[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
201: 04/02/03 05:36 AAS
>>196
> [例]
> ・CMPの汎用ルール
ICMP
202(1): 04/02/03 19:28 AAS
icmp-in
Rule Summary:
This rule will block incoming traffic from all hosts on ICMP type
4,5,8,9,10,12,13,14,15,16,17,18. This rule will be applied to all network
interface cards.
icmp-out
Rule Summary:
This rule will block outgoing traffic to all hosts on ICMP type
0,3,4,5,9,10,11,12,13,14,15,16,17,18. This rule will be applied to all
network interface cards.
省10
203(1): 04/02/03 22:01 AAS
>>202
AdvRuleに入れるにはほとんど不要なルールの例
他で設定されているorデフォルト・ブロックが適用されるもの
204(3): 04/02/04 04:43 AAS
外部リンク[htm]:www.geocities.jp
ここのAdvanced Application Configurationのところなんですが、
「5、6は設定しない場合は全て許可になる」とあるんですが、たとえばTCPをポート指定してUDPを空欄にしておくとUDPは全て許可になるんでしょうか?
その少し下には
「Applications のルールが Ask の場合
ポート指定がある場合は、そのポートの通信のみ Ask ダイアログを起こす
(つまり指定以外のポートはダイアログを起こさず全てブロックする)」
とあるのですが?
205: 04/02/04 05:10 AAS
>>204
ブロックするよん。
ところでメールソフトをAdvanced Application Configurationで設定する意味はある?
206: 04/02/04 08:16 AAS
メル鯖のIP指定でもするのか?
207(2): 04/02/04 16:09 AAS
>>204
どこが分からないのかな?
そこまで箇条書きになってて分からない?
TCPのポート設定欄とUDPのポート設定欄は別
それぞれ空欄なら全ポートにルール適用
数値が設定されていればそのポートだけに適用
親ルールがAllowかAskかによって違う
Askならダイアログで確認してからAllowかBlockに分岐
Blockなら設定関係なしにブロック
208(1): 04/02/04 16:34 AAS
リアルタイムでログ見れますか?
209: 04/02/04 16:54 AAS
>>208
意味不明
何がしたい?
210(2): 04/02/04 16:56 AAS
>>207
とするとブラウザのルールの場合UDPに適当な数字入れたほうがいいですかね
例えば0とか
211: 04/02/04 17:42 AAS
>>210
>>195の2
前スレ>>182>>242>>275>>399>>795
212: 04/02/04 17:55 AAS
すいませんが前スレなど見れない
213: 04/02/05 04:36 AAS
AA省
214(1): 04/02/05 04:42 AAS
再インスト以外で設定を全てデフォルトに戻すには、どうすれば?
215: 04/02/05 05:12 AAS
>>214
>>5
216(1): 04/02/05 10:24 AAS
>>203
不要と考えているのはたぶん藻前だけなんだろうな。
217: 04/02/05 11:30 AAS
>>216
SPFの挙動を知らないとそういうルールを作りがち。Kerioあたりと比べてそのクセ
でルール作成すべきじゃない。Block_allの適用範囲やNetBIOS制御については
知っておくべきだと思うが。少なくともOptionsのルール・フィルタが優先してロード
されていること、AdvRuleをかぶせるとそっちのフィルタと多重チェックが起きて
無駄が出ることは認識すべき。
下手にルールを増やすのはリソースの無駄になるし、分かってやってるなら良い
けど、「必要」とまで他人に薦めるのはまずいだろうね。
218: 04/02/05 15:29 AAS
漏れはProxomitronと遮断PortとTorjanとn○のルールだけ
219: 04/02/05 15:40 AAS
FTTHでSygateが遅いと言っている香具師は、何も知らずに無駄なルールを
設定してるのが原因だったりして。
220: 04/02/05 18:36 AAS
全くadvrule使わないでほとんどにおいてaskでappruleの俺は勝ち組ですか?
