[過去ログ]
Sygate Personal Firewall part6 (971レス)
Sygate Personal Firewall part6 http://tamae.5ch.io/test/read.cgi/sec/1073568898/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
554: 名無しさん@お腹いっぱい。 [sage] 04/03/21 15:10 >>553 だが、できるに越したことはない http://tamae.5ch.io/test/read.cgi/sec/1073568898/554
555: 名無しさん@お腹いっぱい。 [sage] 04/03/21 18:13 http://pc.2ch.net/test/read.cgi/sec/1074563750/149 http://tamae.5ch.io/test/read.cgi/sec/1073568898/555
556: 名無しさん@お腹いっぱい。 [sage] 04/03/21 19:27 >>552 DLL authentication と同じとおもうが。 違うのかな? http://tamae.5ch.io/test/read.cgi/sec/1073568898/556
557: 名無しさん@お腹いっぱい。 [sage] 04/03/21 20:11 >>554 その考え方が無用な機能で肥大化する原因になるわけだ。 ウィルス対策は専門のソフトでやった方が良い。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/557
558: 名無しさん@お腹いっぱい。 [sage] 04/03/21 20:43 >>552 今からKerioに乗り換えるのも めんどーだわ でもサンウス http://tamae.5ch.io/test/read.cgi/sec/1073568898/558
559: 名無しさん@お腹いっぱい。 [sage] 04/03/21 20:53 >>556 というかSPFでいうとA-A Hijackingの方だな。DLL Authenticationとか 従来のMD5とかを合わせれば劣ることはないだろう。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/559
560: 名無しさん@お腹いっぱい。 [sage] 04/03/21 23:04 実はシゲ最強 http://tamae.5ch.io/test/read.cgi/sec/1073568898/560
561: 名無しさん@お腹いっぱい。 [sage] 04/03/22 01:56 >>560 それ定説! http://tamae.5ch.io/test/read.cgi/sec/1073568898/561
562: 名無しさん@お腹いっぱい。 [sage] 04/03/22 12:48 092.168.0.1をいつもブロックしているのですが うざいので、これを認証してもいいのですか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/562
563: 名無しさん@お腹いっぱい。 [sage] 04/03/22 12:49 誤092.168.0.1をいつもブロックしているのですが うざいので、これを認証してもいいのですか? 正192.168.0.1をいつもブロックしているのですが うざいので、これを認証してもいいのですか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/563
564: 名無しさん@お腹いっぱい。 [sage] 04/03/22 13:21 正192.168.0.1って何ですの? http://tamae.5ch.io/test/read.cgi/sec/1073568898/564
565: 名無しさん@お腹いっぱい。 [sage] 04/03/22 13:30 絶対に釣りだから,独り言として書き記す。 192.168.0.1は,基本的にルータだ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/565
566: 名無しさん@お腹いっぱい。 [sage] 04/03/22 14:28 起動時に出るレジスト画面消せるツール作ってくれないかな(´・ω・`) http://tamae.5ch.io/test/read.cgi/sec/1073568898/566
567: 名無しさん@お腹いっぱい。 [sage] 04/03/22 17:19 >>566 レジストすればいいだろ http://tamae.5ch.io/test/read.cgi/sec/1073568898/567
568: 名無しさん@お腹いっぱい。 [sage] 04/03/22 17:33 俺のPCは電源ボタン長押しだな http://tamae.5ch.io/test/read.cgi/sec/1073568898/568
569: 名無しさん@お腹いっぱい。 [sage] 04/03/23 13:18 >192.168.0.1は,基本的にルータだ。 ルーターなら許可していいの? http://tamae.5ch.io/test/read.cgi/sec/1073568898/569
570: 名無しさん@お腹いっぱい。 [sage] 04/03/23 20:03 ルーターがハッキングする事あるの? http://tamae.5ch.io/test/read.cgi/sec/1073568898/570
