[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
472: 04/03/07 08:05 AAS
ICMPくれー、ルータで処理しろといいたくなる。
FWは、外出の管理に使うもんだぜ。
473: 04/03/07 13:38 AAS
>>469
>>257 0,11がOpenなのでは?
デフォルト・ルールは、Help−More About Default Values
474(1): 04/03/07 22:01 AAS
>>469
ログに表示されないと言うことは、来てないということだし、SPFは処理していない。
SPFが処理しているならログに載るし、処理ルールも出る。PacketLogは見たか?
TrafficLogは一部条件を満たさないと出ないのでPacketLogの方が確実。
ルータを使ってるとか、SPFより前に立つドライバがパケットをフィルタしてるとか
ないかな?
スキャンサイトで認識しているIPアドレスとipconfigで表示されるIPアドレスは一致
してるか?
475(1): 04/03/07 22:10 AAS
Sygate Personal Firewall 5.5ってZoneAlarmより軽い?
476: 04/03/07 22:21 AAS
>>475
環境によるし人によって見るところも違うから自分で確かめてみろ
その質問で答えがほしいなら具体的に数字に出せるような要素を挙げろ
ファイルサイズとか物理メモリ使用量とか
477: 467,469 04/03/07 22:34 AAS
みなさまレスありがとうございます。
SPF LOG VIEWERをインストールして使ってみましたが
ICMPのみチェックすると何も表示されなくなります。
テンプレにも目を通したのですが・・
ルータで処理する方法も勉強します。
ひっかかる(OPENになってしまう)のは
外部リンク[html]:scan.sygate.com のScan結果ページの一番下、
省15
478(2): 467,469,477 04/03/07 22:54 AAS
>474
書き込みが前後してしまいました。ごめんなさい。
・・ADSLモデムをルータモードで使っております・・
これがpingのreplyを返しているのでSPFには到達していないということでしょうか?
479: 04/03/07 23:32 AAS
DSLモデムのフィルタリング機能でICMPをコントロールできないのかね。
まぁそこまでいくと、この板の領分だけどな。
ハードウェア 2ch板:hard
480: 04/03/08 00:24 AAS
>>478
> ・・ADSLモデムをルータモードで使っております・・
> これがpingのreplyを返しているのでSPFには到達していないということでしょうか?
単純にそういうことだな
SPFのログに載ってない→SPFが受けてない→SPF以前のどこかで受けてる
481(1): 04/03/08 00:32 AAS
つーかそれならTCPのスキャンも直接受けてないんじゃないの?
482: 478 04/03/08 01:00 AAS
みなさん本当にありがとうございます。
>481
TCPのスキャン項目の結果が
Blockedはほとんどなく、Closedになってたのがルータが処理した部分なのかな・・と
今思いました。
真偽のほどはわからないのですが・・
ハードウェア板のぞいてみます。
いい勉強になったと同時に
まだまだわからないことばかりだということもわかりました。
お世話になりました。
483(10): 04/03/11 11:53 AAS
久しぶりにサイゲートのファイヤーウォールをインストールしました。
そしてサイゲートのホームページにてセキュリティーチェックをしてみたところ、
Location Service 135 OPEN
Microsoft relies upon DCE Locator service (RPC) to remotely manage services like DHCP server, DNS server and WINS server.
となりました。
135番目のポートが開いている?
シマンテックのオンラインセキュリティーチェック、対ハッカーチェックでも同じポートが開いている、となりました。
しかしこんなポートを開いた記憶がありません。
どうやって閉じるんですか?
484(1): 04/03/11 12:55 AAS
>>483
>>サイゲートじゃない、シゲートだ。
485: 04/03/11 15:07 AAS
マックスタもIBM(今はハイタチ)も使ってきたけど
なぜかサイゲトだけは使ったことないなあ
486: 04/03/11 15:29 AAS
>>484
つーかなあ異論のある発音問題にこだわるくらいならおまい回答してやれと・・・
>>483
SPFの場合、特に設定をいじってやらない限りTCP135を通すことはない。他の
デスクトップ・ファイアウォールでも大抵そうだが。TCP135自体はwinNT系OS
ならListenかかってるのが普通。
スキャンを自ホストにかけてるのかがまず問題。中継ホストが間に入ってるなら
正しい結果が得られない。スキャンの結果は他の項目もステルスになってないん
じゃないの?ちゃんとSPFはスキャンを受けたログを吐いてるのか?
