[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
168(1): 04/02/01 15:31 AAS
>>166
>>167
レスありがとうございます。
昨日から初めてICMPやらなんやら調べつつやっているんですがなかなかはまりますね。
ADVANCED RULESはモデムからの情報要求(?)のポートのとこだけ設定して、
今はUDnPとかいうのが必要なのかどうかで悪戦苦闘しているところです。
SPFとは長い付き合いになりそうなんでこれからもこのスレでいろいろ勉強させてもらいます。
↑突っ込みどころがあったらぜひおねがいします。
169: 04/02/01 15:34 AAS
>>166 は「ものぐさ」の意味を知っているのだろうか…
170: 04/02/01 15:50 AAS
ん?
めんどくさがりやさんのことじゃなかったっけ…
違ったらスマソ
171(1): 04/02/01 16:14 AAS
>>166
ADVANCED RULESを作るやつがものぐさとは思えないが。
ものぐさの使い方間違ってるよ。
172: 04/02/01 16:45 AAS
>>171
つーかおまいは「ものぐさ」の意味じゃなくってAdvRuleの用法の方に
突っ込めよ。言いたいのはそっちなんだろ?
何度も書くくらいならな。傍から見ていて無意味な平行線やりとり・・・。
173(1): 04/02/01 16:49 AAS
>>168
つーかおまいの方はだな
せっかくレスもらったのに読んだのか?解説サイトに目を通したのか?このスレ
の前レス読んだのか?と問いつめたい。まだレス100台のスレなんだからそれ
くらい嫁。解説サイトも少なくとも小一時間見てこいよ。
174: 04/02/01 16:51 AAS
>>33-40
>>89
175(2): 04/02/01 16:52 AAS
>>173
叩かないと気がすまない奴の典型
176(1): 172-174 04/02/01 16:58 AAS
>>175
叩きたいわけじゃない
焦点の合わないやり取りを傍から見てはがゆいだけ
177: 175 04/02/01 18:29 AAS
>>176
叩かないと気がすまないと奴といいつつ、おれが煽っていることに今頃気がついたので
すまんかった。
178: 04/02/01 23:02 AAS
ものぐさで言い合うスレはここですか?
179: 04/02/01 23:38 AAS
それなら以前仕事で取引した某氏がいれば話ができるのだけど…
180: 04/02/02 17:48 AAS
SPF Log Viewer v1.0.1 Beta 3 バージョンアップ(更新点不明)
外部リンク[htm]:www.geocities.jp
181(4): 04/02/02 17:55 AAS
使用OS :XP
ソフトウェア名:Sygate Personal Firewall
バージョン :Ver.5.5 Build2516
他soft :日本語化ファイル
ファイアウォールを導入しようと思い、フリーのファイアウォールを落としてダウンロードしたのですが、
winnyで使っているポートの開放方法が不明です_| ̄|○
ルータのポートは、開放できています。
教えてください(_ _(--;(_ _(--; ペコペコ
182(2): 04/02/02 17:56 AAS
sygateはレジストしない状況だとデフォでsmart DNS,DHCPに
チェック入って変更できない状態ですよね。
自分でDNS,DHCPのルールを作る事はできないのでしょうか?
ADVANCEDルールでsvchostの通信を全て遮断としてみても通信できてしまうので
やはり無理なのでしょうか?
svchostは一応 DHCP,DNSの利用以外は全て遮断していてそっちは動作してるようです。
183: 04/02/02 20:48 AAS
UDPだろ?
184: 04/02/02 21:22 AAS
>>182
レジストではなくPro版かStd版かの違いだ。
Std版ではsmart機能をオフにすることはできない。デフォルトのルールについては
ヘルプに載っているので参照すればよい。
つーか何をしたいんだ?
185: 04/02/02 23:30 AAS
>>181
『Allow All』にでもしとけ
186: 04/02/02 23:53 AAS
>>181
ログ見れば分かるだろ
187: 04/02/03 00:44 AAS
>>181
つーか、そんなことも理解できないキミにはnyは危険だ。
危険承知でどうしてもやりたいのなら、ポート全開!
188: 04/02/03 01:01 AAS
AA省
189: 04/02/03 01:03 AAS
ここはウイルスバスターのスレでつか?w
190(2): 04/02/03 03:16 AAS
このソフト使ってみたいんですが、導入時のシステムルールの設定などまとめているサイトとかはありますか?