571: 名無しさん@お腹いっぱい。 [sage] 04/03/23 20:14 >>570 そんなにシンパーイだったら、 ルーター外して念力でネットに繋げ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/571
572: 名無しさん@お腹いっぱい。 [sage] 04/03/23 21:05 >571 つなぎ方教えてチョ http://tamae.5ch.io/test/read.cgi/sec/1073568898/572
573: 名無しさん@お腹いっぱい。 [sage] 04/03/23 23:58 しかしまあ、思い出したようにウマシカが湧いてくるな。季節がらしょうがないか。 テンプレを含めた過去ログ読め!ググって関連ページ調べろ!と言いつつマジレスしちゃうぞ。 >>566 レジストはいいかげんなアドレス、つまり*@*でもできるからしてしまえ(ワイルドカードの事は聞くなよ) >>569 ルータの設定見たことあるか?無いならそこから勉強しろ。 >>572 煽ってるのか本気なのかしらんがアンカーぐらいまともに打って書き込め(w http://tamae.5ch.io/test/read.cgi/sec/1073568898/573
574: 名無しさん@お腹いっぱい。 [sage] 04/03/24 08:15 Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。 外国語のページを頑張って翻訳サイト使って見ても訳が変でいまいち分からないの。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/574
575: 名無しさん@お腹いっぱい。 [sage] 04/03/24 08:32 >>574 >Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。 殆どないってのが、いくつのサイトを表すか知らないけども、十分な情報はある。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/575
576: 名無しさん@お腹いっぱい。 [sage] 04/03/24 09:12 Anti-Application Hijackingの機能ですが とりあえずランチャーをBlockの設定にすると そのランチャーから起動させたブラウザなどネットに接続できなくなりますな 意味はないけどランチャーをAskにしてAppRuleの Act as ClientとAct as Serverのチェックを外して気休めをしております http://tamae.5ch.io/test/read.cgi/sec/1073568898/576
577: 名無しさん@お腹いっぱい。 [sage] 04/03/24 10:21 ワロタ http://tamae.5ch.io/test/read.cgi/sec/1073568898/577
578: 名無しさん@お腹いっぱい。 [sage] 04/03/24 12:28 >>576 別にそれでも良いけど ランチャーにソケット機能がないならそんなに気にしなくても良いと思うよ http://tamae.5ch.io/test/read.cgi/sec/1073568898/578
579: 名無しさん@お腹いっぱい。 [] 04/03/24 15:34 最近5.5のFree版をインストールしたのですが、 インターネット共有しているマシンで、アドバンスドルール LANアダプタ・全部のアドレス・UDP137と138のみ許可・Both LANアダプタ・LAN内(192.168.0.255)・TCP全部許可・Both モデム・全部のアドレス・TCP指定ポートのみ許可(ローカルは1024-4999)・Both LANアダプタ・LAN内(192.168.0.255)・UDP全部許可・Both モデム・全部のアドレス・UDP指定ポートのみ許可(ローカルは1024-4999)・Both モデム・全部のアドレス・全部遮断 アプリは svchost.exe ipnat.sys services.exe ntoskrnl.exe のみをAllowにしていますが、何か不味いところがあるでしょうか? このルールを入れないと不味いとか、 このルールは必要ないとか入れると遅くなるとかありましたら 教えてください。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/579
580: 名無しさん@お腹いっぱい。 [sage] 04/03/24 15:48 >>579 ルールはアプリごとにが基本 アドレスはわかってるものは指定したほうがより(・∀・)イイ!! XPのサービスは必要なものは許可(時計をあわせるとか) svchost.exeとか指定しなくてもAllアプリでOKだと思う http://tamae.5ch.io/test/read.cgi/sec/1073568898/580
581: 579 [sage] 04/03/24 15:58 >>580 アドバンスルールで作った各ルールの「アプリケーション」のところに 今アプリ一覧でAllowにしているものにチェックをいれて、 アプリ一覧のほうはAskにでもするということでしょうか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/581
582: 名無しさん@お腹いっぱい。 [sage] 04/03/24 17:08 >>581 >>580が言っているのは、 Applicationsアイコン→該当File NameをクリックしてからAdvancedボタン から設定できるアプリ毎の設定だと思う。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/582