トラブル・シューティングの基本はログの参照。
487(1): 04/03/11 16:02 AAS
>>483
トロイにでも感染してるんじゃないのか?
ここは?
外部リンク[htm]:grc.com
外部リンク:onlinecheck.emsisoft.com
488(1): 04/03/11 17:26 AAS
>>487
おまいはwin9xしか使ったことないのか・・・
489: 04/03/11 17:36 AAS
>>488
XPですよ
490: 04/03/11 18:13 AAS
シガテ!!
491: 483 04/03/12 08:16 AAS
失礼しました!シゲートと読むとは(^^;)
>スキャンの結果は他の項目もステルスになってないんじゃないの?
おっしゃるとおりです。
以前は確かにステルスになっていたはずなんですが。
>ちゃんとSPFはスキャンを受けたログを吐いてるのか?
これはワタシには理解できません。過去ログ読んで勉強します。
一応、Proxomitronが途中に入っています。
これが原因ですかね?
492: 483 04/03/12 08:53 AAS
それといい忘れましたが「人大杉」対策で「壺」も入れてます。
壺は外部プロキシーにProxomitronを指定できるので、両方を作動させています。
ただいま両方を停止してスキャンしてみたのですが、Quickscanではやはり135(と5000)がオープン、他はBlockedとなりました。
StealthScanでは80と4694がClosed、他はBlockedとなりました。
Blockedは本当はStealthになっていたほうがいいのですよね?
なんでStealthになってくれないのでしょうか?
493(1): 04/03/12 11:26 AAS
>>483 どうしてもSPF側で閉じられないなら、バインドしぼるって手もある。>ポート135
OS側で不要なバインド外しておけば、SPFの有無に関係なく135閉じるし、
Listenもしなくなる。
要するに、自分が使わないネットワークアダプタは削除しておいたほうが
よりセキュアになるって事。
バインド NetBIOS NetBEUI 危険なポート などの語彙で検索すれば
有用な情報いっぱい有ると思うよ。
確か以前にシマンテックのサイトで、このバインドや朴BIOSの事は説明
していたと思うし。今は知らんが。
494: 483 04/03/12 12:37 AAS
なるほど!>493さん。
去年の秋ごろまではMeだったのですが、私確かにバインドはずしてました!
XPになってからはノートンがはじめから入っていたので、サイゲートのセキュリティーチェックはやってなかったんですよ。
バインドも外さなきゃ、と思っていたのですが、操作法がMeとは違っていて探せなかったので、後回しにしていてしまいました。
ちょっとこれからやってみます。
ヒントをありがとうございました。
495: 04/03/12 12:40 AAS
外部からをリモートコントロールされるされてるだろうw
開いてるならFW機能してないんだよ
ワームにやられてるか
496: 04/03/12 14:34 AAS
RPCはバインド云々と関係ないよ。NT系OSならTCP135はListenかかってるのが普通。
色々難しくてそこは落とせないから。
バインドでどうこうできるサービスはNetBIOS系のMSネットワーククライアントおよび
ファイル共有。そっちはインターネット側アダプタにバインドすべきではないのは常識。
>>493はなんかそれらしい言葉を並べてるが、ちょっと内容があやしいよ。「アダプタ」
って言ってるのは「サービス」のことのようだし、NetBEUIはここで関係ないし・・・。
−−−−−−−−−
>>483はまずSPFのログを見ること。スキャンかけたときにトレイアイコンが点滅したか?
PortScanイベントがSecurityLogに記載されているか?の二点についてまず報告すべし。
497(2): 483 04/03/12 16:45 AAS
>スキャンかけたときにトレイアイコンが点滅したか?
