[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
330: 04/02/12 18:46 AAS
>>329
今日は超能力を発揮できないのでわかりません
331(4): 04/02/12 23:17 AAS
某faq掲示板で、なかなか回答が得られないのでこちらに投稿します。
・winXP.sp1
・IE6
・ルーター使用(バッファローWHR-G54)
sygate pfw freeで5.1→5.5へver.upしたら、win.updateの「更新をスキャンする」でIEがフリーズするようになったので、
advanced rulesで
Rule Summary:
This rule will allow incoming traffic from IP address(es) 192.168.0.1 on ICMP type 3.
This rule will be applied to Realtek RTL8139/810x Family Fast Ethernet NIC.
This traffic will be recorded in the 'Packet Log'.
省3
332(1): 04/02/13 00:03 AAS
>>331
IEがフリーズした原因がわからないのに、なぜadvanced rulesでその設定にしたの?
それと、IEがフリーズしたときのlogは?
おそらくルーターが原因なんだろうけど、上記の辺りがわからないことにはなんとも・・・
333: 331 04/02/13 00:15 AAS
>>332
とりあえずログを見ながら手探りで設定しました。
それとちょっと見にくいかもしれませんが、logです。
02/13/2004 00:08:54Blocked15IncomingICMPair.setup [192.168.0.1]00-07-40-90-61-403
192.168.0.408-00-46-96-80-654kazYOUR-SZKRT52ZJVNormal4
02/13/2004 00:08:3702/13/2004 00:08:49Block_all
334(1): 331 04/02/13 00:31 AAS
ログ見やすくしました。
Time : 02/13/2004 00:08:54
Action : Blocked
Severity : 15
Direction : Incoming
Protocol : ICMP
Remote Host : air.setup [192.168.0.1]
Remote MAC : 00-07-40-90-61-40
Remote Port : 3
Local Host : 192.168.0.4
省10
335(1): 04/02/13 01:00 AAS
>>334
ログで見てそれが止められていて不具合が出た
↓
許可した
↓
正常動作
という手順なら悪くないと思うが。その後でルールを無効にしてまた再現するのか
追試をしておけば完璧だろう。そこまでやっておけばルール作りの手順として問題
なし。
Type3Code4はIPフラグメントに関するエラー通知だけど、なんでそれが出てるのか
省3
336: 04/02/13 01:03 AAS
>>325
ID1517って具体的な内容はなによ?
337: 331 04/02/13 01:25 AAS
>>335
5.1の時は全く問題無かったのに、5.5にして何で出来なくなったか腑に落ちないですが、
とりあえずこのルールで解消されたので、このまま使ってみようと思います。
ありがとうございました。
338(1): 325 04/02/13 03:31 AAS
ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、
Windows はユーザー *** のレジストリを保存しました。ユーザーのレジストリによって
使用されたメモリは解放されていません。レジストリは使用されなくなったときに
アンロードされます。
ってのがエラーの内容です。実害はないみたいですが('・c_・` )
339: 04/02/13 11:08 AAS
>>338
茂人さんが原因だったんだ
うちもでるよ。なんとかならんのかなぁ
340: 04/02/13 12:23 AAS
それは出たことない。XP home。
341(2): 04/02/13 15:27 AAS
>>325
家も出たことがないですね(WinXP Pro)
ぐぐってみたらそれらしきものがHITしました。
参考になるといいのですが…
外部リンク[html]:winfaq.cool.ne.jp
342(1): 341 04/02/13 15:31 AAS
追記です。
上記現象の場合はWin2000限定みたいです。
以下MSのサポート技術情報
外部リンク[aspx]:support.microsoft.com
343(1): 04/02/13 16:50 AAS
>>342
スレ違い
windows updateしたときに上げるスレ 12
2chスレ:win
344(2): 341 04/02/13 17:40 AAS
>>343
あぁ、いや…>>325にレスしたつもりだったんですがスレ違いでした?
