[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
130(1): 04/01/28 03:31 AAS
FTTHぐらいで速度減衰直ってるか報告キボン
131: 04/01/28 03:45 AAS
>>130
それよく言われますが、私はBuild2516でも減衰しないんですよね。
おそらく環境の問題か設定の問題(>>48-49)ではないかと
132(2): 04/01/28 04:51 AAS
フレッツスクエアでの計測でoptionのsecurity項目
チェックできる箇所すべてチェックした場合:16.31Mbps
チェック出来る箇所すべてチャックはずし場合:24.12Mbps
ファイアーヲール切った場合:29.05Mbps
結構変わってくるものですね.
いずれもBuild 2525フリーね
と,適当にやってみました.
動作がキビキビしてBuild 2525でニコニコってことで・・・・・
と,適当にやってみました.
133: 04/01/28 05:12 AAS
>>132
チェック外すってどこの事ですか?
全部外したら Sygate 素通しとか思ってしまったよw
134(2): 132 04/01/28 05:20 AAS
えーと
Enable driver level protection
NetBIOS protection
Anti-application hijack
Enable DLL authentication
がチェックできる項目っすよね.この項目です.
動作がキビキビしてBuild 2525でニコニコ にはふれてくれないのきゃー
135: 04/01/28 08:36 AAS
>>134
そこまでオプション外すのは本末転倒かも^^;
漏れも予備機に入れてみるよ。avast の unicode 対応版とあわせて。
これでどっちもイマイチ君から昇格してくれるのを期待。
136: 04/01/28 15:45 AAS
XP SP1 の環境でBuild2516→ 2525 に上書きインスコしました。
個人的にはまず起動が速くなった感じです。
全体的にもログの読み込みとか動作が軽くなったかな。
とりあえず今のところ不具合等はありません。
137(1): 04/01/28 16:10 AAS
>>134
DLL Authentication>不要(デフォルト・オフ)
AA Hijack>不要(以前はなかった機能)
DiriverLevelProtection
これはTCP/IP以外のプロトコル・ドライバを使用した通信を制御するためのもの。
他のドライバが使用できない環境であるなら外してもすぐに実害があるわけではない。
NBT Protection
これはローカルの同一サブネット以外のNBT通信を既定でカットするもの。
NBT制御がここだけで行われるわけではないので、切っても他できちんと設定して
いれば問題ない。またこれを入れておくと、ログにその通信が記録されない
省1
138(2): 04/01/28 18:39 AAS
>>137
すげー分かりやすいよ(・∀・)アリガd!
不安で2つほどチェックしてたけど
自分の環境では要らないことが判明しました
139: 04/01/29 13:50 AAS
>>121
亀レススマソ。
そうか綾か。それは失礼した。
140(3): 04/01/29 17:01 AAS
LSA Shell(Export Version)ブロックして何か不具合ある人いますか?(´・ω・`)
141(1): 04/01/29 17:28 AAS
>>140
LSA Executable and Server DLL (Export Version)かな?
(漏れのOSはWindows2000)
いま確認したら「?」マークのままになってる。
ということは、過去に一度も通信要求がなかったということになるが。
142: 141 04/01/29 17:32 AAS
>>140
サーバを立てるなら通信を許可しないといけないらしい。
外部リンク[html]:sakura.canvas.ne.jp
143: 04/01/29 17:38 AAS
>>140
>>33-38
144(1): 04/01/29 17:46 AAS
>>138
補足だが、DriverLevelProtectionに関しては、SPFの管理する層の向こう側で
間に噛んでくるようなドライバが見える見えないの違いが出てくるので、あまり
オフにしない方が良い。そういうものも含めてインストールされるプログラムの
管理ができているシステムなら問題ないが。
例えばEthereal+winpcapでパケットを取ってみると違いが分かる。DLPオンなら
それが間に入るのがSPFで見えるし、オフだと見えない。
145: 138 04/01/29 21:36 AAS
>>144
やっぱりDLP戻しました(`・ω・´)
146: 04/01/29 22:17 AAS
外部リンク:www.securityfocus.com
この問題は今回のアップデートで解決されたと理解してよろしいか?