191: 04/02/03 03:31 AAS
>>190
20以内のレスに似たようなやりとりが・・・
192(1): 04/02/03 03:32 AAS
>>190
テンプレぐらい見れ
193: 04/02/03 04:02 AAS
>>181
ゾネ
194(3): 04/02/03 04:36 AAS
SPFの使い方−基本編−
1.特別な設定は一切必要ない〜デフォルト・ブロックだから
一般的に必要だと決まっているDHCPやDNSのようなものはスマート機能が働き
自動で通してくれる。それ以外のものは全てデフォルトでブロックされる。特別に
ブロックするルールを設定しなければならないことはほとんどない。
2.ダイアログが起動したらそれに答える
アプリケーションの許可・不許可を尋ねられたら必要に応じてYes-Noを押す。
分からないときはNoを押す。
3.何か問題が起きたら
何かの通信をブロックしていることで問題が起きていると分かったらその時点で
省2
195(2): 04/02/03 04:42 AAS
SPFの使い方−Applicationsルール−
1.分からないときはAsk(デフォルト)かBlockにしておく
絶対に必要なもので頻繁に尋ねられて面倒なものはAllowにする。それ以外は
AskかBlockにしておく。Askなら使われるときにダイアログが起動するので様子
を観察して後でルールをどうするか考えることができる。
2.Advanced Application Configuration
特に明確な意図がない限りポート指定などを特にここでする必要はない。ポート
を区別することにはセキュリティ上の意味があまりない。アプリケーションの許可
不許可をまずしっかり管理すること。
196(1): 04/02/03 04:48 AAS
SPFの使い方−Advanced Rules−
1.他で設定できないルールがあるときだけ使う
アプリケーションを問わないルールやログ上でアプリケーションが空欄で認識され
るような通信について設定する。
[例]
・CMPの汎用ルール
・IRCサーバからのスキャン許可
・ローカル・ホストの通信全許可
・ICSの中継設定
2.よく考えて設定する
省3
197(1): 04/02/03 04:53 AAS
トラブル・シューティングの基本
1.まずログを見る
Traffic LogとPacket Logで何が止められているか、何が通されているかを
確認する。特にTraLogのアプリケーション・ネームとルール・ネームが重要。
ログを見てよく分からないときは、イベントをコピーする機能(Edit-Copy)が
あるので、コピペでスレに貼り分かる人に見てもらう。
2.SPFのシステムの挙動がおかしいとき
debug.logを見る。見方が分からないときは、ログファイルをどこかにアップ
して分かる人に見てもらう。
198: 04/02/03 04:57 AAS
もうこれくらいかな?
浮かばないし。
初心者質問にはだいたいこれで対応できると思う。
199(1): 04/02/03 05:00 AAS
SPFの特徴でもあるんだから迷ったときはもっとログを活用してほしいね。
ログを見たらだいたいのことが分かるんだし。SPFのログには情報がよく
詰まってる。
最後にそれだけ。
200: 04/02/03 05:18 AAS
>>194->>199
たいへんに詳しい説明ありがとうどざいました。
201: 04/02/03 05:36 AAS
>>196
> [例]
> ・CMPの汎用ルール
ICMP
202(1): 04/02/03 19:28 AAS
icmp-in
Rule Summary:
This rule will block incoming traffic from all hosts on ICMP type
4,5,8,9,10,12,13,14,15,16,17,18. This rule will be applied to all network
interface cards.
icmp-out
Rule Summary:
This rule will block outgoing traffic to all hosts on ICMP type
0,3,4,5,9,10,11,12,13,14,15,16,17,18. This rule will be applied to all
network interface cards.
省10
203(1): 04/02/03 22:01 AAS
>>202
AdvRuleに入れるにはほとんど不要なルールの例
他で設定されているorデフォルト・ブロックが適用されるもの
204(3): 04/02/04 04:43 AAS
外部リンク[htm]:www.geocities.jp
ここのAdvanced Application Configurationのところなんですが、
「5、6は設定しない場合は全て許可になる」とあるんですが、たとえばTCPをポート指定してUDPを空欄にしておくとUDPは全て許可になるんでしょうか?
その少し下には
「Applications のルールが Ask の場合
ポート指定がある場合は、そのポートの通信のみ Ask ダイアログを起こす
(つまり指定以外のポートはダイアログを起こさず全てブロックする)」
とあるのですが?
205: 04/02/04 05:10 AAS
>>204
ブロックするよん。
ところでメールソフトをAdvanced Application Configurationで設定する意味はある?
