[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
601: 04/03/25 17:29 AAS
つーか
まあそんな感じでデフォルトで最低限のところは揃ってるんだから
他人に訊かなきゃ分からないようなレベルの人間はオリジナルのルール
作る必要はないんだよ
602(1): 04/03/25 17:42 AAS
>>598
言ってること半分意味不明。
SYN無視したら接続要求の判別ができないだろ。AdvRuleにおけるTCPのinとかout
とかはパケットの流れる方向でなくて接続要求の方向なんだから。AdvRuleで作る
ルールは接続制御。
>>599
ちなみにFreeでなくてSTDな。このソフトにフリー版はない。
Smartの動作がどうかっつーところの詳しい情報はわからんな。少なくともSPFにとって
DNSやDHCPはデコーダブルなプロトコルだっていうことは分かるが。後ただ無差別
にUDP53等を通してるわけじゃない。普通のプログラムからの通信ならAppRuleで
省1
603(1): 04/03/25 18:21 AAS
>>602 普通のパケットフィルタはコネクションの向きを捉えられないはずだが?
だからACKを悪用した攻撃もあったわけで
604(1): 04/03/25 18:46 AAS
>>603
意味不明
もっと詳しく説明汁!
605(1): 04/03/25 18:48 AAS
>>604 だからコネクションの向きとパケットの向きは一致しないだろ?
コネクション張るためにSYNやACKなどのパケットを交換するが
そのさい外向きのコネクションでもコネクションを張るために
パケットは内向きにも飛んでくるよな?ACKかなんかが。
だからそれを遮断してしまっては通信できないジャンってこと
606: 04/03/25 20:18 AAS
>>605
だから
SPFのTCP向けルールってのは、接続単位、セッション単位のものなわけ。まあ
他のソフトウェア・ファイアウォールもだいたいそうだけど。パケット単位でっての
は一般向けのものにはないと言って良いくらい。
SYNから始まってFIN-ACKまで監視して一固まり。SPIの絡みもあるんで、もう
少しややこしいことをやってるんだけど。
607: 04/03/25 20:20 AAS
まあ
TrafficLogを観察してみたまえ。RuleやAppの認識とOccurrencesなんかを見る。
それで管理の単位が分かるから。そしてそれとPacketLogを見比べる。
608: 04/03/25 23:37 AAS
クリーンインストールする場合、バックアップをとっておくファイルは何ですか?
609: 04/03/26 00:00 AAS
テンプレにある
610: 04/03/28 23:57 AAS
ビューア更新age
ver 1.1 build 1002
外部リンク[htm]:www.geocities.jp
611(1): 04/03/30 17:33 AAS
SygateProをシャットダウンするとネットに接続できなくなるんですが。
解決策はありますか。
612: 04/03/30 17:37 AAS
極めて優秀な機能じゃないか
613: 04/03/30 18:33 AAS
>>611
options-security-BlockAllTraffic...
614: 04/04/03 04:57 AAS
今までノートンを使ってたのですが評判いいようなので自分も入れてみました。
デフォルト使用でシマンテックのオンラインセキュリティチェックでところどころ危険が出てしまったんですが
なにか自分で設定しないといけない箇所があるのでしょうか?
615: 04/04/03 08:04 AAS
早朝から釣り乙
616: 04/04/03 16:14 AAS
釣りじゃないんだけど・・・
617: 04/04/03 16:20 AAS
許可してるんじゃないの?
618(1): 04/04/03 16:50 AAS
>ところどころ
何処なんだ
619(2): 04/04/03 17:03 AAS
>>618
外部リンク[asp]:security.symantec.com
対ハッカー露出度チェック
135 Location service (loc-srv)
5000 UPnP (ユニバーサルプラグアンドプレイ)
トロイの木馬チェック
1025
5000
です。
620: 04/04/03 17:51 AAS
トロイに感染してるんじゃないの?
つーかネットに繋ぐなw
まずアンチウィルスソフトで検索して
Sygate一度アンインスコしてもう一度いれれば?
621: 04/04/03 19:58 AAS
>>619
とりあえずログ
ともかくログ
何をおいてもログ
答えは全てそこにある・・・
(トラブルシューティング用テンプレ)
622(1): 04/04/03 22:18 AAS
質問します。
セキュリティログにある「Stop All Active Response」はどういう機能なのですか?