はい、アイコンが真っ赤になって×印のようなものが点滅しています。
(ちなみにこの点滅を解除するにはどうするんですか?いつまでも点滅したままなのですが・・)
>PortScanイベントがSecurityLogに記載されているか?
はい、ポートスキャンがかなりたくさん表示されています。
XPはNETBEUIをサポートしていないので、インストールしないと使えないほどめんどくさい方法になっているようですので、関係ないですね。
壺(Turbo2ch)を作動させているとScan Nowボタンを押しても、同じページを何度も何度も読み込むような動作になるので、外してチェックしました。
ただしProxomitronは使ってみました。
省3
498: 04/03/12 17:45 AAS
>>497
アイコン点滅はアイコンをダブルクリックしてSecLogを表示したら止まる。
SecLogに記録があるならちゃんとSPFが受けてるってことだな。
NetBEUIってのはネットワークをまたげないプロトコルでローカルでしか使えない。
インターネットを動かしてるのはTCP/IPっていうプロトコル。SPFはNetBEUIの
ドライバをコントロールする機能を備えてはいるが、インターネットとは全く関係
のない話。
壺っちゅうのはオレはよくしらん。誰か知ってるヤシ説明汁!
SOSのスキャン結果はBlockedがいわゆるステルスの意味。つーかそれはそこの
サイトにある説明を嫁。
499: 04/03/12 18:15 AAS
なんかSOSの結果おかしいなあ。ちゃんとSPFでスキャン検知して止めてるのに
80がclosedになる・・。>>483↓を試してみ。
ShieldsUP!
外部リンク[dll]:grc.com
500: 04/03/12 19:55 AAS
ルータを使用しているが全て BLOCKED だった。
シゲそのものか設定がおかしいんじゃねーの?
501: 04/03/12 20:02 AAS
普通デフォでも閉じてるだろw
DCOM?ワーム?まぁいいや
Sygateもっと機能向上+軽くなるようにうpしねぇかなぁ
502: 04/03/13 01:05 AAS
PCがヘボイとパケットログが重すぎてな・・・。
14Mbps→2Mbpsは、あんまりだろ。
悲しいがログは、トラフィックのみで頑張る事にした。
503(2): 04/03/13 06:37 AAS
ニュースなどのストリーミング動画でのRealOneの設定ですが
Remote Server Ports
TCP:554 UDP:空白
Local Ports
TCP:0 UDP:6970
ログを見てこんなルールを作ったんですがどうでしょうか
評価お願いします
504(2): 04/03/13 08:18 AAS
リアルプレーヤーって言えば、再生し終わって閉じたあと、右下にちっちゃいウインドウが出て何か催促してくるの。
あれっていやよねぇ〜〜〜
505: 04/03/13 11:41 AAS
>>503-504
Real Alternativeを使えばよい。
506: 04/03/13 21:40 AAS
>>504
外部リンク[html]:higaitaisaku.web.infoseek.co.jp
507: 04/03/14 00:09 AAS
>>503
妥当だな
508: 04/03/14 12:02 AAS
妥当です
509: 04/03/14 12:11 AAS
そいつはどうかな?
510: 04/03/14 15:23 AAS
>497
>(ちなみにこの点滅を解除するにはどうするんですか?いつまでも点滅したままなのですが・・)
セキュリティーログを消去すると消える・・・ようです。
511(1): 04/03/14 17:14 AAS
ポートスキャンされてるときってどうしてますか?そのまま?
それともアイコンクリックしてる?
512(1): 04/03/14 19:12 AAS
>>511
もちろん攻撃するに決まってるだろうが。
513: 04/03/14 19:23 AAS
>>512
どうやるの(´・ω・`)
514: 04/03/15 01:07 AAS
攻撃元を割り出してポートスキャン、そっからは各自の判断。
515(1): 294 04/03/15 06:44 AAS
外部リンク[cgi]:www.neime-i.itss.ac
3/5ですが、日本語化パッチ更新されていました。
>>299,305で報告されたBlockAllでアイコンが変更されない不具合が
修正されているのを確認しました。
他にも修正点があるそうです。
# 既出だったらごめんなさい
516(1): 04/03/15 09:23 AAS
日本語化パッチ(゚听)イラネ
517: 04/03/15 10:41 AAS
日本語化パッチ( ゚д゚)ホスィ…
518: 04/03/15 10:59 AAS
日本語化パッチ(・∀・)イイ!!