206: 04/02/04 08:16 AAS
メル鯖のIP指定でもするのか?
207(2): 04/02/04 16:09 AAS
>>204
どこが分からないのかな?
そこまで箇条書きになってて分からない?
TCPのポート設定欄とUDPのポート設定欄は別
それぞれ空欄なら全ポートにルール適用
数値が設定されていればそのポートだけに適用
親ルールがAllowかAskかによって違う
Askならダイアログで確認してからAllowかBlockに分岐
Blockなら設定関係なしにブロック
208(1): 04/02/04 16:34 AAS
リアルタイムでログ見れますか?
209: 04/02/04 16:54 AAS
>>208
意味不明
何がしたい?
210(2): 04/02/04 16:56 AAS
>>207
とするとブラウザのルールの場合UDPに適当な数字入れたほうがいいですかね
例えば0とか
211: 04/02/04 17:42 AAS
>>210
>>195の2
前スレ>>182>>242>>275>>399>>795
212: 04/02/04 17:55 AAS
すいませんが前スレなど見れない
213: 04/02/05 04:36 AAS
AA省
214(1): 04/02/05 04:42 AAS
再インスト以外で設定を全てデフォルトに戻すには、どうすれば?
215: 04/02/05 05:12 AAS
>>214
>>5
216(1): 04/02/05 10:24 AAS
>>203
不要と考えているのはたぶん藻前だけなんだろうな。
217: 04/02/05 11:30 AAS
>>216
SPFの挙動を知らないとそういうルールを作りがち。Kerioあたりと比べてそのクセ
でルール作成すべきじゃない。Block_allの適用範囲やNetBIOS制御については
知っておくべきだと思うが。少なくともOptionsのルール・フィルタが優先してロード
されていること、AdvRuleをかぶせるとそっちのフィルタと多重チェックが起きて
無駄が出ることは認識すべき。
下手にルールを増やすのはリソースの無駄になるし、分かってやってるなら良い
けど、「必要」とまで他人に薦めるのはまずいだろうね。
218: 04/02/05 15:29 AAS
漏れはProxomitronと遮断PortとTorjanとn○のルールだけ
219: 04/02/05 15:40 AAS
FTTHでSygateが遅いと言っている香具師は、何も知らずに無駄なルールを
設定してるのが原因だったりして。
220: 04/02/05 18:36 AAS
全くadvrule使わないでほとんどにおいてaskでappruleの俺は勝ち組ですか?
221(2): 04/02/05 19:12 AAS
>>207
>>210
もしかしてTCPを設定すると、UDPにも数字を入れないと
UDPが全て通しちゃう訳なのか。
これが人気ない訳がわかった。
222: SalB 04/02/05 23:50 AAS
SPF Log Viewer ベータ
外部リンク[htm]:www.geocities.jp
パケット・ログ・ビューワの実装もほぼ完了したので、今度のはRC版くらいの扱い。
おかしなところがあったら直すので報告よろしく。
223(3): 04/02/06 00:03 AAS
前のスレでも何度か出てきた話だけど、前スレ見られない人もいるようなので。
プログラムは機能として実装されている動作のみ行うというのが基本。だから
不正なバッファ操作でも行われない限り、実装されていない動作が現れることは
ない。また外部からの不正な操作で正当なアプリケーションの皮をかぶった通信
を行うようなツールがあったとして、ポート選択のような部分で敢えて通常動作
で使われないポートを使う意味がない。
つまりどのポートを使うかというのは、機能として実装されている範囲で現れる
のが当然であって、再現しない部分について制限する意味はほとんどない。
それより重要なのは、どのタイミングでどのアプリが許可あるいはブロックされる
かってこと。
224(3): 04/02/06 00:11 AAS
例えばブラウザ使う場合に仮にTCP80,443だけ許可したとして、プロクシを使いたい
となれば、3000番台とか8000番台とかのポートを使うこともあるし、それを追加しない
といけなくなる。HTTPにしても80と決まったわけではなくてサーバによって異なる
場合もある。
それらどのポートを使うから良いとか悪いではなくて、必要に応じて相手のサービス
を立てているところにつながなきゃならないわけで、どの番号を使うかはサーバ毎に
ポリシーがある。ブラウザがブラウジング機能の範囲でそれらのほとんどランダム
なポートに接続すること自体は何ら問題ではない。
実装されている機能上で現れる動作は、明確な意図がない限り制限する意味が
ない。
225(1): 04/02/06 00:20 AAS
SPFのAdvRuleの運用については
SPFの場合、デフォルト・ブロックで不要なところはBlock_allルールの適用範囲に
なるし、NetBIOS系もOptionsに設定があるから、ポートとかプロトコル単位の枠の
大きなブロック・ルールはあまり必要にならないと思う。
でも例えば定期的に広告サイトにつなぎにいくソフトでそのサイト・アドレスだけ
制限したいとかだったら、AdvRule使うしかない。アドレス指定の禁止とか許可は
使い方の良い例かと思う。
226: 04/02/06 02:18 AAS
よくわからんが、Askにしとけってこと?
