[過去ログ] Sygate Personal Firewall part6 (971レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
553
(1): 04/03/21 13:13 AAS
PFWでウィルス対策なんて元よりする気はござらんよ。
554
(1): 04/03/21 15:10 AAS
>>553
だが、できるに越したことはない
555: 04/03/21 18:13 AAS
2chスレ:sec
556
(1): 04/03/21 19:27 AAS
>>552
DLL authentication と同じとおもうが。
違うのかな?
557: 04/03/21 20:11 AAS
>>554
その考え方が無用な機能で肥大化する原因になるわけだ。
ウィルス対策は専門のソフトでやった方が良い。
558: 04/03/21 20:43 AAS
>>552
今からKerioに乗り換えるのも
めんどーだわ

でもサンウス
559: 04/03/21 20:53 AAS
>>556
というかSPFでいうとA-A Hijackingの方だな。DLL Authenticationとか
従来のMD5とかを合わせれば劣ることはないだろう。
560
(1): 04/03/21 23:04 AAS
実はシゲ最強
561: 04/03/22 01:56 AAS
>>560
それ定説!
562: 04/03/22 12:48 AAS
092.168.0.1をいつもブロックしているのですが
うざいので、これを認証してもいいのですか?
563: 04/03/22 12:49 AAS
誤092.168.0.1をいつもブロックしているのですが
 うざいので、これを認証してもいいのですか?

正192.168.0.1をいつもブロックしているのですが
 うざいので、これを認証してもいいのですか?
564: 04/03/22 13:21 AAS
正192.168.0.1って何ですの?
565: 04/03/22 13:30 AAS
絶対に釣りだから,独り言として書き記す。
192.168.0.1は,基本的にルータだ。
566
(2): 04/03/22 14:28 AAS
起動時に出るレジスト画面消せるツール作ってくれないかな(´・ω・`)
567: 04/03/22 17:19 AAS
>>566
レジストすればいいだろ
568: 04/03/22 17:33 AAS
俺のPCは電源ボタン長押しだな
569
(1): 04/03/23 13:18 AAS
>192.168.0.1は,基本的にルータだ。

ルーターなら許可していいの?
570
(1): 04/03/23 20:03 AAS
ルーターがハッキングする事あるの?
571: 04/03/23 20:14 AAS
>>570
そんなにシンパーイだったら、
ルーター外して念力でネットに繋げ。
572
(1): 04/03/23 21:05 AAS
>571
つなぎ方教えてチョ
573: 04/03/23 23:58 AAS
しかしまあ、思い出したようにウマシカが湧いてくるな。季節がらしょうがないか。

テンプレを含めた過去ログ読め!ググって関連ページ調べろ!と言いつつマジレスしちゃうぞ。

>>566
レジストはいいかげんなアドレス、つまり*@*でもできるからしてしまえ(ワイルドカードの事は聞くなよ)

>>569
ルータの設定見たことあるか?無いならそこから勉強しろ。

>>572
煽ってるのか本気なのかしらんがアンカーぐらいまともに打って書き込め(w
574
(1): 04/03/24 08:15 AAS
Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。
外国語のページを頑張って翻訳サイト使って見ても訳が変でいまいち分からないの。
575: 04/03/24 08:32 AAS
>>574
>Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。

殆どないってのが、いくつのサイトを表すか知らないけども、十分な情報はある。
576
(1): 04/03/24 09:12 AAS
Anti-Application Hijackingの機能ですが
とりあえずランチャーをBlockの設定にすると
そのランチャーから起動させたブラウザなどネットに接続できなくなりますな
意味はないけどランチャーをAskにしてAppRuleの
Act as ClientとAct as Serverのチェックを外して気休めをしております
577: 04/03/24 10:21 AAS
ワロタ
578: 04/03/24 12:28 AAS
>>576
別にそれでも良いけど
ランチャーにソケット機能がないならそんなに気にしなくても良いと思うよ
579
(4): 04/03/24 15:34 AAS
最近5.5のFree版をインストールしたのですが、
インターネット共有しているマシンで、アドバンスドルール
 LANアダプタ・全部のアドレス・UDP137と138のみ許可・Both
 LANアダプタ・LAN内(192.168.0.255)・TCP全部許可・Both
 モデム・全部のアドレス・TCP指定ポートのみ許可(ローカルは1024-4999)・Both
 LANアダプタ・LAN内(192.168.0.255)・UDP全部許可・Both
 モデム・全部のアドレス・UDP指定ポートのみ許可(ローカルは1024-4999)・Both
 モデム・全部のアドレス・全部遮断
アプリは
 svchost.exe
省7
580
(2): 04/03/24 15:48 AAS
>>579
ルールはアプリごとにが基本
アドレスはわかってるものは指定したほうがより(・∀・)イイ!!

