[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
253: 04/02/07 01:10 AAS
鯖立てる時はポート指定必須
クライアントなら指定なし
この辺が無難で実用的じゃねの
254: 04/02/07 01:44 AAS
魚の通らないところに網を張って置いても意味はないだろ
通るところをどうするかってことだ
255: 04/02/07 02:19 AAS
IDSの出番だな
256(3): 04/02/07 02:49 AAS
先生、ICMPのルールはAdvに作ってもいいですか?
8;out Allowed
0,3,11;in Allowed
残り全部ブロック
257(2): 04/02/07 03:43 AAS
>>256
デフォルト・ルール
in ICMP Type 0 > Allow ping reply
in ICMP Type 11 > Allow traceroute
よってそれは不要
他は全てBlock_all
よってブロック・ルールを特に作る必要はない
258: 04/02/07 04:28 AAS
>>256
それと同じルール置いてる。とくに不都合は起きてない。
259: 256 04/02/07 04:42 AAS
サンクス
試しに切ってみる
260: 04/02/07 05:09 AAS
inの3をAllowはあっても良いだろうが、outは面倒じゃなきゃAppRule任せ
でも良いかも。echoはシステム・プログラムでも使うし面倒ならあっても良し。
inの0と11はいらんよ。
261: 04/02/07 12:45 AAS
魚の通らない所に網を張ってもしょうがないってことは、
テンプレにあるサイトのようなAdvRuleを、必ずしも作る必要は無いって事?
ちなみに、当たり障りのない範囲で作っておきたいAdvRuleを書いてもらえると有り難いのですが・・・
262: 04/02/07 13:08 AAS
基本的には必要ないんじゃないか?
ただ、ポートを絞るということを全くしないのなら、わざわざsygateを使う必要はない。(動くのなら)ZoneAlarm使った方がよっぽど楽。
263: 249 04/02/07 13:14 AAS
>>251
2chスレ:sec
ここの前半部分を読むと、違う事を書いてるようですが…。
264: 04/02/07 13:17 AAS
頭の悪い魚が釣られまくっている釣り堀はここでつか?
265: 04/02/07 14:21 AAS
これ、起動する前に通信制御できなくなっちゃた?
それにゾヌより起動がおそいじゃん。
266(1): 04/02/07 14:50 AAS
「ポート指定は不要」と毎回のように言ってる人はSalB氏だと思ってるんだが違うのか?
解説サイトの補足で書いてることそのままだし。
267: 04/02/07 15:26 AAS
ギクッ
268: 04/02/07 17:17 AAS
(・∀・)
269(1): 04/02/07 18:39 AAS
>>266
違うと思う
少し省いているので違う意味になってる
まぁ、馬鹿が間違って解釈して書いてると思う
270(1): SalB 04/02/07 22:46 AAS
馬鹿ですか
そうですか
なんだか楽しくなってきたね・・・
271: 269 04/02/07 22:55 AAS
(・∀・)・・・
272: 04/02/07 23:33 AAS
>>270
一人で楽しんでろ
273(1): 04/02/08 07:53 AAS
>>238
> >>221
> そうだよ。ポート無指定はワイルドカード。全ポートを書き並べたのと同じ。
これは違うだろ。
ためしにブラウザかなにかの設定ででUDPに適当な数値入れて、askにして試してみるといい。
ブロックされるから
274(2): 04/02/08 11:53 AAS
>>273
> ためしにブラウザかなにかの設定ででUDPに適当な数値入れて
空欄設定の話してるのに数値設定してってどういうこと?
275(2): 04/02/08 12:21 AAS
なんだろうな。わかりませんw
276: 04/02/08 12:34 AAS
>>274
UDPを数値指定してTCPが空欄設定という場合でしょ。
なぜUDPにと書いてるのか考えればすぐに分かるよ。
277(1): 04/02/08 12:39 AAS
>>274
>>275
200からレスを読むと分かりますよ。
このスレには読解力がないのが多いね。
278(3): 04/02/08 12:59 AAS
例えばTCPを空欄、UDPをSNTP:123でAskに設定しといて
ブラウザでネットにアクセスするとブロックされるってか?
ダイアログ出るんじゃねーの、この場合?
279(2): 04/02/08 13:21 AAS
>>278
>>277を読め
204を読めばずばり書いてある
280(1): 278 04/02/08 13:25 AAS
>>279
実際に試してみたけど、やっぱり問い合わせダイアログが出るぞ?