227: 04/02/06 03:28 AAS
>>223-225
結論を簡潔に三行程度にまとめて欲しい
228: 04/02/06 04:56 AAS
要するにポート、プロトコル単位の遮断・許可ならAdvルールを作る必要はないと。
こういうはアプリルールとBlock_all、Optionの設定で何とかなるからね。
このアプリのこのサイトの接続だけは遮断したいとか、許可したいとかならAdvルールで何とかするってこと。
ガチガチにルール固めたいとかならSPFじゃなくてKerioを使うしかないなぁ。
229(2): 04/02/06 06:09 AAS
つーかAppRuleにしても一々ポートを限って指定することに
セキュリティを向上させる意味はないってこと
特に機能制限をかけたい意図があるなら別だし
やろうと思えばできるようにSPFはなってる
230(1): 04/02/06 07:15 AAS
許可ポート指定しとかないと
毎度毎度ボタン押すのはメンドイのです
231: 04/02/06 08:08 AAS
>>230
だから結果Allowならポートなんか指定してもしなくても変わらないって
誰もAskにしておけなんて話をしているわけじゃないヨ
許可して良いアプリならAppRuleでAllowにしとけ
232: 04/02/06 12:22 AAS
まとめると、
IEの設定で80だけポートを塞ぐ事は
IEの全ポートを塞ぐ事と同じセキュリティになると言っております。
233: 04/02/06 14:23 AAS
おまえのIEはhttpのみか。
そのIEはおそらく不良品だ。気をつけろ。
234(2): 04/02/06 15:47 AAS
安全性は
Ask(ポート指定無し)>>>>Allow(ポート指定一つ)>Allow(指定無し)
だろ?
Allow指定一つ=Allow指定二つ=全ポートAllowじゃないだろ?
IEだと、
Ask指定無し>>>Allow(TCP80,443)>Allow(指定無し)だろ?
俺、詳しくないけどこれであってるだろ?
>>229は間違ってるだろ?
>>223と
>>224は、>>229と同じ事をいってるの?
235(1): 04/02/06 16:39 AAS
Ask(指定有り)がそれらの前にくるんじゃないの?
236(2): 04/02/06 17:11 AAS
sygateってウィルスバスターとの相性ってどうでしょうか?
今シマンテックのNAV使ってるんですけど、今度乗換えようと思ってます。
ウィルスバスターのファイヤーウォールを切ってsygateと使うつもりなんですが
特に不具合とか無いですかね?環境にも依るかと思いますが
もし一緒に使ってる人が居たら教えてください。
ちなみにXPです。
237(1): 04/02/06 17:26 AAS
>>236
別に併用の不具合はないよ。
バスターのファイアウォールは切るだけでなく、アンインストしないとだめだけど。
238(1): 04/02/06 17:29 AAS
>>221
そうだよ。ポート無指定はワイルドカード。全ポートを書き並べたのと同じ。
あと、人気ないのはループバックを制御できないせいもあると思う。
>>235
たしかにAsk(指定有り)>Ask(ポート指定無し)だね。
239(1): 04/02/06 18:13 AAS
>>236
問題なし。
C:\Program Files\Trend Micro\Virus Buster 2004\PCCTool.exeで
アンインストールすべし。VBのファイアウオールは全く使い物にならん。
スパイウエア大喜び。
240: 04/02/06 20:52 AAS
さっき初めてルール作った。
ログビュあのおかげで意外と簡単にできてびっくりしたよ
241: 04/02/06 20:54 AAS
236です
>>237
>>239
どうも。早速インスコしてみます。
242(1): 04/02/06 21:31 AAS
ブラウザをアプリルールでルールを作る人は、
UDPにどのポート番号を入れたら良いのでしょうか?