583: 名無しさん@お腹いっぱい。 [sage] 04/03/24 17:34 >>579 *NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定 *モデム・全部のアドレス・全部遮断>こんなルールは要らない 他についてもAdvRuleに入れるべきものなのか?ちょっとKerio的な設計でSpf向き じゃないように思う http://tamae.5ch.io/test/read.cgi/sec/1073568898/583
584: 579 [sage] 04/03/24 19:43 >>582 そっちでしたか。 ということはトラフィックログをみてポートを使用しているアプリを 調べて、アプリごとに設定するということですね。 >>583 >NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定 日本語パッチを当てているのでよくわからないのですが、 ツール→オプションのローカルネットワーク通信の、 「外部からのリソース参照を許可」とかでしょうか? 一応LANアダプタ側はチェックを入れてたのですが、 DHCPクライアントなLAN側のPCがDHCP要求してきた時に、 SPFが起動していると正しいアドレスが割り振られないということが 何度かあり(一度割り振るとSPFが起動していてもOK)、 その時UDPの137と138を使っていたようなので、 以後別のPCをつなぐことがあるかもと思いルールに追加しました。 まあ全然別の原因かもしれませんが。 >モデム・全部のアドレス・全部遮断>こんなルールは要らない これははじめは入れていなかったんですが、メニューのテストから 行けるスキャンしてくれるページでなぜか1002番と13??番が blockされてなかったので、一応追加したやつです。 でも多分アプリにAllowで登録しているどれかの仕業と思うんで、 一応とっぱらってもう一度スキャンしてログをみて設定しようと思います。 ありがとうございました。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/584
585: 名無しさん@お腹いっぱい。 [sage] 04/03/24 20:40 システム・ファイルはOSによって認識が異なるので、基本的にSPFのログ見て それぞれの環境に合ったルールを作るのが確実だが。 NBTファイル共有とICS使う親機ならAdvRuleは以下の二つで良い(一例) *クライアントPC登録 Rule Summary: This rule will allow both incoming and outgoing traffic from/to MAC address 00-00-00-00-00-00 on all ports and protocols. This rule will be applied to Melco PCI Ethernet Adapter. This traffic will be recorded in the 'Packet Log'. *ICS用ブラウジング Rule Summary: This rule will allow outgoing traffic to all hosts on TCP remote port(s) 80,443. This rule will be applied to Realtek RTL8139 PCI Fast Ethernet Adapter. This traffic will be recorded in the 'Packet Log'. The following applications will be affected in this rule: IP Network Address Translator. http://tamae.5ch.io/test/read.cgi/sec/1073568898/585
586: 名無しさん@お腹いっぱい。 [sage] 04/03/24 20:43 場合によりローカル・エリアのブロードキャストを全許可しても良い *ローカル・ブロードキャスト Rule Summary: This rule will allow both incoming and outgoing traffic from/to IP address(es) 192.168.0.1,192.168.0.255,255.255.255.255 on all ports and protocols. This rule will be applied to Melco PCI Ethernet Adapter. This traffic will be recorded in the 'Packet Log'. http://tamae.5ch.io/test/read.cgi/sec/1073568898/586
587: 名無しさん@お腹いっぱい。 [sage] 04/03/24 20:44 アダプタでエリアが確実に分かれるので、アダプタ指定を忘れずに。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/587
588: 名無しさん@お腹いっぱい。 [sage] 04/03/24 20:48 SPFのいつ頃のビルドからだったか忘れたが、ICSホストではipnat.sysがルーティング の受けに立つという認識になるので、これをインターネット側からの受けに許可にしちゃ ダメ。基本的にAppRuleでBlockで、必要な場合だけAdvRuleにルールを置く。 ちなみにこのsysってやつはAppRuleのAdvAppConfが設定できないので注意。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/588