Seagateは関係ないよってことで解決を試みようとしたつもりです。
345: 04/02/13 18:07 AAS
海ゲートイイ
346(1): 04/02/13 18:29 AAS
>>344
スレ違い
2chスレ:hard
2chスレ:hard
2chスレ:hard
2chスレ:hard
2chスレ:hard
347(1): 04/02/14 13:59 AAS
Sygate Personal Firewall 5.5 2525で
外部からポート1026へのアクセスを許可するためにはどのような設定をすれば良いのでしょうか。
>>2のポートを閉じてMSブラストなどのワームを防ぐ術(園部研)を参考にしてみたのですが、
どうやら解釈を間違えているようで、許可することができません。
_| ̄|○お願いします
348(1): 04/02/14 14:11 AAS
Help
Protecting Your System - Setting Up Protection Based on Application
or
Protecting Your System - Configuring Advanced Rules for Security
349: 04/02/14 23:16 AAS
>>348
both as you like
350: 04/02/15 00:37 AAS
AA省
351: 04/02/15 01:43 AAS
>>347
Applications ---Appli(目的のアプリ)---Adbance---Actserver -チェック-TCPorUDP お好きなポート(1026?)
こんな感じです。 ルーターの設定も、お忘れなく^^^^全て御自分で責任取ってね ”誤字脱字はご勘弁”
352(2): 04/02/15 02:14 AAS
スレを呼んでAdvanced RulesでUDPの0-52,54-122,124-65535をbothでBlockの設定にしました。
これでApplication RulesでUDPの欄を空白にしても問題ないですか?
353: 344 04/02/15 02:20 AAS
>>346
今までず〜っと間違えて覚えてました…。
指摘ありがとうです〜 m(_ _)m
354(1): 04/02/15 13:24 AAS
タスクでTCP/IP Services Applicationが起動してAskにしてるんだkど
これって起動しないようにするにはどうやればいいのかな?(´・ω・`)
355: 04/02/15 13:44 AAS
>>352
つーかおまいはUDP全く使えなくなって良いのか?
どこをどう読んだらそんな無理なルール作らなきゃいけないことになるんだよ・・・
356(1): 04/02/15 13:59 AAS
>>354
「起動して」とか「起動しないように」ってあたりがよくわからん文章だが。
SPFスレで訊いているってことは、SPFがアクティビティを認識してダイアログを
起こすってことなのか?それとも単にプロセスとしてあるってだけなのか?
SPFでの管理をどうすれば良いか?ってことなのか、それともそのサービスを
落としておきたいってことなのか?
SPF上の管理については>>194
tcpsvcs.exeっていうのは普通のシステムじゃあんまり使われない。それが起きる
としたら、プリント鯖とか何か必要な機能を使ってるからだろ?何が必要で何を
使うかってのは個々のユーザーが管理するところだからな。
357: 04/02/15 14:16 AAS
>>356
今のところプロセスとしてあるだけみたいです
この前まで無かったのに今日出てきたの(´・ω・`)
思い当たること無いんだよなぁ…
358: 04/02/15 16:03 AAS
全く豚に真珠、猫に小判
まぁ、おまえら池沼はZAでも使ってなさいってこった
359: 04/02/15 18:53 AAS
>>352
optionでsmartDNS効いてるので53開けなくてもいいかと。
360: 04/02/15 19:31 AAS
まあUDP使用しなくても2chやweb見るくらいなら困らないしな。
DNSさえ開いてればいいんじゃないかと。
361: 04/02/15 20:00 AAS
なるほどDNSは専用のがあるのか、ありがとう。
とりあえずUDPてどれあけていいかわからないんで片っ端からBlockしてみました。
不都合があればログを見ていろいろ覚えていこうを思ってます。
TV局のニュース動画見てたらなんかUDP使って送信したがってたけど、
blockしててもとくに障害なくストリーミング動画見れたしいいかなって思って。
だから当面は時計あわせの123だけ開けておくつもりです
362: 04/02/15 20:12 AAS
Block_allというルールが何なのか分かってないだろ?
363(1): 04/02/15 20:13 AAS
偽装IPアドレス防止とステルスブラウジングは、ONにした方が
よろしいでしょうか。
364(1): 04/02/15 20:21 AAS
なんだとファビョるぞくのやろ!