番号を入れるとそこが穴になるし、使われないポート番号(1億)等を
入れると思わぬ不具合が起こるかもしれないし。
もしかして、適当に入れてそれをアドバンスルールで止めるの
が良いのでしょうか?
243: 04/02/06 21:47 AAS
漏れはDNS(53)にしてるけど。
244(1): 04/02/06 21:50 AAS
>>234
> >>223と
> >>224は、>>229と同じ事をいってるの?
同じ。
じゃ長文で説明してもよく読んでもらえないようなので、短く疑問を投げかけてみる。
ポートを指定しないことで具体的にどういったセキュリティ上の問題が想定される
のか?こうこうこう言う理由でこのポートを制限しないとダメと言える上でポート
指定しているのか?
245: 04/02/06 21:51 AAS
言葉をかえて
ポートの区別によって良い通信と悪い通信を見分けることができるのか?
246(1): 04/02/06 21:57 AAS
できるのか?なんて聞かれて答えれれば最初から質問などしない
回りくどくしないでスパっと教えてくれよ
247: 04/02/06 22:51 AAS
>>246
つーか答えは既出だろ
できないって
248(1): 04/02/06 23:56 AAS
Sygate v5.5 Build 2525日本語化パッチが出来ました。
漏れの環境(W2K_SP4)ではバックアップも含めて異常なしでつ。
外部リンク[html]:www.neime-i.itss.ac
249(2): 234 04/02/07 00:40 AAS
>>244
>>234で書いたように素人なので質問を質問で返されても…。
つまり、ブラウザの安全性は
全許可=TCP80.443だけ許可
だと言うこと?
250: 04/02/07 00:41 AAS
>>248
乙
251(1): 04/02/07 00:52 AAS
>>249
そういうこと
252: 04/02/07 00:56 AAS
もうね、アホかと。馬鹿かと。Sygate使う意味がないじゃんw
まあお前らド素人は、ZoneAlarmでも使ってなさいってこった。
253: 04/02/07 01:10 AAS
鯖立てる時はポート指定必須
クライアントなら指定なし
この辺が無難で実用的じゃねの
254: 04/02/07 01:44 AAS
魚の通らないところに網を張って置いても意味はないだろ
通るところをどうするかってことだ
255: 04/02/07 02:19 AAS
IDSの出番だな
256(3): 04/02/07 02:49 AAS
先生、ICMPのルールはAdvに作ってもいいですか?
8;out Allowed
0,3,11;in Allowed
残り全部ブロック
257(2): 04/02/07 03:43 AAS
>>256
デフォルト・ルール
in ICMP Type 0 > Allow ping reply
in ICMP Type 11 > Allow traceroute
よってそれは不要
他は全てBlock_all
よってブロック・ルールを特に作る必要はない
258: 04/02/07 04:28 AAS
>>256
それと同じルール置いてる。とくに不都合は起きてない。
259: 256 04/02/07 04:42 AAS
サンクス
試しに切ってみる
260: 04/02/07 05:09 AAS
inの3をAllowはあっても良いだろうが、outは面倒じゃなきゃAppRule任せ
でも良いかも。echoはシステム・プログラムでも使うし面倒ならあっても良し。
inの0と11はいらんよ。
261: 04/02/07 12:45 AAS
魚の通らない所に網を張ってもしょうがないってことは、
テンプレにあるサイトのようなAdvRuleを、必ずしも作る必要は無いって事?
ちなみに、当たり障りのない範囲で作っておきたいAdvRuleを書いてもらえると有り難いのですが・・・
262: 04/02/07 13:08 AAS
基本的には必要ないんじゃないか?
ただ、ポートを絞るということを全くしないのなら、わざわざsygateを使う必要はない。(動くのなら)ZoneAlarm使った方がよっぽど楽。
263: 249 04/02/07 13:14 AAS
>>251
2chスレ:sec
ここの前半部分を読むと、違う事を書いてるようですが…。
264: 04/02/07 13:17 AAS
頭の悪い魚が釣られまくっている釣り堀はここでつか?
265: 04/02/07 14:21 AAS
これ、起動する前に通信制御できなくなっちゃた?
それにゾヌより起動がおそいじゃん。
266(1): 04/02/07 14:50 AAS
「ポート指定は不要」と毎回のように言ってる人はSalB氏だと思ってるんだが違うのか?
解説サイトの補足で書いてることそのままだし。
267: 04/02/07 15:26 AAS
ギクッ
上下前次1-新書関写板覧索設栞歴
あと 704 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.023s