589: 名無しさん@お腹いっぱい。 [] 04/03/25 12:08 サーバーやネットゲームなどをやらずネットサーフィンだけの場合 インバウンド通信はすべて遮断してしまっていいでしょうか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/589
590: 名無しさん@お腹いっぱい。 [sage] 04/03/25 12:44 Sygateの「まとめサイト」知らない? http://tamae.5ch.io/test/read.cgi/sec/1073568898/590
591: 名無しさん@お腹いっぱい。 [sage] 04/03/25 12:53 >>590 ttp://www.geocities.jp/bruce_teller/sygate5/index.htm http://tamae.5ch.io/test/read.cgi/sec/1073568898/591
592: 名無しさん@お腹いっぱい。 [] 04/03/25 13:15 SygateってSPI搭載してたよね? http://tamae.5ch.io/test/read.cgi/sec/1073568898/592
593: 名無しさん@お腹いっぱい。 [sage] 04/03/25 13:15 >>589 ブラウジングでもFTPなどでサーバ動作することはあるし、ICMPの一部メッセージ のように受け取った方がネットワーク運用がスムーズになるものもあるから、一概に 全てブロックして良いとは言えない。 ゴミはデフォルトでブロックされるんだから、特に必要というルールだけを足すように した方が自然。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/593
594: 名無しさん@お腹いっぱい。 [sage] 04/03/25 13:16 >>592 FAQ http://forums.sygate.com/vb/showthread.php?s=&threadid=52 http://tamae.5ch.io/test/read.cgi/sec/1073568898/594
595: 名無しさん@お腹いっぱい。 [sage] 04/03/25 13:19 >591 有り難うございました。 感謝!感謝! http://tamae.5ch.io/test/read.cgi/sec/1073568898/595
596: 名無しさん@お腹いっぱい。 [sage] 04/03/25 15:49 外からのICMPで受け取ったほうがいいメッセージって何ですか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/596
597: 名無しさん@お腹いっぱい。 [sage] 04/03/25 16:52 >>596 >>2>>7 http://tamae.5ch.io/test/read.cgi/sec/1073568898/597
598: 名無しさん@お腹いっぱい。 [] 04/03/25 17:05 もしかしてアドバンスドルールはSYNフラグとかは無視してるの? そうしないと動的フィルタじゃないからたとえば受信を拒否したら コネクション張れないしね。教えてエロい人 http://tamae.5ch.io/test/read.cgi/sec/1073568898/598
599: 名無しさん@お腹いっぱい。 [] 04/03/25 17:14 質問です。Free版はデフォルトでSmartDNS,SmartDHCPが有効になってますが これはリモートポートなどを元にDNS通信を許可してるのでしょうか? だとしたらそれがセキュリティホールになりうるのではないのでしょうか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/599
600: 名無しさん@お腹いっぱい。 [sage] 04/03/25 17:27 >>597 AllowPingReplyはデフォルト・ルールにあるので不要 http://tamae.5ch.io/test/read.cgi/sec/1073568898/600
601: 名無しさん@お腹いっぱい。 [sage] 04/03/25 17:29 つーか まあそんな感じでデフォルトで最低限のところは揃ってるんだから 他人に訊かなきゃ分からないようなレベルの人間はオリジナルのルール 作る必要はないんだよ http://tamae.5ch.io/test/read.cgi/sec/1073568898/601
602: 名無しさん@お腹いっぱい。 [sage] 04/03/25 17:42 >>598 言ってること半分意味不明。 SYN無視したら接続要求の判別ができないだろ。AdvRuleにおけるTCPのinとかout とかはパケットの流れる方向でなくて接続要求の方向なんだから。AdvRuleで作る ルールは接続制御。 >>599 ちなみにFreeでなくてSTDな。このソフトにフリー版はない。 Smartの動作がどうかっつーところの詳しい情報はわからんな。少なくともSPFにとって DNSやDHCPはデコーダブルなプロトコルだっていうことは分かるが。後ただ無差別 にUDP53等を通してるわけじゃない。普通のプログラムからの通信ならAppRuleで Askが入る。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/602
