとPFは別物だからね。
157: 04/01/30 23:13 AAS
Sygate最強でFA?
158(1): 04/01/31 02:47 AAS
>>156
SPFは一緒に使って問題を起こさないPFWは無い。
必ず片方のPFWが問題を起こすかFWが無意味になる。
BlackICEですらFW部が無意味になる
Tinyはまるでローカルプロキシのように通信が全てSPFに行くように見えるようになり無意味になる。
kerioはBSOD。
159(1): 04/01/31 03:14 AAS
環境はWinXP + ダイヤルアップです。
評判が良かったのでSPF5.5を使い始めたのですが、
XPに標準で付いている「インターネット接続ファイアーウォール」は
SPFを使っているときは切った方がいいのでしょうか。
今まで何も考えずオンにしていたのですが、
ここ数レスのやり取りを見て不安になってしまって・・・
160: 04/01/31 03:15 AAS
>>159
>>156
常識
161(1): 04/01/31 03:22 AAS
>>158
BIについてはSPFの添付文書に併用不可と明記されているが、実際には
動作上問題はなかったように思う。SPFのフィルタが前に立つというだけで
BIのフィルタが機能しないわけではない。
まあバッティングしない相手ならそんな具合にどっちかが前に立って両方
とも動作するということ。そういうものでもどちらか一方を使うべきだが。
バッティングする組み合わせでどうなるかはケース・バイ・ケース。
162: 04/01/31 06:28 AAS
>>161
侵入してみた?
163(1): 04/01/31 07:41 AAS
TCPのincomingがブロックされないで、Allow non-first fragmentというルールでallowされてるんだけど、
これってアタック受けてるのかな?
ポートはいろんなポートなんだけど。
164: 04/01/31 07:46 AAS
>>163
Allow non-first fragmentに関してはパケット・ログと合わせて前後関係を見ないと
状況は分からない。
大抵はゴミパケだが。
165(2): 04/02/01 04:00 AAS
ども、はじめまして。
フリーのFWの話をきいたんでおもしろそうだなと思い、Sygateのやつを導入してみたんですが、
日本語パッチに対応したバージョンの奴が見つからなかったので、とりあえず一番新しいのをインスコしてみました。
当面は自分が外部にアクセスした時とか、ライブアップデートなんかの必要な奴だけポップアップ(?)がでたときに
ひとつずつあけていこうと思うんですが、やはりADVANCED RULESなど(他の設定など)も
設定しとかないとまずいんでしょうか?
初心者なんでしょぼい質問ですが、よろしければアドバイスお願いします。
166(3): 04/02/01 06:49 AAS
>>165
ADVANCED RULESはものぐさな人間が設定するもの
基本はその都度表示されるダイアログで自分ではい。いいえを選択すればそれでよし
167(1): 04/02/01 14:59 AAS
>>165
解説サイト
外部リンク[htm]:www.geocities.jp
168(1): 04/02/01 15:31 AAS
>>166
>>167
レスありがとうございます。
昨日から初めてICMPやらなんやら調べつつやっているんですがなかなかはまりますね。
ADVANCED RULESはモデムからの情報要求(?)のポートのとこだけ設定して、
今はUDnPとかいうのが必要なのかどうかで悪戦苦闘しているところです。
SPFとは長い付き合いになりそうなんでこれからもこのスレでいろいろ勉強させてもらいます。
↑突っ込みどころがあったらぜひおねがいします。
169: 04/02/01 15:34 AAS
>>166 は「ものぐさ」の意味を知っているのだろうか…
170: 04/02/01 15:50 AAS
ん?
めんどくさがりやさんのことじゃなかったっけ…
違ったらスマソ
171(1): 04/02/01 16:14 AAS
>>166
ADVANCED RULESを作るやつがものぐさとは思えないが。
ものぐさの使い方間違ってるよ。
172: 04/02/01 16:45 AAS
>>171
つーかおまいは「ものぐさ」の意味じゃなくってAdvRuleの用法の方に
突っ込めよ。言いたいのはそっちなんだろ?
何度も書くくらいならな。傍から見ていて無意味な平行線やりとり・・・。
173(1): 04/02/01 16:49 AAS
>>168
つーかおまいの方はだな
せっかくレスもらったのに読んだのか?解説サイトに目を通したのか?このスレ
の前レス読んだのか?と問いつめたい。まだレス100台のスレなんだからそれ
くらい嫁。解説サイトも少なくとも小一時間見てこいよ。
174: 04/02/01 16:51 AAS
>>33-40
>>89
175(2): 04/02/01 16:52 AAS
>>173
叩かないと気がすまない奴の典型
176(1): 172-174 04/02/01 16:58 AAS
>>175
叩きたいわけじゃない
焦点の合わないやり取りを傍から見てはがゆいだけ
177: 175 04/02/01 18:29 AAS
>>176
叩かないと気がすまないと奴といいつつ、おれが煽っていることに今頃気がついたので
すまんかった。
178: 04/02/01 23:02 AAS
ものぐさで言い合うスレはここですか?