なんでもかんでも分かってることが前提でレスしやがって
分からないから試行錯誤していろいろ試してるんじゃないか
365: 04/02/15 20:41 AAS
>>363
付加機能がなんなのか分かってないのにPRO版使ってんのかよ?
分からないならまずヘルプ読むかプロダクト・フォーラム覗くとかしろよ。
それもする気ないんならデフォルトのままにしておけ。
366(2): 04/02/15 21:01 AAS
また程度の低い者同士の言い争いか
所詮このスレは他のどのファイアウォールスレよりも低知識な奴しかいないから当然か
悔しかったらoutpost、kerioを使って学んでから出直して来い
367: 04/02/15 21:30 AAS
AA省
368: 04/02/15 21:37 AAS
>>364
いや、それでいいんじゃないかと。
閉じておいて不都合があったら開けるというやりかたは基本だしな。
少しずつでも知識つけていけばいいだけだ。無問題。
369: 04/02/15 23:21 AAS
>>366
以前kerio2, outpost1,NPF2002使ったことあるが、sygateは使った当初なんか異質な感じがした。
まあ皆pfwとして同じ事やってるのだが、logからルールを作成するsygateが一番安心できます。
370: 04/02/15 23:33 AAS
'`ィ
'`ィ
371: 04/02/16 10:09 AAS
好きなの使えば良いじゃない
372(1): 04/02/16 11:26 AAS
アプリケーションの設定で、「allow」を選択して、特定のTCPのポートを許可しつつ、UDPを許可しないようにはできますか?
alllowだとUDP空白なら全部許可になるので。
たとえばUDPに「0」とか何か使われいないポート番号いれるとかで対応できますか?
安全な番号とかあればいいんですが…
373: 04/02/16 15:51 AAS
教えて君はまず初心者スレに逝って来い
374: 04/02/16 21:57 AAS
'`ィ
'`ィ
375: 04/02/16 22:16 AAS
>>372
通したくないほうのポート番号を0でいい。
実験したらAllowでもブロックした。てかうまいこと考えたね。
376: 04/02/16 23:14 AAS
アドレス変わったね
eazyfox.homelinux.org/
377(1): 04/02/16 23:22 AAS
ほんとだ。0でokできるね。
65536以上だとエラーになるな。
378: 04/02/16 23:36 AAS
ルールでがちがちに固めたいんですがルールをたくさん作るとスループットが激減するのは改善されたんでしょうか
見た目で使いやすそうなものがこれだったので現状を教えてほしいです
ルールは100ぐらいを予定してますのでPro版を使うつもりです
379: 04/02/17 00:10 AAS
>>377
USHORTの有効範囲
380(4): 04/02/17 01:13 AAS
Generic Host Process for Win32 Servicesとか詳しく載ってる所ありませんか?
381(1): 04/02/17 01:28 AAS
>>380
それの何が?
日本語で書いてくれ
382: 04/02/17 01:35 AAS
>>381
説明です
383: 04/02/17 01:37 AAS
・・・
384: 380 04/02/17 01:42 AAS
他で聞きます
それじゃ
385: 04/02/17 01:59 AAS
>>380
あまり詳細には載ってないけどact as serverをOFFにするように書いてる。
外部リンク[php]:forums.sygate.com
386(1): 04/02/17 02:45 AAS
ということは
ALLOWのばあいは
TCP 特定のポート番号 UDP 0
にしとけばUDPはブロックされると。
387: 04/02/17 11:44 AAS
>>386
それはポート0を許可だ
そんな半端なことするくらいならAdvanced RulesにUDPブロックのルールを作れ
オール・ブロックでアプリを足していけば良いだろう
まあどっちにしろ無駄なルールだがな
388: 04/02/17 11:55 AAS
>>380
windows板で聞くといいよ。
389: 04/02/17 17:33 AAS
ポート0番ってあったんですね。
390(1): 04/02/17 20:01 AAS
Advanced Rulesで設定したルール名がログに適用されないんですがそういう仕様なんでしょうか?
391: 04/02/17 20:22 AAS
なんだ?ネトランが情報収集にきてるのか?
392(1): 04/02/17 21:53 AAS
>>390
Rule Nameは連番10xで出るはずだが?