ご回答よろしくお願いします。
623: 04/04/04 08:48 AAS
OCNの翻訳サービスで訳したら
「活発なレスポンスをすべて止めます」
と云うことらしいです。
624(1): 04/04/04 12:50 AAS
>>622
それは見たことないな。ログ・ビューワでそのイベントを選択すると、下に説明が
出るはず。イベント内容とその説明をコピペしてみ。
あとそれが出たときの前後関係は?
625(1): 04/04/04 14:14 AAS
Sygate6.0で劇的に変わらないかなぁ
626: 04/04/04 14:53 AAS
>>625
変わるべきじゃないだろう・・・
627: 04/04/04 16:12 AAS
軽さとルール数規制もっと緩くなってほしい
628(3): 04/04/04 21:30 AAS
>>624
Port Scanの項目を右クリックしたときBackTrace...の下にある機能です。
これを選択すると、Stopped all Active Responsesとなります。
629: 04/04/04 23:13 AAS
>>628
アクション・メニュー項目か。helpに説明がないのでわからんなあ。
以前のビルドにはなかったし、まだちゃんと実装されてないんじゃない?
630: 04/04/05 03:06 AAS
最近いろんなとこから、ポートスキャンされます。
NSLOOKUPで調べても検索不能のときが多いのですが、
たまに、ocnやplalaのアドレスが検出されることもあります。
スキャンされるポートは決まって、TCPの
80, 139, 445, 1025, 2745, 3127, 6129 です。
なにかこんなウイルスでもはやっているのでしょうか?
いままではポートスキャンされることは、ごくたまにしか
なかったのですが、今は、一時間に2、3回くらいあります。
631: 04/04/05 03:53 AAS
外部リンク[htm]:www.h4.dion.ne.jp
外部リンク[html]:www.cyberpolice.go.jp
自ホストを知られやすい環境ならある意味しょうがない
632(2): 04/04/05 10:53 AAS
>>628
10分間、アタック元のIPからのすべて通信を遮断する。
PROなら任意の時間で遮断、拒否の解除ができるらしい。
外部リンク[php]:forums.sygate.com
633(1): 04/04/05 12:25 AAS
Somebody is scanning your computer.
Your computer's TCP ports:
445, 1025, 80, 139 and 6129 have been scanned from 218.13.128.211.
Somebody is scanning your computer.
Your computer's TCP ports:
139, 80, 2745, 3127 and 445 have been scanned from 218.13.128.211.
Somebody is scanning your computer.
Your computer's TCP ports:
1025, 445, 3127, 6129 and 139 have been scanned from 218.13.128.211.
俺もこんな感じで毎日くるよ。
省1
634(1): 633 04/04/05 14:56 AAS
>>632の言ったとおりにしてみたら
こんな感じ
Traffic from IP address 218.18.124.7 is blocked from 04/05/2004 14:49:28 to 04/05/2004 14:59:28.
635(1): 04/04/05 16:59 AAS
>>634
いや、フォーラムによると、ルール作んなくても「Stopped all Active Responses」で
Sygateにアタック(ポートスキャン、IDS等で)と見なされた通信のIPは全ての通信が、
10分間遮断になるみたい。
ただ、STD版は、誤検知であっても10分間はそのIPから通信不可だと。
636: 634 04/04/05 17:21 AAS
>>635
Somebody is scanning your computer.
Your computer's TCP ports:
2745, 135, 1025, 445 and 3127 have been scanned from 218.102.79.48
Traffic from IP address 218.102.79.48 is blocked from 04/05/2004 17:14:35 to 04/05/2004 17:24:35.
sygateのオプションから自動的に攻撃者のIPを遮断するにチェックをいれたときのログです。
637: 04/04/05 17:49 AAS
Active Response which started at 04/05/2004 17:26:57 is disengaged. The traffic from IP address 218.1.85.196 was blocked for 600 seconds.
厨臭いからもうやめよ、この頃ポートスキャンされまくり。 (*^_^*)
638: 04/04/05 18:46 AAS
フォーラムでもよく質問が入ってるけど、ここ2〜3ヶ月くらいは世界的に
ポート・スキャンの報告が増えているんで、各自のところに当たりが来る
率が上がっていても不思議ではない。まあそういうもんだと思ってれば良い。
639: 628 04/04/06 02:50 AAS
>>632
レスありがとうございました。
これで安心してsygateを使うことができます。
本当に助かりました。
他のみなさんにも感謝を。
640: 04/04/06 07:45 AAS
F30003 RPC DCOM buffer overflow attempt detected
これはどういう事?
641: 04/04/06 08:31 AAS
そういうことじゃネーノ?