281(1): 04/02/08 13:38 AAS
>>279
>例えばTCPを空欄、UDPをSNTP:123でAskに設定しといて
この設定だとTCP全ポートとUDP123がAsk、
その他のポートはブロックになるんだから
TCP80でダイアログが出るのは当たり前。
282: 04/02/08 13:39 AAS
すまん↑は>>280の間違え。
283: 278 04/02/08 13:47 AAS
>>281
いや、当たり前なんだけどさ。
漏れが分からないのはこれ↓なのよ。
> 273 :名無しさん@お腹いっぱい。 :04/02/08 07:53
> これは違うだろ。
> ためしにブラウザかなにかの設定ででUDPに適当な数値入れて、
> askにして試してみるといい。
> ブロックされるから
284: 04/02/08 14:07 AAS
askとブロックを混同して語るなよ。
285(1): 04/02/08 14:38 AAS
Askっていうのはとりあえずブロックしておいて、AllowかBlockに分岐するって設定。
AdvConfにどう数値が入っていようと、ダイアログは起きるし、その後でどちらかに
分岐する。
Yesを選択したら最初からAllowと同じ
Noを選択したら最初からBlockと同じ
それで>>204あたりを参照
286: 04/02/08 14:42 AAS
AdvConfは
まずサーバモード設定とクライアントモード設定が別で独立。さらにその中でTCPとUDP
がそれぞれ別設定である。
ポート指定が空欄なら許可を全ポート適用。TCPとUDPはそれぞれ独立した設定だから
どっちかに数値が入っていても片方空欄ならそれはそれ。
287: 04/02/08 15:26 AAS
Ask ・・・ 指定のポートではダイアログを出す。 空欄は「全てのポートを指定」と解釈。
それ以外は自動でBlock。
288: 04/02/08 16:44 AAS
>>285
いや、その前にaskをブロックと表現しないほうが親切
289: 04/02/08 20:25 AAS
ファジイにしとけ
290(1): 04/02/08 21:24 AAS
素人な質問で悪いけどアプリケーション事のUDPってそんなにシビアに設定しなきゃいけないの?
危ない奴はデフォルトの設定でブロックされてるんでしょ?
291: 04/02/08 23:36 AAS
>>290
設定次第でしょ?
外からの攻撃はブロックされてるが、内からは……。
292: 04/02/09 00:09 AAS
誰だよ、AdvConfでの設定を推奨してる香具師は?
やぱり、香具師だな…。
293(1): 04/02/09 01:02 AAS
ネットワーク知識の貧しいパンピーとしては、スレ見てるとテンプレサイトみたいにAdvRuleで固めた方がいいのか、
それともAppRuleで個別に設定したほうがいいのか益々わからなくなる。
過去スレからループしてる話題みたいだが、ただ解ってるのはSpfのウリであるAskを使えって事ぐらいか。
で結局どっちがココの住人のベターな選択なの?AdvRule派とAppRule派では?
教えてエロイヒト
294(7): 04/02/09 04:04 AAS
Sygate v5.5 Build 2525日本語化パッチ第2版がでました。
外部リンク[html]:www.neime-i.itss.ac
更新点は細かい修正をいろいろだそうです。
とりあえず、「自動邸に最新バージョンをチェック」だけ直っているのだけは確認しました(笑
295: 04/02/09 04:32 AAS
>>294
乙です。頂きました。
296(3): 04/02/09 08:56 AAS
>>294
CRCエラーがでるょ...
297: 04/02/09 09:06 AAS
ウィルス感染してるんじゃないの?
298: 296 04/02/09 09:38 AAS
マジ!?ですか
c1は問題なかったのに
299(2): 04/02/09 09:50 AAS
>>294
BlockAll ができない…
300: 296 04/02/09 10:32 AAS
自己解決
もとにもどすの忘れてたゴメンネ
301: 04/02/09 14:04 AAS
第2版ってことは第1版もあったのか…ないと思って英語で使ってたよ。
とにかく乙!
302: 04/02/09 19:13 AAS
>>293
知識が乏しいと思うならOutPostが良い。
ソフト的にはどちらが良いとは言えないが、
OutPostスレ住人と此処の住人のレベルが違いすぎます。
(レベルとは知識を含めた総合的なものです。)
303(1): 04/02/09 20:23 AAS
>>296
多分日本語化パッチのCR-1を充てているのでしょうね、日本語化パッチのCR-1を削除した後に日本語化パッチのCR-2を充てて見て下さい。
方法は・・・
C:\Program Files\Sygate\SPF\の中にあるSmc.exeを削除した後にSmc.OLDの拡張子をexeに替えてから日本語化パッチを充てて見て下さい。
304: 303 04/02/09 20:41 AAS
>>303
ガイシュツでしたね、申し訳有りません。
305(2): 04/02/10 11:11 AAS
>>294
報告デス。Block Allにしてもタスクトレイのアイコンが変化しなくなりますた。
でもブロックはされてる。Win2k SP4
306: 04/02/10 11:23 AAS
AA省
307(1): 04/02/10 23:03 AAS
リネージュ2やる人いる?