147(3): 04/01/30 09:22 AAS
Unsolicited incoming ARP reply detected, this is a kind of MAC spoofing that may consequently do harm to your computer.
この表示が5分おきぐらいにでてウザイです。
設定はデフォのまんま。
OptionのHide notification messagesにチェック入れればでないけど、
そうすると全ての警告がでないし。
こいつだけ表示しないようにできます?
148(1): 04/01/30 10:07 AAS
>>147
なんかスプーフィングされてるみたいに読めるが、
大丈夫なのか?
149(1): 147 04/01/30 10:37 AAS
>>148
スプーフィングとは、IP偽装のことですよね?たぶん。
警告文を翻訳しました。
「検知された求められない入って来るARPの返答、これはそれをからかう1種のMACです、従って傷つけるかもしれない、あなたのコンピューターに。」
(-ω-;)ウーン ま、警告が出たってことはSPFが認識してるわけで、大丈夫なのかな。。
150: 04/01/30 13:08 AAS
adで遮断する
151: 147 04/01/30 13:10 AAS
Enable anti-MAC spoofing のチェックはずしたら出なくなりました。
でも、大丈夫かな。
152(1): 04/01/30 18:10 AAS
>>149
> スプーフィングとは、IP偽装のことですよね?たぶん。
MACspoofingだって書いてあってなんでIPspoofingになるんだよ。
EthernetではARPってプロトコルを使ってネットワーク上にあるホストの把握をする。
IPアドレスと物理(MAC)アドレスの対照を調べてパケットの送信先をあらかじめ知って
おくということ。ネットワークにリクエストを流して「これを持ってるのは誰?」ときくわけ
だ。知ってるホストはそれに応答を返す。
今回のケースは自分がきいてもないはずのことに応答が返されてきたという話。
自分の物理アドレスを誰かが送信元に使ったからそこに返ってきたのではないかという
推測。
省5
153: 04/01/30 20:43 AAS
同一LAN内のPCが原因ダターリして
154(2): 04/01/30 20:45 AAS
>152さん。いや、152様。
152さんが、理解のレベルも高く説明も上手で、このスレッドを見ている
人に非常に有益なレスを書かれているので、質問させてください。
ノートンインターネットセキュリティをメインで使っていますが、SPFを併用
しています。ウイルス駆除ができなくてNECフィールディングの人に聞いた
時に、マカフィーとノートンは併用しないほうが良い。なぜならばPFは常駐
するソフトで、同じ目的のものを常駐させても意味が無く、メモリに負担を
掛けるだけだからという説明を受けたのですが、そのあとノートンとSPFを併用
しています。検知する動作が異なっているような気がするのですが、いかがでしょうか。
省3
155: 04/01/30 20:57 AAS
>>154
ノートンはFW機能を切ってアンチウイルスのみにし、FWはSygateにまかせるべし。
156(2): 04/01/30 21:02 AAS
>>154
ファイアウォールは併用すべきじゃない。ソフトウェア・ファイアウォールは製品に
よって管理するレベルが違うので、競合しないケースもあるが、多くの場合、競合
する可能性があるし、そうなると動作の保証ができない。併用が特に認められてい
るような製品(ヘルプ等の中で〜と併用しても可と明記されている)を除いて、併用
してはいけない。
NAVとSPFをいっしょに動かすのは問題ない。NPFとSPFをいっしょに動かすのは
ダメ。AVとPFは別物だからね。
157: 04/01/30 23:13 AAS
Sygate最強でFA?
158(1): 04/01/31 02:47 AAS
>>156
SPFは一緒に使って問題を起こさないPFWは無い。
必ず片方のPFWが問題を起こすかFWが無意味になる。
BlackICEですらFW部が無意味になる
Tinyはまるでローカルプロキシのように通信が全てSPFに行くように見えるようになり無意味になる。
kerioはBSOD。
159(1): 04/01/31 03:14 AAS
環境はWinXP + ダイヤルアップです。
評判が良かったのでSPF5.5を使い始めたのですが、
XPに標準で付いている「インターネット接続ファイアーウォール」は
SPFを使っているときは切った方がいいのでしょうか。
今まで何も考えずオンにしていたのですが、
ここ数レスのやり取りを見て不安になってしまって・・・
160: 04/01/31 03:15 AAS
>>159
>>156
常識
161(1): 04/01/31 03:22 AAS
>>158
BIについてはSPFの添付文書に併用不可と明記されているが、実際には
動作上問題はなかったように思う。SPFのフィルタが前に立つというだけで
BIのフィルタが機能しないわけではない。
まあバッティングしない相手ならそんな具合にどっちかが前に立って両方
とも動作するということ。そういうものでもどちらか一方を使うべきだが。
バッティングする組み合わせでどうなるかはケース・バイ・ケース。
162: 04/01/31 06:28 AAS
>>161
侵入してみた?