221(2): 04/02/05 19:12 AAS
>>207
>>210
もしかしてTCPを設定すると、UDPにも数字を入れないと
UDPが全て通しちゃう訳なのか。
これが人気ない訳がわかった。
222: SalB 04/02/05 23:50 AAS
SPF Log Viewer ベータ
外部リンク[htm]:www.geocities.jp
パケット・ログ・ビューワの実装もほぼ完了したので、今度のはRC版くらいの扱い。
おかしなところがあったら直すので報告よろしく。
223(3): 04/02/06 00:03 AAS
前のスレでも何度か出てきた話だけど、前スレ見られない人もいるようなので。
プログラムは機能として実装されている動作のみ行うというのが基本。だから
不正なバッファ操作でも行われない限り、実装されていない動作が現れることは
ない。また外部からの不正な操作で正当なアプリケーションの皮をかぶった通信
を行うようなツールがあったとして、ポート選択のような部分で敢えて通常動作
で使われないポートを使う意味がない。
つまりどのポートを使うかというのは、機能として実装されている範囲で現れる
のが当然であって、再現しない部分について制限する意味はほとんどない。
それより重要なのは、どのタイミングでどのアプリが許可あるいはブロックされる
かってこと。
224(3): 04/02/06 00:11 AAS
例えばブラウザ使う場合に仮にTCP80,443だけ許可したとして、プロクシを使いたい
となれば、3000番台とか8000番台とかのポートを使うこともあるし、それを追加しない
といけなくなる。HTTPにしても80と決まったわけではなくてサーバによって異なる
場合もある。
それらどのポートを使うから良いとか悪いではなくて、必要に応じて相手のサービス
を立てているところにつながなきゃならないわけで、どの番号を使うかはサーバ毎に
ポリシーがある。ブラウザがブラウジング機能の範囲でそれらのほとんどランダム
なポートに接続すること自体は何ら問題ではない。
実装されている機能上で現れる動作は、明確な意図がない限り制限する意味が
ない。
225(1): 04/02/06 00:20 AAS
SPFのAdvRuleの運用については
SPFの場合、デフォルト・ブロックで不要なところはBlock_allルールの適用範囲に
なるし、NetBIOS系もOptionsに設定があるから、ポートとかプロトコル単位の枠の
大きなブロック・ルールはあまり必要にならないと思う。
でも例えば定期的に広告サイトにつなぎにいくソフトでそのサイト・アドレスだけ
制限したいとかだったら、AdvRule使うしかない。アドレス指定の禁止とか許可は
使い方の良い例かと思う。
226: 04/02/06 02:18 AAS
よくわからんが、Askにしとけってこと?
227: 04/02/06 03:28 AAS
>>223-225
結論を簡潔に三行程度にまとめて欲しい
228: 04/02/06 04:56 AAS
要するにポート、プロトコル単位の遮断・許可ならAdvルールを作る必要はないと。
こういうはアプリルールとBlock_all、Optionの設定で何とかなるからね。
このアプリのこのサイトの接続だけは遮断したいとか、許可したいとかならAdvルールで何とかするってこと。
ガチガチにルール固めたいとかならSPFじゃなくてKerioを使うしかないなぁ。
229(2): 04/02/06 06:09 AAS
つーかAppRuleにしても一々ポートを限って指定することに
セキュリティを向上させる意味はないってこと
特に機能制限をかけたい意図があるなら別だし
やろうと思えばできるようにSPFはなってる
230(1): 04/02/06 07:15 AAS
許可ポート指定しとかないと
毎度毎度ボタン押すのはメンドイのです
231: 04/02/06 08:08 AAS
>>230
だから結果Allowならポートなんか指定してもしなくても変わらないって
誰もAskにしておけなんて話をしているわけじゃないヨ
許可して良いアプリならAppRuleでAllowにしとけ
232: 04/02/06 12:22 AAS
まとめると、
IEの設定で80だけポートを塞ぐ事は
IEの全ポートを塞ぐ事と同じセキュリティになると言っております。
233: 04/02/06 14:23 AAS
おまえのIEはhttpのみか。
そのIEはおそらく不良品だ。気をつけろ。
234(2): 04/02/06 15:47 AAS
安全性は
Ask(ポート指定無し)>>>>Allow(ポート指定一つ)>Allow(指定無し)
だろ?