179: 04/02/01 23:38 AAS
それなら以前仕事で取引した某氏がいれば話ができるのだけど…
180: 04/02/02 17:48 AAS
SPF Log Viewer v1.0.1 Beta 3 バージョンアップ(更新点不明)
外部リンク[htm]:www.geocities.jp
181(4): 04/02/02 17:55 AAS
使用OS :XP
ソフトウェア名:Sygate Personal Firewall
バージョン :Ver.5.5 Build2516
他soft :日本語化ファイル
ファイアウォールを導入しようと思い、フリーのファイアウォールを落としてダウンロードしたのですが、
winnyで使っているポートの開放方法が不明です_| ̄|○
ルータのポートは、開放できています。
教えてください(_ _(--;(_ _(--; ペコペコ
182(2): 04/02/02 17:56 AAS
sygateはレジストしない状況だとデフォでsmart DNS,DHCPに
チェック入って変更できない状態ですよね。
自分でDNS,DHCPのルールを作る事はできないのでしょうか?
ADVANCEDルールでsvchostの通信を全て遮断としてみても通信できてしまうので
やはり無理なのでしょうか?
svchostは一応 DHCP,DNSの利用以外は全て遮断していてそっちは動作してるようです。
183: 04/02/02 20:48 AAS
UDPだろ?
184: 04/02/02 21:22 AAS
>>182
レジストではなくPro版かStd版かの違いだ。
Std版ではsmart機能をオフにすることはできない。デフォルトのルールについては
ヘルプに載っているので参照すればよい。
つーか何をしたいんだ?
185: 04/02/02 23:30 AAS
>>181
『Allow All』にでもしとけ
186: 04/02/02 23:53 AAS
>>181
ログ見れば分かるだろ
187: 04/02/03 00:44 AAS
>>181
つーか、そんなことも理解できないキミにはnyは危険だ。
危険承知でどうしてもやりたいのなら、ポート全開!
188: 04/02/03 01:01 AAS
AA省
189: 04/02/03 01:03 AAS
ここはウイルスバスターのスレでつか?w
190(2): 04/02/03 03:16 AAS
このソフト使ってみたいんですが、導入時のシステムルールの設定などまとめているサイトとかはありますか?
191: 04/02/03 03:31 AAS
>>190
20以内のレスに似たようなやりとりが・・・
192(1): 04/02/03 03:32 AAS
>>190
テンプレぐらい見れ
193: 04/02/03 04:02 AAS
>>181
ゾネ
194(3): 04/02/03 04:36 AAS
SPFの使い方−基本編−
1.特別な設定は一切必要ない〜デフォルト・ブロックだから
一般的に必要だと決まっているDHCPやDNSのようなものはスマート機能が働き
自動で通してくれる。それ以外のものは全てデフォルトでブロックされる。特別に
ブロックするルールを設定しなければならないことはほとんどない。
2.ダイアログが起動したらそれに答える
アプリケーションの許可・不許可を尋ねられたら必要に応じてYes-Noを押す。
分からないときはNoを押す。
3.何か問題が起きたら
何かの通信をブロックしていることで問題が起きていると分かったらその時点で
省2
195(2): 04/02/03 04:42 AAS
SPFの使い方−Applicationsルール−
1.分からないときはAsk(デフォルト)かBlockにしておく
絶対に必要なもので頻繁に尋ねられて面倒なものはAllowにする。それ以外は
AskかBlockにしておく。Askなら使われるときにダイアログが起動するので様子
を観察して後でルールをどうするか考えることができる。
2.Advanced Application Configuration
特に明確な意図がない限りポート指定などを特にここでする必要はない。ポート
を区別することにはセキュリティ上の意味があまりない。アプリケーションの許可
不許可をまずしっかり管理すること。
196(1): 04/02/03 04:48 AAS
SPFの使い方−Advanced Rules−
1.他で設定できないルールがあるときだけ使う
アプリケーションを問わないルールやログ上でアプリケーションが空欄で認識され
るような通信について設定する。
[例]
・CMPの汎用ルール
・IRCサーバからのスキャン許可
・ローカル・ホストの通信全許可
・ICSの中継設定
2.よく考えて設定する
省3
197(1): 04/02/03 04:53 AAS
トラブル・シューティングの基本
1.まずログを見る
Traffic LogとPacket Logで何が止められているか、何が通されているかを
確認する。特にTraLogのアプリケーション・ネームとルール・ネームが重要。
ログを見てよく分からないときは、イベントをコピーする機能(Edit-Copy)が
あるので、コピペでスレに貼り分かる人に見てもらう。
2.SPFのシステムの挙動がおかしいとき
debug.logを見る。見方が分からないときは、ログファイルをどこかにアップ
して分かる人に見てもらう。
198: 04/02/03 04:57 AAS
もうこれくらいかな?
浮かばないし。
初心者質問にはだいたいこれで対応できると思う。
199(1): 04/02/03 05:00 AAS
SPFの特徴でもあるんだから迷ったときはもっとログを活用してほしいね。
ログを見たらだいたいのことが分かるんだし。SPFのログには情報がよく
詰まってる。
最後にそれだけ。
200: 04/02/03 05:18 AAS
>>194->>199
たいへんに詳しい説明ありがとうどざいました。
上下前次1-新書関写板覧索設栞歴
あと 771 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.036s