ポートはやっぱりアドバンストで空けてる?それともaskで?
308(1): 04/02/11 01:16 AAS
ネトゲはask
ポップアップも切る
309: 04/02/11 01:41 AAS
ジュリアーノ市長
310: 04/02/11 02:12 AAS
先日30歳を目前に初めて風俗行ったんだけど
部屋に入って緊張してる俺に向かって付いた娘から
「お客さんっボークビッツみたいでかわいいですね」って言われちゃった・・・
この歳になってかわいいだなんて、しかも年下から言われて正直テレたよw
ところで「ポークビッツ」って何かのアニメキャラかな?
311(1): 04/02/11 09:51 AAS
>>307
クライアント・アプリでポート開けるって言い方は変だな
ActAsServerは切っておいても良いだろうが接続先ポートは複数使うし
そんなの一々設定する必要はないよ
312(1): 04/02/11 10:41 AAS
>>308
>>311
ありがとうございました。askでいきます。
allowはやめたほうがいいのかな?
313: 04/02/11 10:50 AAS
>>312
Allowで良い
全画面モノでaskにしておいたら面倒なだけ
314: 04/02/11 11:05 AAS
Ras PPPoE miniは常時許可
NT Kernel,Generic,NDIS Usermode I/Oはブロック
LSAはAsk
315(1): 04/02/11 11:16 AAS
メジャーなネトゲでallowは止めたほうがいいんじゃないかと
316: 04/02/11 11:29 AAS
>>315
そうなんですか?
ポート2009,2106,7777番を開けるそうなんですが
317(1): 04/02/11 11:45 AAS
出所の明らかなプログラムは基本的にAllowで良い
よく分からないうちはAsk使っても良いがそのうちその必要がないことが分かる
318(1): 04/02/11 11:54 AAS
>>317
そんなわけない
いいかげんすぎ
319: 04/02/11 11:59 AAS
>>318
Allowにすると何がいけないんでしょうか?
どういうことになりますか?
320(1): 04/02/11 12:10 AAS
例えばの話、
出所が明らかなソフトの代表にIEがあるけど、
IEをAllowした状況で
どっかから落としたプログラムを実行するとするでしょ
でもそのソフト自体はネットワークに接続しないで(当然askのダイアログは出ない)
IEを起動して悪意のあるサイトに接続させるコードが仕込んであったらどうするの?
321: 04/02/11 12:33 AAS
>>320
> でもそのソフト自体はネットワークに接続しないで(当然askのダイアログは出ない)
ダイアログは出るよ。AA-Hijackingはデフォルトでオンじゃなかった?
つーか
IEとネットゲームを同列に語ってもねえ
322: 04/02/11 14:26 AAS
どこにバグが潜んでいるかわからないしな
323: 294 04/02/11 15:37 AAS
>>305
現象を確認しました。
ただ、私に報告されても意味ないのでは…^^;
掲示板にてDIRECT_Kさんに報告しておきましたので、近いうちに更新されるかもしれません。
324: 294 04/02/11 15:39 AAS
…っと、>>299さんも報告お疲れ様です。
325(4): 04/02/12 06:04 AAS
このソフトをXP PROのマシンに入れた後で、イベントビューアにID 1517の警告が
表示されるようになりました。他の方の環境でもこの警告は出てたりしますか?
326: 04/02/12 10:19 AAS
タスクトレイの上辺りに出る「(゚听)ブロックしますた」ってメッセージって、
一回次回から表示しないに設定するともう戻せないのかな?
327(1): 04/02/12 10:56 AAS
Optionで戻せる。
328: 04/02/12 16:34 AAS
>>327
みつけた、サンクス!!
って日本語化パッチでてたんか… _| ̄|○
329(1): 04/02/12 17:37 AAS
ルールで通す>アプリでブロックなの?
330: 04/02/12 18:46 AAS
>>329
今日は超能力を発揮できないのでわかりません
331(4): 04/02/12 23:17 AAS
某faq掲示板で、なかなか回答が得られないのでこちらに投稿します。
・winXP.sp1
・IE6
・ルーター使用(バッファローWHR-G54)
sygate pfw freeで5.1→5.5へver.upしたら、win.updateの「更新をスキャンする」でIEがフリーズするようになったので、
advanced rulesで
Rule Summary:
This rule will allow incoming traffic from IP address(es) 192.168.0.1 on ICMP type 3.
This rule will be applied to Realtek RTL8139/810x Family Fast Ethernet NIC.
This traffic will be recorded in the 'Packet Log'.
省3
332(1): 04/02/13 00:03 AAS
>>331
IEがフリーズした原因がわからないのに、なぜadvanced rulesでその設定にしたの?