DescriptionとRule Nameを混同してるじゃないの?
393(1): 04/02/17 22:08 AAS
>>392
Descriptionはただのルールの説明なので別ということですか?
Rule Nameは連番10xで出るとのことですがそれでは分かりにくいので変更したいんです
変更は可能なんでしょうか
394(1): 04/02/17 22:41 AAS
>>393
基本的にそれはできないと思うが
どういう使い方でそれが必要になってるの?
395(1): 04/02/17 23:29 AAS
>>394
自分の作成したどのルールが適用されて通過またはブロックされているか
ログをぱっと見てすぐに分かると便利だな・・と
ただそれだけの事です。深い意味はないです
396: 04/02/17 23:45 AAS
>>395
SPF Log Viewer使えば?
397(4): [age] 04/02/18 06:19 AAS
拡張アプリケーション設定で20,21通してもFTPダウンロード出来ないです(窓の杜)
セキュリティについて説明するページにそれらしきことが書いてあったんですが
つまりFTPはアドバンスドルールを作らなきゃ駄目ってことでしょうか?
398: 04/02/18 11:56 AAS
>>397
作らなくてもできるよ
alg.exeは通してるよね?
399(1): 04/02/18 14:24 AAS
>>397
FTPアプリをPASVモードに変えてみるとか。
400(2): 397 [age] 04/02/18 21:30 AAS
ソフトはOperaです窓の守のFTPはどうやらPASVFTPみたいなんですが
Lunascapeだとアドバンスドルールで20,21さえあけておけばダウンロード出来てしまうんですが
IEはポートが塞がってるとPASVFTPも20,21でダウンロード出来てしまうということでしょうか?
401: エルグランド 04/02/18 21:38 AAS
警察庁のホームページをぶっ壊した男が語る、最高のハッキング手口。
警察無線のデジタルコードから、ネットハッキングまで
全て暴露する。
時期限定の特別企画。
今しか見せない巧妙な手口を、ここにあなたにもお教えしよう。
アクセスはココ
↓ ↓ ↓
外部リンク:plaza.rakuten.co.jp
402: 04/02/19 00:23 AAS
>>400
OperaのルールでPASV用にポートを許可すればいいんじゃないの。
403: [sege] 04/02/19 22:16 AAS
>>400
>>IEはポートが塞がってるとPASVFTPも20,21でダウンロード出来てしまうということでしょうか?
↑の意味がよく理解できないが、一応↓にFTPについて簡単にまとめてみるよ。
・個人サーバはともかく、窓の杜のような大手サーバはPASVモードは常にON、OFFの両方に対応している。
・FTPクライアントソフトは設定でPASVモードのON、OFFの切り替えができるようになっている。
・IEは子細の設定で「パッシブFTPを使用する」でPASVモードのON、OFFの切り替えができる。
FTPは接続コネクションとデータコネクションの二つのコネクションで成り立っている。
【PASVがOFFの時】
接続コネクション
クライアント(ポート1024-5000)-----------------→(ポート21)FTPサーバ
省9
404: 04/02/19 23:57 AAS
>>397
園部研のAdvanced Rules設定をする……の
(3)(4)あたりも、参考にならないかな?
外部リンク[html]:sonobe.s5.xrea.com
405(2): 04/02/21 07:08 AAS
takibi
が認識されない
ドウスレバイインダヨヽ(`Д´)ノ
406(1): 04/02/21 11:26 AAS
ブラウザルール
TCP outgoing
R 21,80,443,8080
L 1024-4999
アプリ設定 ブラウザ
↓
アプリで右クリックブロック
407(1): 04/02/21 14:26 AAS
外部リンク[mpg]:www.gazo-box.com
408: 04/02/21 14:37 AAS
>>407
ありえない、なにこれ!?
つうか絞って出るもんじゃなくね?