163(1): 04/01/31 07:41 AAS
TCPのincomingがブロックされないで、Allow non-first fragmentというルールでallowされてるんだけど、
これってアタック受けてるのかな?
ポートはいろんなポートなんだけど。
164: 04/01/31 07:46 AAS
>>163
Allow non-first fragmentに関してはパケット・ログと合わせて前後関係を見ないと
状況は分からない。
大抵はゴミパケだが。
165(2): 04/02/01 04:00 AAS
ども、はじめまして。
フリーのFWの話をきいたんでおもしろそうだなと思い、Sygateのやつを導入してみたんですが、
日本語パッチに対応したバージョンの奴が見つからなかったので、とりあえず一番新しいのをインスコしてみました。
当面は自分が外部にアクセスした時とか、ライブアップデートなんかの必要な奴だけポップアップ(?)がでたときに
ひとつずつあけていこうと思うんですが、やはりADVANCED RULESなど(他の設定など)も
設定しとかないとまずいんでしょうか?
初心者なんでしょぼい質問ですが、よろしければアドバイスお願いします。
166(3): 04/02/01 06:49 AAS
>>165
ADVANCED RULESはものぐさな人間が設定するもの
基本はその都度表示されるダイアログで自分ではい。いいえを選択すればそれでよし
167(1): 04/02/01 14:59 AAS
>>165
解説サイト
外部リンク[htm]:www.geocities.jp
168(1): 04/02/01 15:31 AAS
>>166
>>167
レスありがとうございます。
昨日から初めてICMPやらなんやら調べつつやっているんですがなかなかはまりますね。
ADVANCED RULESはモデムからの情報要求(?)のポートのとこだけ設定して、
今はUDnPとかいうのが必要なのかどうかで悪戦苦闘しているところです。
SPFとは長い付き合いになりそうなんでこれからもこのスレでいろいろ勉強させてもらいます。
↑突っ込みどころがあったらぜひおねがいします。
169: 04/02/01 15:34 AAS
>>166 は「ものぐさ」の意味を知っているのだろうか…
170: 04/02/01 15:50 AAS
ん?
めんどくさがりやさんのことじゃなかったっけ…
違ったらスマソ
171(1): 04/02/01 16:14 AAS
>>166
ADVANCED RULESを作るやつがものぐさとは思えないが。
ものぐさの使い方間違ってるよ。
172: 04/02/01 16:45 AAS
>>171
つーかおまいは「ものぐさ」の意味じゃなくってAdvRuleの用法の方に
突っ込めよ。言いたいのはそっちなんだろ?
何度も書くくらいならな。傍から見ていて無意味な平行線やりとり・・・。
173(1): 04/02/01 16:49 AAS
>>168
つーかおまいの方はだな
せっかくレスもらったのに読んだのか?解説サイトに目を通したのか?このスレ
の前レス読んだのか?と問いつめたい。まだレス100台のスレなんだからそれ
くらい嫁。解説サイトも少なくとも小一時間見てこいよ。
174: 04/02/01 16:51 AAS
>>33-40
>>89
175(2): 04/02/01 16:52 AAS
>>173
叩かないと気がすまない奴の典型
176(1): 172-174 04/02/01 16:58 AAS
>>175
叩きたいわけじゃない
焦点の合わないやり取りを傍から見てはがゆいだけ
177: 175 04/02/01 18:29 AAS
>>176
叩かないと気がすまないと奴といいつつ、おれが煽っていることに今頃気がついたので
すまんかった。
178: 04/02/01 23:02 AAS
ものぐさで言い合うスレはここですか?