それと、IEがフリーズしたときのlogは?
おそらくルーターが原因なんだろうけど、上記の辺りがわからないことにはなんとも・・・
333: 331 04/02/13 00:15 AAS
>>332
とりあえずログを見ながら手探りで設定しました。
それとちょっと見にくいかもしれませんが、logです。
02/13/2004 00:08:54Blocked15IncomingICMPair.setup [192.168.0.1]00-07-40-90-61-403
192.168.0.408-00-46-96-80-654kazYOUR-SZKRT52ZJVNormal4
02/13/2004 00:08:3702/13/2004 00:08:49Block_all
334(1): 331 04/02/13 00:31 AAS
ログ見やすくしました。
Time : 02/13/2004 00:08:54
Action : Blocked
Severity : 15
Direction : Incoming
Protocol : ICMP
Remote Host : air.setup [192.168.0.1]
Remote MAC : 00-07-40-90-61-40
Remote Port : 3
Local Host : 192.168.0.4
省10
335(1): 04/02/13 01:00 AAS
>>334
ログで見てそれが止められていて不具合が出た
↓
許可した
↓
正常動作
という手順なら悪くないと思うが。その後でルールを無効にしてまた再現するのか
追試をしておけば完璧だろう。そこまでやっておけばルール作りの手順として問題
なし。
Type3Code4はIPフラグメントに関するエラー通知だけど、なんでそれが出てるのか
省3
336: 04/02/13 01:03 AAS
>>325
ID1517って具体的な内容はなによ?
337: 331 04/02/13 01:25 AAS
>>335
5.1の時は全く問題無かったのに、5.5にして何で出来なくなったか腑に落ちないですが、
とりあえずこのルールで解消されたので、このまま使ってみようと思います。
ありがとうございました。
338(1): 325 04/02/13 03:31 AAS
ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、
Windows はユーザー *** のレジストリを保存しました。ユーザーのレジストリによって
使用されたメモリは解放されていません。レジストリは使用されなくなったときに
アンロードされます。
ってのがエラーの内容です。実害はないみたいですが('・c_・` )
339: 04/02/13 11:08 AAS
>>338
茂人さんが原因だったんだ
うちもでるよ。なんとかならんのかなぁ
340: 04/02/13 12:23 AAS
それは出たことない。XP home。
341(2): 04/02/13 15:27 AAS
>>325
家も出たことがないですね(WinXP Pro)
ぐぐってみたらそれらしきものがHITしました。
参考になるといいのですが…
外部リンク[html]:winfaq.cool.ne.jp
342(1): 341 04/02/13 15:31 AAS
追記です。
上記現象の場合はWin2000限定みたいです。
以下MSのサポート技術情報
外部リンク[aspx]:support.microsoft.com
343(1): 04/02/13 16:50 AAS
>>342
スレ違い
windows updateしたときに上げるスレ 12
2chスレ:win
344(2): 341 04/02/13 17:40 AAS
>>343
あぁ、いや…>>325にレスしたつもりだったんですがスレ違いでした?
Seagateは関係ないよってことで解決を試みようとしたつもりです。
345: 04/02/13 18:07 AAS
海ゲートイイ
346(1): 04/02/13 18:29 AAS
>>344
スレ違い
2chスレ:hard
2chスレ:hard
2chスレ:hard
2chスレ:hard
2chスレ:hard
347(1): 04/02/14 13:59 AAS
Sygate Personal Firewall 5.5 2525で
外部からポート1026へのアクセスを許可するためにはどのような設定をすれば良いのでしょうか。
>>2のポートを閉じてMSブラストなどのワームを防ぐ術(園部研)を参考にしてみたのですが、
どうやら解釈を間違えているようで、許可することができません。
_| ̄|○お願いします
348(1): 04/02/14 14:11 AAS
Help
Protecting Your System - Setting Up Protection Based on Application
or
Protecting Your System - Configuring Advanced Rules for Security
349: 04/02/14 23:16 AAS
>>348
both as you like
350: 04/02/15 00:37 AAS
AA省
351: 04/02/15 01:43 AAS
>>347
Applications ---Appli(目的のアプリ)---Adbance---Actserver -チェック-TCPorUDP お好きなポート(1026?)
こんな感じです。 ルーターの設定も、お忘れなく^^^^全て御自分で責任取ってね ”誤字脱字はご勘弁”
352(2): 04/02/15 02:14 AAS
スレを呼んでAdvanced RulesでUDPの0-52,54-122,124-65535をbothでBlockの設定にしました。
これでApplication RulesでUDPの欄を空白にしても問題ないですか?
上下前次1-新書関写板覧索設栞歴
あと 619 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.038s