642: 04/04/06 08:54 AAS
ねたもふれねー
643: 04/04/07 19:24 AAS
そいつはすまんかった( ´∀`)
644(1): 04/04/08 21:36 AAS
ポートスキャンいつになったら落ち着くんでしょうかねえ・・・
たま〜に処理が激重になって困る
645: 04/04/08 22:34 AAS
>>644
> たま〜に処理が激重になって困る
それはスキャンと関係ないんじゃないか?
646(1): 04/04/11 22:00 AAS
04/11/2004 21:31:50 Port Scan 218.61.77.202
04/11/2004 21:31:12 Port Scan 218.17.233.94
04/11/2004 21:26:24 Port Scan 218.64.113.203
04/11/2004 21:24:08 Port Scan 218.51.81.131
04/11/2004 21:07:21 Port Scan 218.239.16.25
04/11/2004 20:41:50 Port Scan 218.255.72.16
04/11/2004 19:55:47 Port Scan 218.69.82.164
04/11/2004 19:50:08 Port Scan 218.83.246.64
04/11/2004 19:38:48 Port Scan 218.18.82.135
04/11/2004 19:21:00 Port Scan 218.87.10.49
省7
647(1): 04/04/11 22:40 AAS
>>646
確かにな〜。
あまりにも多くてうっとうしいんで俺はセキュリティアラート出ないように設定変えたよ。
648: 04/04/11 22:54 AAS
ルータで防いじゃうから、ポートスキャンに反応してくれねぇよ。
なんか淋しいよ。
649: 04/04/11 22:57 AAS
そんなルータ、壊しちまうだ!
650(1): 04/04/11 23:52 AAS
>>647
出ないようにするにはなんて項目いじればいいの?
651: 04/04/12 00:13 AAS
Option
General
Notification
Hide notification messages ←これをチェック
652: 04/04/12 00:39 AAS
thx!
653(1): 04/04/12 01:30 AAS
>>650
俺の場合それだけじゃなくセキュリティログの保存も止めてる。
ポートスキャン受けるとタスクトレイのアイコンが赤くなってXマークがつく。
この状態から普通の状態に戻すにはタスクトレイのアイコンをWクリックして
セキュリティログを表示させないとならない。
ここ最近あまりにも糞共のポートスキャンが多くていちいちアイコンをクリックするのも疲れたんで
俺はセキュリティログ保存するの止めた。
こうするとポートスキャン受けてもいちいちアイコンが赤くなったりしない。
もちろん、警告とかが出ない分自分で気を配らなきゃならなくなる。
常にタスクトレイのアイコンの矢印マークで通信の状態に気を使うようにしてるし、
省2
654: 04/04/12 03:51 AAS
220.202.48.118 ?
655(1): 04/04/12 06:18 AAS
>>653
SecLog取らないと、PortScan以外のIDSイベントが検知されても分からなく
なっちゃうよ・・・。
656(1): 04/04/12 16:29 AAS
>>655
心配いらん。
嵐が去ったらまた元に戻すから。
657: 04/04/12 17:11 AAS
意味ねえぇぇ!!
658(1): 04/04/12 21:05 AAS
>>656
それなら、セキュログ止めるより
アドバンスルールで蹴ったほうが。。。
659: 04/04/12 21:40 AAS
>>658
ルールには関係なくIDSは反応するはずだが
660(2): 04/04/14 02:58 AAS
質問です。
Enemy Territoriyというゲームのサーバーを立ててるんですがプレイヤーが増えると接続も増えますよね。
するとsmc.exeのCPU使用率が異常にあがりプレイヤーのPingが跳ね上がってしまうのですが、
このゲームの規則を許可にする以外の設定で解決策はあるんでしょうか?
タスクバー右クリックからNormalをAllowALLにすると
当然使用率が激減するのですが・・・これじゃ意味ないので。。
661: 04/04/14 09:22 AAS
ルータで処理するなり、Kerioに移行するなりした方がいいと思う。
662(1): 04/04/14 10:13 AAS
>>660
1.どういうルールを当てているのか?
2.ログ取得の設定はどうしているのか?
3.実際それでシステム運用に目に見えた支障が出ているのか?
4.支障があるとしてSPFなしならそれが解消するのか?
663(1): 660 04/04/14 11:58 AAS
>>662
1.最初に聞かれてくるデフォルト規則設定で許可
2.ログを取得しないにしても変わらなかった
3.ゲームサーバーを立てて人が集まって来たときだけ負荷が増えプレイヤーのPingが
跳ね上がるがサーバー使用時のみで通常の利用は問題ない。
4.なしなら負荷は下がる
です。
664(1): 04/04/14 12:59 AAS
>>663
だからその「負荷」っていうのは具体的になに?