XPのサービスは必要なものは許可(時計をあわせるとか)
svchost.exeとか指定しなくてもAllアプリでOKだと思う
581
(1): 579 04/03/24 15:58 AAS
>>580
アドバンスルールで作った各ルールの「アプリケーション」のところに
今アプリ一覧でAllowにしているものにチェックをいれて、
アプリ一覧のほうはAskにでもするということでしょうか?
582
(1): 04/03/24 17:08 AAS
>>581

>>580が言っているのは、
Applicationsアイコン→該当File NameをクリックしてからAdvancedボタン
から設定できるアプリ毎の設定だと思う。
583
(1): 04/03/24 17:34 AAS
>>579
*NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
*モデム・全部のアドレス・全部遮断>こんなルールは要らない

他についてもAdvRuleに入れるべきものなのか?ちょっとKerio的な設計でSpf向き
じゃないように思う
584: 579 04/03/24 19:43 AAS
>>582
そっちでしたか。
ということはトラフィックログをみてポートを使用しているアプリを
調べて、アプリごとに設定するということですね。

>>583
>NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
日本語パッチを当てているのでよくわからないのですが、
ツール→オプションのローカルネットワーク通信の、
「外部からのリソース参照を許可」とかでしょうか?
一応LANアダプタ側はチェックを入れてたのですが、
省13
585: 04/03/24 20:40 AAS
システム・ファイルはOSによって認識が異なるので、基本的にSPFのログ見て
それぞれの環境に合ったルールを作るのが確実だが。

NBTファイル共有とICS使う親機ならAdvRuleは以下の二つで良い(一例)
*クライアントPC登録
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
MAC address 00-00-00-00-00-00 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
*ICS用ブラウジング
省5
586: 04/03/24 20:43 AAS
場合によりローカル・エリアのブロードキャストを全許可しても良い

*ローカル・ブロードキャスト
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
IP address(es) 192.168.0.1,192.168.0.255,255.255.255.255 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
587: 04/03/24 20:44 AAS
アダプタでエリアが確実に分かれるので、アダプタ指定を忘れずに。
588: 04/03/24 20:48 AAS
SPFのいつ頃のビルドからだったか忘れたが、ICSホストではipnat.sysがルーティング
の受けに立つという認識になるので、これをインターネット側からの受けに許可にしちゃ
ダメ。基本的にAppRuleでBlockで、必要な場合だけAdvRuleにルールを置く。

ちなみにこのsysってやつはAppRuleのAdvAppConfが設定できないので注意。
589
(1): 04/03/25 12:08 AAS
サーバーやネットゲームなどをやらずネットサーフィンだけの場合
インバウンド通信はすべて遮断してしまっていいでしょうか?
590
(1): 04/03/25 12:44 AAS
Sygateの「まとめサイト」知らない?
591
(1): 04/03/25 12:53 AAS
>>590
外部リンク[htm]:www.geocities.jp
592
(1): 04/03/25 13:15 AAS
SygateってSPI搭載してたよね?
593: 04/03/25 13:15 AAS
>>589
ブラウジングでもFTPなどでサーバ動作することはあるし、ICMPの一部メッセージ
のように受け取った方がネットワーク運用がスムーズになるものもあるから、一概に
全てブロックして良いとは言えない。