Allow指定一つ=Allow指定二つ=全ポートAllowじゃないだろ?
IEだと、
Ask指定無し>>>Allow(TCP80,443)>Allow(指定無し)だろ?
俺、詳しくないけどこれであってるだろ?
>>229は間違ってるだろ?
>>223と
>>224は、>>229と同じ事をいってるの?
235(1): 04/02/06 16:39 AAS
Ask(指定有り)がそれらの前にくるんじゃないの?
236(2): 04/02/06 17:11 AAS
sygateってウィルスバスターとの相性ってどうでしょうか?
今シマンテックのNAV使ってるんですけど、今度乗換えようと思ってます。
ウィルスバスターのファイヤーウォールを切ってsygateと使うつもりなんですが
特に不具合とか無いですかね?環境にも依るかと思いますが
もし一緒に使ってる人が居たら教えてください。
ちなみにXPです。
237(1): 04/02/06 17:26 AAS
>>236
別に併用の不具合はないよ。
バスターのファイアウォールは切るだけでなく、アンインストしないとだめだけど。
238(1): 04/02/06 17:29 AAS
>>221
そうだよ。ポート無指定はワイルドカード。全ポートを書き並べたのと同じ。
あと、人気ないのはループバックを制御できないせいもあると思う。
>>235
たしかにAsk(指定有り)>Ask(ポート指定無し)だね。
239(1): 04/02/06 18:13 AAS
>>236
問題なし。
C:\Program Files\Trend Micro\Virus Buster 2004\PCCTool.exeで
アンインストールすべし。VBのファイアウオールは全く使い物にならん。
スパイウエア大喜び。
240: 04/02/06 20:52 AAS
さっき初めてルール作った。
ログビュあのおかげで意外と簡単にできてびっくりしたよ
241: 04/02/06 20:54 AAS
236です
>>237
>>239
どうも。早速インスコしてみます。
242(1): 04/02/06 21:31 AAS
ブラウザをアプリルールでルールを作る人は、
UDPにどのポート番号を入れたら良いのでしょうか?
番号を入れるとそこが穴になるし、使われないポート番号(1億)等を
入れると思わぬ不具合が起こるかもしれないし。
もしかして、適当に入れてそれをアドバンスルールで止めるの
が良いのでしょうか?
243: 04/02/06 21:47 AAS
漏れはDNS(53)にしてるけど。
244(1): 04/02/06 21:50 AAS
>>234
> >>223と
> >>224は、>>229と同じ事をいってるの?
同じ。
じゃ長文で説明してもよく読んでもらえないようなので、短く疑問を投げかけてみる。
ポートを指定しないことで具体的にどういったセキュリティ上の問題が想定される
のか?こうこうこう言う理由でこのポートを制限しないとダメと言える上でポート
指定しているのか?
245: 04/02/06 21:51 AAS
言葉をかえて
ポートの区別によって良い通信と悪い通信を見分けることができるのか?
246(1): 04/02/06 21:57 AAS
できるのか?なんて聞かれて答えれれば最初から質問などしない
回りくどくしないでスパっと教えてくれよ
247: 04/02/06 22:51 AAS
>>246
つーか答えは既出だろ
できないって
248(1): 04/02/06 23:56 AAS
Sygate v5.5 Build 2525日本語化パッチが出来ました。
漏れの環境(W2K_SP4)ではバックアップも含めて異常なしでつ。
外部リンク[html]:www.neime-i.itss.ac
249(2): 234 04/02/07 00:40 AAS
>>244
>>234で書いたように素人なので質問を質問で返されても…。
つまり、ブラウザの安全性は
全許可=TCP80.443だけ許可
だと言うこと?
250: 04/02/07 00:41 AAS
>>248
乙
251(1): 04/02/07 00:52 AAS
>>249
そういうこと
252: 04/02/07 00:56 AAS
もうね、アホかと。馬鹿かと。Sygate使う意味がないじゃんw
まあお前らド素人は、ZoneAlarmでも使ってなさいってこった。
253: 04/02/07 01:10 AAS
鯖立てる時はポート指定必須
クライアントなら指定なし
この辺が無難で実用的じゃねの
254: 04/02/07 01:44 AAS
魚の通らないところに網を張って置いても意味はないだろ
通るところをどうするかってことだ
255: 04/02/07 02:19 AAS
IDSの出番だな
256(3): 04/02/07 02:49 AAS
先生、ICMPのルールはAdvに作ってもいいですか?