603: 名無しさん@お腹いっぱい。 [] 04/03/25 18:21 >>602 普通のパケットフィルタはコネクションの向きを捉えられないはずだが? だからACKを悪用した攻撃もあったわけで http://tamae.5ch.io/test/read.cgi/sec/1073568898/603
604: 名無しさん@お腹いっぱい。 [sage] 04/03/25 18:46 >>603 意味不明 もっと詳しく説明汁! http://tamae.5ch.io/test/read.cgi/sec/1073568898/604
605: 名無しさん@お腹いっぱい。 [] 04/03/25 18:48 >>604 だからコネクションの向きとパケットの向きは一致しないだろ? コネクション張るためにSYNやACKなどのパケットを交換するが そのさい外向きのコネクションでもコネクションを張るために パケットは内向きにも飛んでくるよな?ACKかなんかが。 だからそれを遮断してしまっては通信できないジャンってこと http://tamae.5ch.io/test/read.cgi/sec/1073568898/605
606: 名無しさん@お腹いっぱい。 [sage] 04/03/25 20:18 >>605 だから SPFのTCP向けルールってのは、接続単位、セッション単位のものなわけ。まあ 他のソフトウェア・ファイアウォールもだいたいそうだけど。パケット単位でっての は一般向けのものにはないと言って良いくらい。 SYNから始まってFIN-ACKまで監視して一固まり。SPIの絡みもあるんで、もう 少しややこしいことをやってるんだけど。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/606
607: 名無しさん@お腹いっぱい。 [sage] 04/03/25 20:20 まあ TrafficLogを観察してみたまえ。RuleやAppの認識とOccurrencesなんかを見る。 それで管理の単位が分かるから。そしてそれとPacketLogを見比べる。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/607
608: 名無しさん@お腹いっぱい。 [] 04/03/25 23:37 クリーンインストールする場合、バックアップをとっておくファイルは何ですか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/608
609: 名無しさん@お腹いっぱい。 [sage] 04/03/26 00:00 テンプレにある http://tamae.5ch.io/test/read.cgi/sec/1073568898/609
610: 名無しさん@お腹いっぱい。 [] 04/03/28 23:57 ビューア更新age ver 1.1 build 1002 ttp://www.geocities.jp/bruce_teller/sygate5/spflgvw.htm http://tamae.5ch.io/test/read.cgi/sec/1073568898/610
611: 名無しさん@お腹いっぱい。 [] 04/03/30 17:33 SygateProをシャットダウンするとネットに接続できなくなるんですが。 解決策はありますか。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/611
612: 名無しさん@お腹いっぱい。 [sage] 04/03/30 17:37 極めて優秀な機能じゃないか http://tamae.5ch.io/test/read.cgi/sec/1073568898/612
613: 名無しさん@お腹いっぱい。 [sage] 04/03/30 18:33 >>611 options-security-BlockAllTraffic... http://tamae.5ch.io/test/read.cgi/sec/1073568898/613
614: 名無しさん@お腹いっぱい。 [sage] 04/04/03 04:57 今までノートンを使ってたのですが評判いいようなので自分も入れてみました。 デフォルト使用でシマンテックのオンラインセキュリティチェックでところどころ危険が出てしまったんですが なにか自分で設定しないといけない箇所があるのでしょうか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/614
615: 名無しさん@お腹いっぱい。 [sage] 04/04/03 08:04 早朝から釣り乙 http://tamae.5ch.io/test/read.cgi/sec/1073568898/615
616: 名無しさん@お腹いっぱい。 [sage] 04/04/03 16:14 釣りじゃないんだけど・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/616
617: 名無しさん@お腹いっぱい。 [sage] 04/04/03 16:20 許可してるんじゃないの? http://tamae.5ch.io/test/read.cgi/sec/1073568898/617
618: 名無しさん@お腹いっぱい。 [sage] 04/04/03 16:50 >ところどころ 何処なんだ http://tamae.5ch.io/test/read.cgi/sec/1073568898/618