ゴミはデフォルトでブロックされるんだから、特に必要というルールだけを足すように
した方が自然。
594: 04/03/25 13:16 AAS
>>592
FAQ
外部リンク[php]:forums.sygate.com
595: 04/03/25 13:19 AAS
>591
有り難うございました。
感謝!感謝!
596
(1): 04/03/25 15:49 AAS
外からのICMPで受け取ったほうがいいメッセージって何ですか?
597
(1): 04/03/25 16:52 AAS
>>596

>>2>>7
598
(1): 04/03/25 17:05 AAS
もしかしてアドバンスドルールはSYNフラグとかは無視してるの?
そうしないと動的フィルタじゃないからたとえば受信を拒否したら
コネクション張れないしね。教えてエロい人
599
(1): 04/03/25 17:14 AAS
質問です。Free版はデフォルトでSmartDNS,SmartDHCPが有効になってますが
これはリモートポートなどを元にDNS通信を許可してるのでしょうか?
だとしたらそれがセキュリティホールになりうるのではないのでしょうか?
600: 04/03/25 17:27 AAS
>>597
AllowPingReplyはデフォルト・ルールにあるので不要
601: 04/03/25 17:29 AAS
つーか
まあそんな感じでデフォルトで最低限のところは揃ってるんだから
他人に訊かなきゃ分からないようなレベルの人間はオリジナルのルール
作る必要はないんだよ
602
(1): 04/03/25 17:42 AAS
>>598
言ってること半分意味不明。
SYN無視したら接続要求の判別ができないだろ。AdvRuleにおけるTCPのinとかout
とかはパケットの流れる方向でなくて接続要求の方向なんだから。AdvRuleで作る
ルールは接続制御。

>>599
ちなみにFreeでなくてSTDな。このソフトにフリー版はない。
Smartの動作がどうかっつーところの詳しい情報はわからんな。少なくともSPFにとって
DNSやDHCPはデコーダブルなプロトコルだっていうことは分かるが。後ただ無差別
にUDP53等を通してるわけじゃない。普通のプログラムからの通信ならAppRuleで
省1
603
(1): 04/03/25 18:21 AAS
>>602 普通のパケットフィルタはコネクションの向きを捉えられないはずだが?
だからACKを悪用した攻撃もあったわけで
604
(1): 04/03/25 18:46 AAS
>>603
意味不明
もっと詳しく説明汁!
605
(1): 04/03/25 18:48 AAS
>>604 だからコネクションの向きとパケットの向きは一致しないだろ?
コネクション張るためにSYNやACKなどのパケットを交換するが
そのさい外向きのコネクションでもコネクションを張るために
パケットは内向きにも飛んでくるよな?ACKかなんかが。
だからそれを遮断してしまっては通信できないジャンってこと
606: 04/03/25 20:18 AAS
>>605
だから
SPFのTCP向けルールってのは、接続単位、セッション単位のものなわけ。まあ
他のソフトウェア・ファイアウォールもだいたいそうだけど。パケット単位でっての
は一般向けのものにはないと言って良いくらい。

SYNから始まってFIN-ACKまで監視して一固まり。SPIの絡みもあるんで、もう
少しややこしいことをやってるんだけど。
607: 04/03/25 20:20 AAS
まあ
TrafficLogを観察してみたまえ。RuleやAppの認識とOccurrencesなんかを見る。
それで管理の単位が分かるから。そしてそれとPacketLogを見比べる。
608: 04/03/25 23:37 AAS
クリーンインストールする場合、バックアップをとっておくファイルは何ですか?
609: 04/03/26 00:00 AAS
テンプレにある
610: 04/03/28 23:57 AAS
ビューア更新age
ver 1.1 build 1002
外部リンク[htm]:www.geocities.jp
611
(1): 04/03/30 17:33 AAS
SygateProをシャットダウンするとネットに接続できなくなるんですが。
解決策はありますか。
612: 04/03/30 17:37 AAS
極めて優秀な機能じゃないか
613: 04/03/30 18:33 AAS
>>611
options-security-BlockAllTraffic...
614: 04/04/03 04:57 AAS
今までノートンを使ってたのですが評判いいようなので自分も入れてみました。
デフォルト使用でシマンテックのオンラインセキュリティチェックでところどころ危険が出てしまったんですが
なにか自分で設定しないといけない箇所があるのでしょうか?
615: 04/04/03 08:04 AAS
早朝から釣り乙
616: 04/04/03 16:14 AAS
釣りじゃないんだけど・・・
617: 04/04/03 16:20 AAS
許可してるんじゃないの?
618
(1): 04/04/03 16:50 AAS
>ところどころ
何処なんだ
619
(2): 04/04/03 17:03 AAS
>>618
外部リンク[asp]:security.symantec.com
対ハッカー露出度チェック
135 Location service (loc-srv)
5000 UPnP (ユニバーサルプラグアンドプレイ)