179: 04/02/01 23:38 AAS
それなら以前仕事で取引した某氏がいれば話ができるのだけど…
180: 04/02/02 17:48 AAS
SPF Log Viewer v1.0.1 Beta 3 バージョンアップ(更新点不明)
外部リンク[htm]:www.geocities.jp
181(4): 04/02/02 17:55 AAS
使用OS :XP
ソフトウェア名:Sygate Personal Firewall
バージョン :Ver.5.5 Build2516
他soft :日本語化ファイル
ファイアウォールを導入しようと思い、フリーのファイアウォールを落としてダウンロードしたのですが、
winnyで使っているポートの開放方法が不明です_| ̄|○
ルータのポートは、開放できています。
教えてください(_ _(--;(_ _(--; ペコペコ
182(2): 04/02/02 17:56 AAS
sygateはレジストしない状況だとデフォでsmart DNS,DHCPに
チェック入って変更できない状態ですよね。
自分でDNS,DHCPのルールを作る事はできないのでしょうか?
ADVANCEDルールでsvchostの通信を全て遮断としてみても通信できてしまうので
やはり無理なのでしょうか?
svchostは一応 DHCP,DNSの利用以外は全て遮断していてそっちは動作してるようです。
183: 04/02/02 20:48 AAS
UDPだろ?
184: 04/02/02 21:22 AAS
>>182
レジストではなくPro版かStd版かの違いだ。
Std版ではsmart機能をオフにすることはできない。デフォルトのルールについては
ヘルプに載っているので参照すればよい。
つーか何をしたいんだ?
185: 04/02/02 23:30 AAS
>>181
『Allow All』にでもしとけ
186: 04/02/02 23:53 AAS
>>181
ログ見れば分かるだろ
187: 04/02/03 00:44 AAS
>>181
つーか、そんなことも理解できないキミにはnyは危険だ。
危険承知でどうしてもやりたいのなら、ポート全開!
188: 04/02/03 01:01 AAS
AA省
189: 04/02/03 01:03 AAS
ここはウイルスバスターのスレでつか?w
190(2): 04/02/03 03:16 AAS
このソフト使ってみたいんですが、導入時のシステムルールの設定などまとめているサイトとかはありますか?
191: 04/02/03 03:31 AAS
>>190
20以内のレスに似たようなやりとりが・・・
192(1): 04/02/03 03:32 AAS
>>190
テンプレぐらい見れ
193: 04/02/03 04:02 AAS
>>181
ゾネ
194(3): 04/02/03 04:36 AAS
SPFの使い方−基本編−
1.特別な設定は一切必要ない〜デフォルト・ブロックだから
一般的に必要だと決まっているDHCPやDNSのようなものはスマート機能が働き
自動で通してくれる。それ以外のものは全てデフォルトでブロックされる。特別に
ブロックするルールを設定しなければならないことはほとんどない。
2.ダイアログが起動したらそれに答える
アプリケーションの許可・不許可を尋ねられたら必要に応じてYes-Noを押す。
分からないときはNoを押す。
3.何か問題が起きたら
何かの通信をブロックしていることで問題が起きていると分かったらその時点で
省2
195(2): 04/02/03 04:42 AAS
SPFの使い方−Applicationsルール−
1.分からないときはAsk(デフォルト)かBlockにしておく
絶対に必要なもので頻繁に尋ねられて面倒なものはAllowにする。それ以外は
AskかBlockにしておく。Askなら使われるときにダイアログが起動するので様子
を観察して後でルールをどうするか考えることができる。
2.Advanced Application Configuration
特に明確な意図がない限りポート指定などを特にここでする必要はない。ポート
を区別することにはセキュリティ上の意味があまりない。アプリケーションの許可
不許可をまずしっかり管理すること。
196(1): 04/02/03 04:48 AAS
SPFの使い方−Advanced Rules−
1.他で設定できないルールがあるときだけ使う
アプリケーションを問わないルールやログ上でアプリケーションが空欄で認識され
るような通信について設定する。
[例]
・CMPの汎用ルール
・IRCサーバからのスキャン許可
・ローカル・ホストの通信全許可
・ICSの中継設定
2.よく考えて設定する
省3
197(1): 04/02/03 04:53 AAS
トラブル・シューティングの基本
1.まずログを見る
Traffic LogとPacket Logで何が止められているか、何が通されているかを
確認する。特にTraLogのアプリケーション・ネームとルール・ネームが重要。
ログを見てよく分からないときは、イベントをコピーする機能(Edit-Copy)が
あるので、コピペでスレに貼り分かる人に見てもらう。
2.SPFのシステムの挙動がおかしいとき
debug.logを見る。見方が分からないときは、ログファイルをどこかにアップ
して分かる人に見てもらう。
198: 04/02/03 04:57 AAS
もうこれくらいかな?