目に見えた処理上の問題じゃないんじゃないの?
665: 04/04/14 14:39 AAS
>>664
タスクバーで見たときにsmc.exeが異常にCPUを食ってるという意味です。
その分サーバーにCPUの処理をまわせなくて困ってます。
AllowAllにすると改善するがFWの機能を無効にせずにこの現象を解決する方法(設定)は
あるのかなと。
666: 04/04/14 17:10 AAS
Upnp無効にしてるのになんでログが残るんだろう…
667(1): 04/04/14 17:19 AAS
OSバージョンにもよるが、タスクマネージャのCPU使用率っていうのは一つの目安値
に過ぎないんで、それが高いからといって必ずしもシステムをビジーに追い込むという
わけじゃない。だからそれを見て調べるきっかけにするのは良いとして、それそのものを
とって問題にするべきじゃない。
現状で本当にサービスの運用に支障が出てるのか?っていうのと、SPFをシャットダウン
したらそれが解消するのか?っていうのはちゃんと調べないとダメ。
コネクションが多くなってパケット処理が落ちるのは、普通にあることだし。
−−−−−−−−−−−−−−−−−−−−−
クライアントがEchoReqを出してきてサーバ側でReply返さなければいけないソフトなら
AdvRuleでICMPの汎用許可ルール作るしかないだろうね。
668: 04/04/14 17:35 AAS
>>667
あーいや、このソフトはすばらしいと思うしこの現象は負荷かけてるから当然のことなので
このFWソフトに問題があると言ってるわけではないです。
ただ設定次第でこのことを解決できるのかなと思っただけです。
ICMPの汎用許可ルールを弄ってみようと思います。
669: 04/04/15 01:49 AAS
4/14に出たWindowsUpdateしたら再起動しなくなってしまった。
Sygateがブロックしたみたい。Safeモードでアンインストールしたら起動した。
んでもう一度入れ直して、再起動。立ち上げに時間かかったものの起動した。
んで再設定して再起動したら普通の速度で起動できた。
670: 04/04/15 13:01 AAS
4/14に、WindowsをUpdateしたら、OSが再起動しなくなった。
SygateがブロックしたみたいなのでSafeモードでアンインストールしたら、OSが起動できた。
んでもう一度Sygateを入れ直して、OSを再起動。
立ち上げに時間かかったものの起動した。
んでSygateを再設定して、OSを再起動したら、OSが普通の速度で起動した。
671: 04/04/15 13:02 AAS
↑まちがいさがし
672: 04/04/15 20:55 AAS
ntoskrnl.exe が置き換わったからブロックしちゃったのかな.
起動時にネットワークドライブをマウントしようとして止まったので,
NIC が死んだかと思って焦ったよ.
673: 04/04/16 12:50 AAS
毎日数百回ポートスキャンしていく香具師に反撃したい・・・
674(1): 04/04/16 23:26 AAS
このFWに残るログをプロバイダーに提出したのいのだが添付ファイル以外で方法ありますか?
675: 04/04/16 23:41 AAS
>>674
コピペ機能があるだろ
676: 04/04/17 07:56 AAS
かの国からのポートスキャンは毎度のことだがDION,OCN、ぷらら、からの
ポートスキャンはスゴクむかつく。
677(2): 04/04/18 02:27 AAS
最近LAN内のアドレスからポートスキャンを頻繁に受けます。
ポートスキャン自体に応答しないということは可能なのでしょうか?
678: 04/04/18 15:54 AAS
誰かのPCに虫がひそんでんじゃないの・・・?
LANの管理は自己責任だろ
679: 04/04/18 17:14 AAS
もしかして234.255.255.255か?
680: 04/04/18 19:11 AAS
なぜか、北朝鮮と思われるIPアドレス体系からポートスキャンが最近になり発生しています。
こわい・・・
681(1): 677 04/04/18 19:17 AAS
>LANの管理は自己責任だろ
そうなんでしょうが、とりあえずポートスキャンされっぱなしはうざいわけで、
何か効果的な対策があればご教示願いたいという旨です。
ポートスキャン元は10.81.○○○.○○○とのローカルIPで
234.255.255.255ではないです。
682: 04/04/18 21:25 AAS
>>681
LANなんだから原因そのものを何とかする。
683(1): 04/04/19 05:49 AAS
ウイルスかスパイ食ってるんでないかい?