トロイの木馬チェック
1025
5000

です。
620: 04/04/03 17:51 AAS
トロイに感染してるんじゃないの?
つーかネットに繋ぐなw

まずアンチウィルスソフトで検索して
Sygate一度アンインスコしてもう一度いれれば?
621: 04/04/03 19:58 AAS
>>619
とりあえずログ
ともかくログ
何をおいてもログ

答えは全てそこにある・・・

(トラブルシューティング用テンプレ)
622
(1): 04/04/03 22:18 AAS
質問します。
セキュリティログにある「Stop All Active Response」はどういう機能なのですか?
ご回答よろしくお願いします。
623: 04/04/04 08:48 AAS
OCNの翻訳サービスで訳したら

「活発なレスポンスをすべて止めます」

と云うことらしいです。
624
(1): 04/04/04 12:50 AAS
>>622
それは見たことないな。ログ・ビューワでそのイベントを選択すると、下に説明が
出るはず。イベント内容とその説明をコピペしてみ。

あとそれが出たときの前後関係は?
625
(1): 04/04/04 14:14 AAS
Sygate6.0で劇的に変わらないかなぁ
626: 04/04/04 14:53 AAS
>>625
変わるべきじゃないだろう・・・
627: 04/04/04 16:12 AAS
軽さとルール数規制もっと緩くなってほしい
628
(3): 04/04/04 21:30 AAS
>>624
Port Scanの項目を右クリックしたときBackTrace...の下にある機能です。
これを選択すると、Stopped all Active Responsesとなります。
629: 04/04/04 23:13 AAS
>>628
アクション・メニュー項目か。helpに説明がないのでわからんなあ。
以前のビルドにはなかったし、まだちゃんと実装されてないんじゃない?
630: 04/04/05 03:06 AAS
最近いろんなとこから、ポートスキャンされます。
NSLOOKUPで調べても検索不能のときが多いのですが、
たまに、ocnやplalaのアドレスが検出されることもあります。
スキャンされるポートは決まって、TCPの
80, 139, 445, 1025, 2745, 3127, 6129 です。

なにかこんなウイルスでもはやっているのでしょうか?

いままではポートスキャンされることは、ごくたまにしか
なかったのですが、今は、一時間に2、3回くらいあります。
631: 04/04/05 03:53 AAS
外部リンク[htm]:www.h4.dion.ne.jp
外部リンク[html]:www.cyberpolice.go.jp

自ホストを知られやすい環境ならある意味しょうがない
632
(2): 04/04/05 10:53 AAS
>>628
10分間、アタック元のIPからのすべて通信を遮断する。
PROなら任意の時間で遮断、拒否の解除ができるらしい。
外部リンク[php]:forums.sygate.com
633
(1): 04/04/05 12:25 AAS
Somebody is scanning your computer.
Your computer's TCP ports:
445, 1025, 80, 139 and 6129 have been scanned from 218.13.128.211.

Somebody is scanning your computer.
Your computer's TCP ports:
139, 80, 2745, 3127 and 445 have been scanned from 218.13.128.211.

Somebody is scanning your computer.
Your computer's TCP ports:
1025, 445, 3127, 6129 and 139 have been scanned from 218.13.128.211.