浮かばないし。
初心者質問にはだいたいこれで対応できると思う。
199(1): 04/02/03 05:00 AAS
SPFの特徴でもあるんだから迷ったときはもっとログを活用してほしいね。
ログを見たらだいたいのことが分かるんだし。SPFのログには情報がよく
詰まってる。
最後にそれだけ。
200: 04/02/03 05:18 AAS
>>194->>199
たいへんに詳しい説明ありがとうどざいました。
201: 04/02/03 05:36 AAS
>>196
> [例]
> ・CMPの汎用ルール
ICMP
202(1): 04/02/03 19:28 AAS
icmp-in
Rule Summary:
This rule will block incoming traffic from all hosts on ICMP type
4,5,8,9,10,12,13,14,15,16,17,18. This rule will be applied to all network
interface cards.
icmp-out
Rule Summary:
This rule will block outgoing traffic to all hosts on ICMP type
0,3,4,5,9,10,11,12,13,14,15,16,17,18. This rule will be applied to all
network interface cards.
省10
203(1): 04/02/03 22:01 AAS
>>202
AdvRuleに入れるにはほとんど不要なルールの例
他で設定されているorデフォルト・ブロックが適用されるもの
204(3): 04/02/04 04:43 AAS
外部リンク[htm]:www.geocities.jp
ここのAdvanced Application Configurationのところなんですが、
「5、6は設定しない場合は全て許可になる」とあるんですが、たとえばTCPをポート指定してUDPを空欄にしておくとUDPは全て許可になるんでしょうか?
その少し下には
「Applications のルールが Ask の場合
ポート指定がある場合は、そのポートの通信のみ Ask ダイアログを起こす
(つまり指定以外のポートはダイアログを起こさず全てブロックする)」
とあるのですが?
205: 04/02/04 05:10 AAS
>>204
ブロックするよん。
ところでメールソフトをAdvanced Application Configurationで設定する意味はある?
206: 04/02/04 08:16 AAS
メル鯖のIP指定でもするのか?
207(2): 04/02/04 16:09 AAS
>>204
どこが分からないのかな?
そこまで箇条書きになってて分からない?
TCPのポート設定欄とUDPのポート設定欄は別
それぞれ空欄なら全ポートにルール適用
数値が設定されていればそのポートだけに適用
親ルールがAllowかAskかによって違う
Askならダイアログで確認してからAllowかBlockに分岐
Blockなら設定関係なしにブロック
208(1): 04/02/04 16:34 AAS
リアルタイムでログ見れますか?
209: 04/02/04 16:54 AAS
>>208
意味不明
何がしたい?
210(2): 04/02/04 16:56 AAS
>>207
とするとブラウザのルールの場合UDPに適当な数字入れたほうがいいですかね
例えば0とか
211: 04/02/04 17:42 AAS
>>210
>>195の2
前スレ>>182>>242>>275>>399>>795
212: 04/02/04 17:55 AAS
すいませんが前スレなど見れない
213: 04/02/05 04:36 AAS
AA省
214(1): 04/02/05 04:42 AAS
再インスト以外で設定を全てデフォルトに戻すには、どうすれば?