619: 名無しさん@お腹いっぱい。 [sage] 04/04/03 17:03 >>618 http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym 対ハッカー露出度チェック 135 Location service (loc-srv) 5000 UPnP (ユニバーサルプラグアンドプレイ) トロイの木馬チェック 1025 5000 です。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/619
620: 名無しさん@お腹いっぱい。 [sage] 04/04/03 17:51 トロイに感染してるんじゃないの? つーかネットに繋ぐなw まずアンチウィルスソフトで検索して Sygate一度アンインスコしてもう一度いれれば? http://tamae.5ch.io/test/read.cgi/sec/1073568898/620
621: 名無しさん@お腹いっぱい。 [sage] 04/04/03 19:58 >>619 とりあえずログ ともかくログ 何をおいてもログ 答えは全てそこにある・・・ (トラブルシューティング用テンプレ) http://tamae.5ch.io/test/read.cgi/sec/1073568898/621
622: 名無しさん@お腹いっぱい。 [] 04/04/03 22:18 質問します。 セキュリティログにある「Stop All Active Response」はどういう機能なのですか? ご回答よろしくお願いします。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/622
623: 名無しさん@お腹いっぱい。 [sage] 04/04/04 08:48 OCNの翻訳サービスで訳したら 「活発なレスポンスをすべて止めます」 と云うことらしいです。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/623
624: 名無しさん@お腹いっぱい。 [sage] 04/04/04 12:50 >>622 それは見たことないな。ログ・ビューワでそのイベントを選択すると、下に説明が 出るはず。イベント内容とその説明をコピペしてみ。 あとそれが出たときの前後関係は? http://tamae.5ch.io/test/read.cgi/sec/1073568898/624
625: 名無しさん@お腹いっぱい。 [sage] 04/04/04 14:14 Sygate6.0で劇的に変わらないかなぁ http://tamae.5ch.io/test/read.cgi/sec/1073568898/625
626: 名無しさん@お腹いっぱい。 [sage] 04/04/04 14:53 >>625 変わるべきじゃないだろう・・・ http://tamae.5ch.io/test/read.cgi/sec/1073568898/626
627: 名無しさん@お腹いっぱい。 [sage] 04/04/04 16:12 軽さとルール数規制もっと緩くなってほしい http://tamae.5ch.io/test/read.cgi/sec/1073568898/627
628: 名無しさん@お腹いっぱい。 [sage] 04/04/04 21:30 >>624 Port Scanの項目を右クリックしたときBackTrace...の下にある機能です。 これを選択すると、Stopped all Active Responsesとなります。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/628
629: 名無しさん@お腹いっぱい。 [sage] 04/04/04 23:13 >>628 アクション・メニュー項目か。helpに説明がないのでわからんなあ。 以前のビルドにはなかったし、まだちゃんと実装されてないんじゃない? http://tamae.5ch.io/test/read.cgi/sec/1073568898/629
630: 名無しさん@お腹いっぱい。 [sage] 04/04/05 03:06 最近いろんなとこから、ポートスキャンされます。 NSLOOKUPで調べても検索不能のときが多いのですが、 たまに、ocnやplalaのアドレスが検出されることもあります。 スキャンされるポートは決まって、TCPの 80, 139, 445, 1025, 2745, 3127, 6129 です。 なにかこんなウイルスでもはやっているのでしょうか? いままではポートスキャンされることは、ごくたまにしか なかったのですが、今は、一時間に2、3回くらいあります。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/630
631: 名無しさん@お腹いっぱい。 [sage] 04/04/05 03:53 http://www.h4.dion.ne.jp/~sarasa/troi.htm http://www.cyberpolice.go.jp/important/2004/20040329_215022.html 自ホストを知られやすい環境ならある意味しょうがない http://tamae.5ch.io/test/read.cgi/sec/1073568898/631
632: 名無しさん@お腹いっぱい。 [sage] 04/04/05 10:53 >>628 10分間、アタック元のIPからのすべて通信を遮断する。 PROなら任意の時間で遮断、拒否の解除ができるらしい。 ttp://forums.sygate.com/vb/showthread.php?s=5dec46859b29a4a35735c99c1255754d&threadid=9219&highlight=stop+all+active+response http://tamae.5ch.io/test/read.cgi/sec/1073568898/632