俺もこんな感じで毎日くるよ。
省1
634
(1): 633 04/04/05 14:56 AAS
>>632の言ったとおりにしてみたら
こんな感じ
Traffic from IP address 218.18.124.7 is blocked from 04/05/2004 14:49:28 to 04/05/2004 14:59:28.
635
(1): 04/04/05 16:59 AAS
>>634
いや、フォーラムによると、ルール作んなくても「Stopped all Active Responses」で
Sygateにアタック(ポートスキャン、IDS等で)と見なされた通信のIPは全ての通信が、
10分間遮断になるみたい。
ただ、STD版は、誤検知であっても10分間はそのIPから通信不可だと。
636: 634 04/04/05 17:21 AAS
>>635
Somebody is scanning your computer.
Your computer's TCP ports:
2745, 135, 1025, 445 and 3127 have been scanned from 218.102.79.48

Traffic from IP address 218.102.79.48 is blocked from 04/05/2004 17:14:35 to 04/05/2004 17:24:35.
sygateのオプションから自動的に攻撃者のIPを遮断するにチェックをいれたときのログです。
637: 04/04/05 17:49 AAS
Active Response which started at 04/05/2004 17:26:57 is disengaged. The traffic from IP address 218.1.85.196 was blocked for 600 seconds.
厨臭いからもうやめよ、この頃ポートスキャンされまくり。 (*^_^*)
638: 04/04/05 18:46 AAS
フォーラムでもよく質問が入ってるけど、ここ2〜3ヶ月くらいは世界的に
ポート・スキャンの報告が増えているんで、各自のところに当たりが来る
率が上がっていても不思議ではない。まあそういうもんだと思ってれば良い。
639: 628 04/04/06 02:50 AAS
>>632
レスありがとうございました。
これで安心してsygateを使うことができます。
本当に助かりました。
他のみなさんにも感謝を。
640: 04/04/06 07:45 AAS
F30003 RPC DCOM buffer overflow attempt detected
これはどういう事?
641: 04/04/06 08:31 AAS
そういうことじゃネーノ?
642: 04/04/06 08:54 AAS
ねたもふれねー
643: 04/04/07 19:24 AAS
そいつはすまんかった( ´∀`)
644
(1): 04/04/08 21:36 AAS
ポートスキャンいつになったら落ち着くんでしょうかねえ・・・
たま〜に処理が激重になって困る
645: 04/04/08 22:34 AAS
>>644
> たま〜に処理が激重になって困る

それはスキャンと関係ないんじゃないか?
646
(1): 04/04/11 22:00 AAS
04/11/2004 21:31:50 Port Scan 218.61.77.202
04/11/2004 21:31:12 Port Scan 218.17.233.94
04/11/2004 21:26:24 Port Scan 218.64.113.203
04/11/2004 21:24:08 Port Scan 218.51.81.131
04/11/2004 21:07:21 Port Scan 218.239.16.25
04/11/2004 20:41:50 Port Scan 218.255.72.16
04/11/2004 19:55:47 Port Scan 218.69.82.164
04/11/2004 19:50:08 Port Scan 218.83.246.64
04/11/2004 19:38:48 Port Scan 218.18.82.135
04/11/2004 19:21:00 Port Scan 218.87.10.49
省7
647
(1): 04/04/11 22:40 AAS
>>646
確かにな〜。
あまりにも多くてうっとうしいんで俺はセキュリティアラート出ないように設定変えたよ。
648: 04/04/11 22:54 AAS
ルータで防いじゃうから、ポートスキャンに反応してくれねぇよ。
なんか淋しいよ。
649: 04/04/11 22:57 AAS
そんなルータ、壊しちまうだ!
650
(1): 04/04/11 23:52 AAS
>>647
出ないようにするにはなんて項目いじればいいの?
651: 04/04/12 00:13 AAS
Option
 General
  Notification
   Hide notification messages ←これをチェック
652: 04/04/12 00:39 AAS
thx!
1-
あと 319 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.044s