684: 04/04/19 11:55 AAS
>>683
なんで外部からのPortScanの話でそういう類推が出てくるんだ・・・
>>677
>ポートスキャン自体に応答しないということは可能なのでしょうか?
そのためのSPFだろが
685: 04/04/19 12:20 AAS
!?
正常なLAN内のPCがしつこくポートスキャンをかけてくるのかな
LANは外部と言うのか
686: 04/04/19 16:51 AAS
LANの管理者に連絡しる!
687: 04/04/19 16:51 AAS
621 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/04/03 19:58
>>619
とりあえずログ
ともかくログ
何をおいてもログ
答えは全てそこにある・・・
(トラブルシューティング用テンプレ)
688(2): 04/04/19 19:39 AAS
測定サイト 外部リンク:www.bspeedtest.jp v2.3.3
測定時刻 2004/04/19 18:51:29
回線種類/線路長/OS FTTH/-/Windows XP
キャリア/ISP/地域 NTT Bフレッツ マンション VDSL利用/bb.Excite/-
ホスト1: WebArena(NTTPC) 7.8Mbps(2244kB,2.4秒)
ホスト2: SAKURAインターネット 13Mbps(6008kB,3.6秒)
推定最大スループット: 13Mbps
コメント: NTT Bフレッツ マンション VDSL利用の平均速度は13Mbpsなので標準的な速度です。(下位から50%tile)
↓↓FW(sygate)外した結果↓↓
測定サイト 外部リンク:www.bspeedtest.jp v2.3.3
省8
689(1): 688 04/04/19 19:48 AAS
もちろんパケットログはoffよ
690(1): 04/04/19 20:39 AAS
>>688-689
私の環境ではそれほど違いは見られません。
環境依存っぽいですね…。
>>FireWall ON
測定サイト 外部リンク:www.bspeedtest.jp v2.3.3
測定時刻 2004/04/19 20:32:05
回線種類/線路長/OS FTTH/-/Windows XP
ホスト1: WebArena(NTTPC) 3.3Mbps(539kB,1.5秒)
ホスト2: SAKURAインターネット 24Mbps(16870kB,5.3秒)
推定最大スループット: 24Mbps
省7
691(1): 04/04/19 21:12 AAS
アホにはFWは理解出来ないってことだろう・・・
692: 04/04/19 21:32 AAS
>>691
sygate原理主義者発見〜〜
なんでも一番と思い込んでる、FTTHで遅くなるのは既知の問題だろ
それともFTTH入れられなくてひがんでる貧乏人?
おれだって遅くならなきゃ戻りたいわ
693(1): 04/04/19 22:03 AAS
CPUがしょぼそう。
694: 04/04/19 22:07 AAS
1回目より2回目のほうが必ず速い結果が出るね、キャッシュでも使っちゃってるんだろうか。
あんまアテにならんわこりゃ。 ちなみに同じ条件なのに2、3回目は1回目の1割り増しの速度になった。
695(1): 688 04/04/19 22:08 AAS
>>693
pen4 2.4
まぁしょぼいといえばしょぼいが
696(1): 04/04/19 23:07 AAS
>>695
まだいたのか。
軽いのがいいなら軽いものへ移行すればいいだけのことだ。
697(3): 04/04/19 23:50 AAS
>>696
sygateに都合の悪いレスはしちゃいけないのか?
聞きたくない〜って感じか?
冷静になれよ
sygateの悪口言ってるわけじゃない、FTTHには不向きという事実だ
2年使ったしインターフェイスも好きだから愛着はあるのよ
698: 04/04/20 00:34 AAS
ここは原理主義者のスレなのでありますよ。
699(1): 04/04/20 02:02 AAS
>>697
ログを4つ全部オフにしる。 フィルタリングルールもなるべくシンプルにしる。
それでも変化無しだったら逝っていい。
700(1): 690 04/04/20 05:46 AAS
>>697
私もFTTHですから光であることはあまり関係ないのではないかと
Sygateで良い報告もあれば悪い報告もあるという状況はやはり環境依存のように思えます。
環境を疑うなら、CPUよりもNICやルーターを疑うべきだと思いますよ
ちなみに私は
CPU:Pen4-1.6A
NIC:Intel Pro 100/S
ルーター:WebCaster100
です。
ひょっとして、NICなどにCPU負荷の高いものを使ってませんか?
上下前次1-新書関写板覧索設栞歴
あと 271 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.041s