あとキャンタマでかすぎ
409(1): 04/02/21 16:50 AAS
>>405
>>118-
410(1): 04/02/23 15:02 AAS
02/22/2004 23:28:59Executable File Change DeniedMajorOutgoingTCP210.81.150.9400-**-++-**-++-**192.168.1.* 00-**-++-**-++-**D:\ブラウザ\sleipnir142\Sleipnir.exe***:***Normal102/22/2004 23:28:5902/22/2004 23:28:59
02/22/2004 23:08:19Executable File Change DeniedMajorIncomingTCP61.205.237.9400-**-++-**-++-**192.168.1.* 00-**-++-**-++-**D:\ブラウザ\sleipnir142\Sleipnir.exe******Normal102/22/2004 23:08:1902/22/2004 23:08:19
頻繁にdllが変わるのは仕様なんだろうか。
411(1): 04/02/23 16:50 AAS
>>410
つーかそれってDllAuthenticationをonにしておいておまいが毎回DLLの判定に
Deny出してるんだろ?分からないんだったらDllAuthenticationは使わない方が
良い。デフォルトでオフだし、readmeにも注意書きがある。
それに
SecLogはイベントのDescriptionが下に出るからせめてそちらを読まないと
最低限の理解もできないよ。
412(2): 04/02/23 17:06 AAS
XPのraspppoe.sysのルール設定ってIncoming UDP設定だけでOKでしょうか?(´・ω・`)
413(1): 04/02/23 17:25 AAS
>>412
>>194-
414: 04/02/23 17:28 AAS
>>411
いやまったくそのとおりでスマヌ。
Application has changed since the last time you opened it, process id: 1548
Filename: D:\ブラウザ\sleipnir142\Sleipnir.exe
The change was denied by user.
---- Modules changed: 0 ----
---- New modules: 2 ----
C:\WINDOWS\system32\javacypt.dll
C:\WINDOWS\system32\msawt.dll
こっちも貼るべきだった。
省8
415: 04/02/23 17:32 AAS
あ、補足。
denyする前に何度かallowしている。
Application has changed since the last time you opened it, process id: 232
Filename: D:\ブラウザ\sleipnir142\Sleipnir.exe
The change was allowed by user.
---- Modules changed: 0 ----
---- New modules: 1 ----
C:\WINDOWS\system32\mydocs.dll
416: 04/02/23 17:40 AAS
readme.txt
* User will get continue to get frequent prompts even when
"Auto Allow Known DLLs" is enabled.
417: 04/02/23 17:57 AAS
ありがとう。というかもうしわけない。
今見たらチェックはずれてた・・・
log貼り付ける時に気づくべきダタヨ(;´Д`)
418: 04/02/23 18:00 AAS
"even when"
419(2): 04/02/23 18:04 AAS
わからないなら使うなよクソカス
420: 04/02/23 18:17 AAS
>>419
いやまったくそのとおりだ。
スレ汚しもうしわけない。
421: 04/02/23 19:05 AAS
>>419
クソカスは君だと思うが。
422(2): 412 04/02/23 20:03 AAS
>>413
ダイアログ出るのめんどくさいんだよ・゚・(ノД`)・゚・。
423(1): 04/02/23 20:18 AAS
>>422
めんどくさがりはSygate使えないって事ですな。
Askを基本として毎回ダイアログで許可確認しろっつーのが基本だそうだから。
424: 04/02/23 21:08 AAS
>>422
>>195の1
頻繁に尋ねられるものはAskにしておくべきではないだろう
AllowかBlockどちらかに決める
425: 04/02/23 21:10 AAS
>>423
そういう偏執的使い方もアリだが
一般向けではないし他人にすすめるべきとは思わない
426: 04/02/23 21:12 AAS
まあどう使うにせよ
ログをちゃんと見ればどういうルールを置くべきか分かるはず
迷ったらログを観察しよう
427(1): 04/02/23 22:52 AAS
メーラーとかjaneとか鯖おつとかノートンのライブアップデートとか
特定のアドレスにしか繋がないものはルール作るの簡単&安心
なんだけど
ブラウザとかirvineはどうしてる?
こうゆうのってルール作るものじゃない?
428: 04/02/23 23:23 AAS
そんなこといったらお前、キリが無いじゃないか
最終的にはネットに繋がないになるぞ
429: 04/02/23 23:43 AAS
出た!無知なくせに偉そうなやつ
上下前次1-新書関写板覧索設栞歴
あと 542 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.026s