633: 名無しさん@お腹いっぱい。 [sage] 04/04/05 12:25 Somebody is scanning your computer. Your computer's TCP ports: 445, 1025, 80, 139 and 6129 have been scanned from 218.13.128.211. Somebody is scanning your computer. Your computer's TCP ports: 139, 80, 2745, 3127 and 445 have been scanned from 218.13.128.211. Somebody is scanning your computer. Your computer's TCP ports: 1025, 445, 3127, 6129 and 139 have been scanned from 218.13.128.211. 俺もこんな感じで毎日くるよ。 630じゃないけどさ http://tamae.5ch.io/test/read.cgi/sec/1073568898/633
634: 633 [sage] 04/04/05 14:56 >>632の言ったとおりにしてみたら こんな感じ Traffic from IP address 218.18.124.7 is blocked from 04/05/2004 14:49:28 to 04/05/2004 14:59:28. http://tamae.5ch.io/test/read.cgi/sec/1073568898/634
635: 名無しさん@お腹いっぱい。 [sage] 04/04/05 16:59 >>634 いや、フォーラムによると、ルール作んなくても「Stopped all Active Responses」で Sygateにアタック(ポートスキャン、IDS等で)と見なされた通信のIPは全ての通信が、 10分間遮断になるみたい。 ただ、STD版は、誤検知であっても10分間はそのIPから通信不可だと。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/635
636: 634 [sage] 04/04/05 17:21 >>635 Somebody is scanning your computer. Your computer's TCP ports: 2745, 135, 1025, 445 and 3127 have been scanned from 218.102.79.48 Traffic from IP address 218.102.79.48 is blocked from 04/05/2004 17:14:35 to 04/05/2004 17:24:35. sygateのオプションから自動的に攻撃者のIPを遮断するにチェックをいれたときのログです。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/636
637: 名無しさん@お腹いっぱい。 [sage] 04/04/05 17:49 Active Response which started at 04/05/2004 17:26:57 is disengaged. The traffic from IP address 218.1.85.196 was blocked for 600 seconds. 厨臭いからもうやめよ、この頃ポートスキャンされまくり。 (*^_^*) http://tamae.5ch.io/test/read.cgi/sec/1073568898/637
638: 名無しさん@お腹いっぱい。 [sage] 04/04/05 18:46 フォーラムでもよく質問が入ってるけど、ここ2〜3ヶ月くらいは世界的に ポート・スキャンの報告が増えているんで、各自のところに当たりが来る 率が上がっていても不思議ではない。まあそういうもんだと思ってれば良い。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/638
639: 628 [sage] 04/04/06 02:50 >>632 レスありがとうございました。 これで安心してsygateを使うことができます。 本当に助かりました。 他のみなさんにも感謝を。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/639
640: 名無しさん@お腹いっぱい。 [sage] 04/04/06 07:45 F30003 RPC DCOM buffer overflow attempt detected これはどういう事? http://tamae.5ch.io/test/read.cgi/sec/1073568898/640
641: 名無しさん@お腹いっぱい。 [sage] 04/04/06 08:31 そういうことじゃネーノ? http://tamae.5ch.io/test/read.cgi/sec/1073568898/641
642: 名無しさん@お腹いっぱい。 [sage] 04/04/06 08:54 ねたもふれねー http://tamae.5ch.io/test/read.cgi/sec/1073568898/642
643: 名無しさん@お腹いっぱい。 [sage] 04/04/07 19:24 そいつはすまんかった( ´∀`) http://tamae.5ch.io/test/read.cgi/sec/1073568898/643