519: 04/03/15 12:30 AAS
日本語化パッチ__ト ̄|○ハァハァ
520: 04/03/15 13:28 AAS
シェルをエクスプローラから変えたところトレイアイコンクリックからの
Exit FirewallができなくなったYO!
同じような人いる?
521(2): 04/03/15 15:11 AAS
そもそも英語も読めないようなテイガクレキがこのソフトを使えるかどうかと
522: 04/03/15 16:51 AAS
>>516
でも、それだと日本語パッチ当てている僕の質問に、君が答えられなくなってしまうかもしれないよ。
だって僕は日本語で表示された言葉で質問するから・・
523(2): 04/03/15 19:04 AAS
AA省
524: 04/03/15 20:02 AAS
>>523
おまえのキモイはカコイイな。
とても格好が良いキモイです。
525: 04/03/16 10:54 AAS
>>523
テイガクレキが釣れますた
526(1): 04/03/16 11:12 AAS
>>521
東大卒ですが英語読めません
527(1): 04/03/16 11:36 AAS
>>526
それは嘘だ。
528: 04/03/16 16:07 AAS
>>527
いや、受験時には読めても、入学するときには読めなくなっているのが日本の大学生。
後は、在学中に坂を転がるがごとく(ry・・・
529(1): 04/03/16 16:12 AAS
らいく・あ・ろぉりんぐ・すとぉぉぉぉんず!
530: 04/03/16 20:22 AAS
>>529
ケツの「ず」はいらん!
531(2): 04/03/16 21:45 AAS
でっでっでー♪ でっでつででー♪ でっでっでー♪ でーでー♪
532(1): 04/03/16 21:47 AAS
>>531
あー
スヌー○ーが、イパーイ!!
533: 04/03/16 21:54 AAS
>>532
一匹だけだろ
534: 04/03/16 22:03 AAS
>>531
ナイトライダーのメインテーマか?
535: 04/03/17 21:19 AAS
逆探知、なんて出来たのか。
長く使っているがしらなかった・・・
536(1): 04/03/17 23:31 AAS
韓国、中国から通信できないようにするためのルール教えてください(´・ω・`)
537(1): 04/03/18 05:02 AAS
外部リンク:www.google.com
538(1): 04/03/18 11:36 AAS
>>536
外部リンク[jsp]:www.hakusan.tsg.ne.jp
539: 04/03/18 22:54 AAS
>>537-538
ありがとうございます
でもルールつくると足りないような(;´Д`)
540(1): 04/03/18 23:26 AAS
急にTCPの5534と9998を叩かれるようになった。
トロイかなんか流行ってんの?
541: 04/03/18 23:39 AAS
>>540
ISC池
542(1): 04/03/19 14:36 AAS
つまらん事で申しわけないが、
5.5にしたらIDSのバージョンが書いてないけど
ちゃんと付いてるんでしょ?