215: 04/02/05 05:12 AAS
>>214
>>5
216(1): 04/02/05 10:24 AAS
>>203
不要と考えているのはたぶん藻前だけなんだろうな。
217: 04/02/05 11:30 AAS
>>216
SPFの挙動を知らないとそういうルールを作りがち。Kerioあたりと比べてそのクセ
でルール作成すべきじゃない。Block_allの適用範囲やNetBIOS制御については
知っておくべきだと思うが。少なくともOptionsのルール・フィルタが優先してロード
されていること、AdvRuleをかぶせるとそっちのフィルタと多重チェックが起きて
無駄が出ることは認識すべき。
下手にルールを増やすのはリソースの無駄になるし、分かってやってるなら良い
けど、「必要」とまで他人に薦めるのはまずいだろうね。
218: 04/02/05 15:29 AAS
漏れはProxomitronと遮断PortとTorjanとn○のルールだけ
219: 04/02/05 15:40 AAS
FTTHでSygateが遅いと言っている香具師は、何も知らずに無駄なルールを
設定してるのが原因だったりして。
220: 04/02/05 18:36 AAS
全くadvrule使わないでほとんどにおいてaskでappruleの俺は勝ち組ですか?
221(2): 04/02/05 19:12 AAS
>>207
>>210
もしかしてTCPを設定すると、UDPにも数字を入れないと
UDPが全て通しちゃう訳なのか。
これが人気ない訳がわかった。
222: SalB 04/02/05 23:50 AAS
SPF Log Viewer ベータ
外部リンク[htm]:www.geocities.jp
パケット・ログ・ビューワの実装もほぼ完了したので、今度のはRC版くらいの扱い。
おかしなところがあったら直すので報告よろしく。
223(3): 04/02/06 00:03 AAS
前のスレでも何度か出てきた話だけど、前スレ見られない人もいるようなので。
プログラムは機能として実装されている動作のみ行うというのが基本。だから
不正なバッファ操作でも行われない限り、実装されていない動作が現れることは
ない。また外部からの不正な操作で正当なアプリケーションの皮をかぶった通信
を行うようなツールがあったとして、ポート選択のような部分で敢えて通常動作
で使われないポートを使う意味がない。
つまりどのポートを使うかというのは、機能として実装されている範囲で現れる
のが当然であって、再現しない部分について制限する意味はほとんどない。
それより重要なのは、どのタイミングでどのアプリが許可あるいはブロックされる
かってこと。
224(3): 04/02/06 00:11 AAS
例えばブラウザ使う場合に仮にTCP80,443だけ許可したとして、プロクシを使いたい
となれば、3000番台とか8000番台とかのポートを使うこともあるし、それを追加しない
といけなくなる。HTTPにしても80と決まったわけではなくてサーバによって異なる
場合もある。
それらどのポートを使うから良いとか悪いではなくて、必要に応じて相手のサービス
を立てているところにつながなきゃならないわけで、どの番号を使うかはサーバ毎に
ポリシーがある。ブラウザがブラウジング機能の範囲でそれらのほとんどランダム
なポートに接続すること自体は何ら問題ではない。
実装されている機能上で現れる動作は、明確な意図がない限り制限する意味が
ない。
225(1): 04/02/06 00:20 AAS
SPFのAdvRuleの運用については
SPFの場合、デフォルト・ブロックで不要なところはBlock_allルールの適用範囲に
なるし、NetBIOS系もOptionsに設定があるから、ポートとかプロトコル単位の枠の
大きなブロック・ルールはあまり必要にならないと思う。
でも例えば定期的に広告サイトにつなぎにいくソフトでそのサイト・アドレスだけ
制限したいとかだったら、AdvRule使うしかない。アドレス指定の禁止とか許可は
使い方の良い例かと思う。
226: 04/02/06 02:18 AAS
よくわからんが、Askにしとけってこと?
227: 04/02/06 03:28 AAS
>>223-225
結論を簡潔に三行程度にまとめて欲しい
228: 04/02/06 04:56 AAS
要するにポート、プロトコル単位の遮断・許可ならAdvルールを作る必要はないと。
こういうはアプリルールとBlock_all、Optionの設定で何とかなるからね。
このアプリのこのサイトの接続だけは遮断したいとか、許可したいとかならAdvルールで何とかするってこと。
ガチガチにルール固めたいとかならSPFじゃなくてKerioを使うしかないなぁ。
229(2): 04/02/06 06:09 AAS
つーかAppRuleにしても一々ポートを限って指定することに
セキュリティを向上させる意味はないってこと
特に機能制限をかけたい意図があるなら別だし
やろうと思えばできるようにSPFはなってる
上下前次1-新書関写板覧索設栞歴
あと 742 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.256s*