644: 名無しさん@お腹いっぱい。 [sage] 04/04/08 21:36 ポートスキャンいつになったら落ち着くんでしょうかねえ・・・ たま〜に処理が激重になって困る http://tamae.5ch.io/test/read.cgi/sec/1073568898/644
645: 名無しさん@お腹いっぱい。 [sage] 04/04/08 22:34 >>644 > たま〜に処理が激重になって困る それはスキャンと関係ないんじゃないか? http://tamae.5ch.io/test/read.cgi/sec/1073568898/645
646: 名無しさん@お腹いっぱい。 [] 04/04/11 22:00 04/11/2004 21:31:50 Port Scan 218.61.77.202 04/11/2004 21:31:12 Port Scan 218.17.233.94 04/11/2004 21:26:24 Port Scan 218.64.113.203 04/11/2004 21:24:08 Port Scan 218.51.81.131 04/11/2004 21:07:21 Port Scan 218.239.16.25 04/11/2004 20:41:50 Port Scan 218.255.72.16 04/11/2004 19:55:47 Port Scan 218.69.82.164 04/11/2004 19:50:08 Port Scan 218.83.246.64 04/11/2004 19:38:48 Port Scan 218.18.82.135 04/11/2004 19:21:00 Port Scan 218.87.10.49 04/11/2004 18:39:30 Port Scan 218.61.71.23 04/11/2004 17:59:44 Port Scan 218.13.21.236 04/11/2004 17:27:04 Port Scan 218.10.159.78 04/11/2004 17:03:54 Port Scan 218.51.171.139 04/11/2004 16:46:49 Port Scan 218.92.30.114 最近ポートスキャンほんと多い こいつら必ずポート80,1025,2745,3127,6129叩いていくな http://tamae.5ch.io/test/read.cgi/sec/1073568898/646
647: 名無しさん@お腹いっぱい。 [] 04/04/11 22:40 >>646 確かにな〜。 あまりにも多くてうっとうしいんで俺はセキュリティアラート出ないように設定変えたよ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/647
648: 名無しさん@お腹いっぱい。 [sage] 04/04/11 22:54 ルータで防いじゃうから、ポートスキャンに反応してくれねぇよ。 なんか淋しいよ。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/648
649: 名無しさん@お腹いっぱい。 [sage] 04/04/11 22:57 そんなルータ、壊しちまうだ! http://tamae.5ch.io/test/read.cgi/sec/1073568898/649
650: 名無しさん@お腹いっぱい。 [sage] 04/04/11 23:52 >>647 出ないようにするにはなんて項目いじればいいの? http://tamae.5ch.io/test/read.cgi/sec/1073568898/650
651: 名無しさん@お腹いっぱい。 [sage] 04/04/12 00:13 Option General Notification Hide notification messages ←これをチェック http://tamae.5ch.io/test/read.cgi/sec/1073568898/651
652: 名無しさん@お腹いっぱい。 [sage] 04/04/12 00:39 thx! http://tamae.5ch.io/test/read.cgi/sec/1073568898/652
653: 名無しさん@お腹いっぱい。 [] 04/04/12 01:30 >>650 俺の場合それだけじゃなくセキュリティログの保存も止めてる。 ポートスキャン受けるとタスクトレイのアイコンが赤くなってXマークがつく。 この状態から普通の状態に戻すにはタスクトレイのアイコンをWクリックして セキュリティログを表示させないとならない。 ここ最近あまりにも糞共のポートスキャンが多くていちいちアイコンをクリックするのも疲れたんで 俺はセキュリティログ保存するの止めた。 こうするとポートスキャン受けてもいちいちアイコンが赤くなったりしない。 もちろん、警告とかが出ない分自分で気を配らなきゃならなくなる。 常にタスクトレイのアイコンの矢印マークで通信の状態に気を使うようにしてるし、 念のためトラフィックログを最低でも数時間に一回はチェックするようにしてる。 これでようやく快適な環境が戻ってきてくれた。 http://tamae.5ch.io/test/read.cgi/sec/1073568898/653
メモ帳
(0/65535文字)
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 318 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.014s