543(1): [sege] 04/03/19 15:41 AAS
IDSはプロの方は使えるが、フリーの方は使えない。
フリーの方を使ってるとして
サーバ系(Winnyなんかもサーバ系だよ)のアプリを使っているなら
・プロに乗り換える
・フリーのIDSのSnortの導入を考える。
・フリーでもKerioはIDSが使えるので移行を考える。
等々の案はどうかな
544: 04/03/19 16:13 AAS
>>543
ありがd
フリーじゃ使えないのね・・・(´・ω・`)
フリーのIDSなんてのもあるんですね。
ちょっとがんばってみまつ。
あっ、nyやmxはやってませんのでw
545: 04/03/19 16:45 AAS
がんばってみるなんて言ったけど、
Snortっていっぱいインスコするものがあるのねぇ。
早くも挫折の悪寒・・・
546(1): 04/03/19 17:47 AAS
>>542−545
Snort導入するなら、そのほうがいいと思うけど
Free版のほうでも、PRO版より簡易なIDSなら
ついてるみたいですよ。
アイコン右クリ → Help Topics → More About Default Values
IDS is enabled - IDS is enabled immediately, and a new IDS library
アイコン右クリ → About
Signature File Number: 1.0.1039
547: 04/03/19 19:06 AAS
>>546
Signature File Number: 1.0.1039
これがIDSのバージョンなんですか。
簡易でも付いていればちょっとは安心感がありますね。
ありがとうございました。
548: 04/03/20 16:02 AAS
IDSについて
>>55>>56>>59
BBSからたどれるIDSのシグナチャ情報ページの内容と現状で動作している
シグナチャの数が合わないので、詳細は不明。きちんと情報が公開されてない。
実際のところPRO版とSTD版で差別化があるのかも不明。Optionでのオン・オフ
スイッチがSTD版で無効になっているのは確かだが。
STD版でもdebug.logに出る通りIDSは動いているし、テストでCodeRedの反応
も確認できた。
IDSはデスクトップ環境にはあまり意味のあるものではないし、それほどこだわる
必要もないかと思う。上に出てるP2Pの件だが、そんなもんのバグがあったとして
省1
549(1): 04/03/20 23:31 AAS
もっと軽くならないかなぁ
550: 04/03/21 01:08 AAS
>>549
俺もそう思う。
もっと軽くなることを切に願う。
軽くさえなれば、かなりいいソフトウェアになるのに・・・
551: 04/03/21 01:39 AAS
今投げたのは 俺の夢だから 壊さないように
552(2): 04/03/21 11:19 AAS
Kerio4ならキンタマウイルスに感染しない
外部リンク[html]:www.kerio.com
が、他のPFWでは防げない。
553(1): 04/03/21 13:13 AAS
PFWでウィルス対策なんて元よりする気はござらんよ。
554(1): 04/03/21 15:10 AAS
>>553
だが、できるに越したことはない
555: 04/03/21 18:13 AAS
2chスレ:sec
556(1): 04/03/21 19:27 AAS
>>552
DLL authentication と同じとおもうが。
違うのかな?
557: 04/03/21 20:11 AAS
>>554
その考え方が無用な機能で肥大化する原因になるわけだ。
ウィルス対策は専門のソフトでやった方が良い。
558: 04/03/21 20:43 AAS
>>552
今からKerioに乗り換えるのも
めんどーだわ
でもサンウス
559: 04/03/21 20:53 AAS
>>556
というかSPFでいうとA-A Hijackingの方だな。DLL Authenticationとか
従来のMD5とかを合わせれば劣ることはないだろう。
560(1): 04/03/21 23:04 AAS
実はシゲ最強
561: 04/03/22 01:56 AAS
>>560
それ定説!
562: 04/03/22 12:48 AAS
092.168.0.1をいつもブロックしているのですが
うざいので、これを認証してもいいのですか?
563: 04/03/22 12:49 AAS
誤092.168.0.1をいつもブロックしているのですが
うざいので、これを認証してもいいのですか?
正192.168.0.1をいつもブロックしているのですが
うざいので、これを認証してもいいのですか?
564: 04/03/22 13:21 AAS
正192.168.0.1って何ですの?
565: 04/03/22 13:30 AAS
絶対に釣りだから,独り言として書き記す。
192.168.0.1は,基本的にルータだ。
566(2): 04/03/22 14:28 AAS
起動時に出るレジスト画面消せるツール作ってくれないかな(´・ω・`)
567: 04/03/22 17:19 AAS
>>566
レジストすればいいだろ
568: 04/03/22 17:33 AAS
俺のPCは電源ボタン長押しだな
569(1): 04/03/23 13:18 AAS
>192.168.0.1は,基本的にルータだ。
ルーターなら許可していいの?
570(1): 04/03/23 20:03 AAS
ルーターがハッキングする事あるの?
571: 04/03/23 20:14 AAS
>>570
そんなにシンパーイだったら、
ルーター外して念力でネットに繋げ。
上下前次1-新書関写板覧索設栞歴
あと 400 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.031s