8;out Allowed
0,3,11;in Allowed
残り全部ブロック
257(2): 04/02/07 03:43 AAS
>>256
デフォルト・ルール
in ICMP Type 0 > Allow ping reply
in ICMP Type 11 > Allow traceroute
よってそれは不要
他は全てBlock_all
よってブロック・ルールを特に作る必要はない
258: 04/02/07 04:28 AAS
>>256
それと同じルール置いてる。とくに不都合は起きてない。
259: 256 04/02/07 04:42 AAS
サンクス
試しに切ってみる
260: 04/02/07 05:09 AAS
inの3をAllowはあっても良いだろうが、outは面倒じゃなきゃAppRule任せ
でも良いかも。echoはシステム・プログラムでも使うし面倒ならあっても良し。
inの0と11はいらんよ。
261: 04/02/07 12:45 AAS
魚の通らない所に網を張ってもしょうがないってことは、
テンプレにあるサイトのようなAdvRuleを、必ずしも作る必要は無いって事?
ちなみに、当たり障りのない範囲で作っておきたいAdvRuleを書いてもらえると有り難いのですが・・・
262: 04/02/07 13:08 AAS
基本的には必要ないんじゃないか?
ただ、ポートを絞るということを全くしないのなら、わざわざsygateを使う必要はない。(動くのなら)ZoneAlarm使った方がよっぽど楽。
263: 249 04/02/07 13:14 AAS
>>251
2chスレ:sec
ここの前半部分を読むと、違う事を書いてるようですが…。
264: 04/02/07 13:17 AAS
頭の悪い魚が釣られまくっている釣り堀はここでつか?
265: 04/02/07 14:21 AAS
これ、起動する前に通信制御できなくなっちゃた?
それにゾヌより起動がおそいじゃん。
266(1): 04/02/07 14:50 AAS
「ポート指定は不要」と毎回のように言ってる人はSalB氏だと思ってるんだが違うのか?
解説サイトの補足で書いてることそのままだし。
267: 04/02/07 15:26 AAS
ギクッ
268: 04/02/07 17:17 AAS
(・∀・)
269(1): 04/02/07 18:39 AAS
>>266
違うと思う
少し省いているので違う意味になってる
まぁ、馬鹿が間違って解釈して書いてると思う
270(1): SalB 04/02/07 22:46 AAS
馬鹿ですか
そうですか
なんだか楽しくなってきたね・・・
271: 269 04/02/07 22:55 AAS
(・∀・)・・・
272: 04/02/07 23:33 AAS
>>270
一人で楽しんでろ
273(1): 04/02/08 07:53 AAS
>>238
> >>221
> そうだよ。ポート無指定はワイルドカード。全ポートを書き並べたのと同じ。
これは違うだろ。
ためしにブラウザかなにかの設定ででUDPに適当な数値入れて、askにして試してみるといい。
ブロックされるから
274(2): 04/02/08 11:53 AAS
>>273
> ためしにブラウザかなにかの設定ででUDPに適当な数値入れて
空欄設定の話してるのに数値設定してってどういうこと?
275(2): 04/02/08 12:21 AAS
なんだろうな。わかりませんw
276: 04/02/08 12:34 AAS
>>274
UDPを数値指定してTCPが空欄設定という場合でしょ。
なぜUDPにと書いてるのか考えればすぐに分かるよ。
277(1): 04/02/08 12:39 AAS
>>274
>>275
200からレスを読むと分かりますよ。
このスレには読解力がないのが多いね。
278(3): 04/02/08 12:59 AAS
例えばTCPを空欄、UDPをSNTP:123でAskに設定しといて
ブラウザでネットにアクセスするとブロックされるってか?
ダイアログ出るんじゃねーの、この場合?
279(2): 04/02/08 13:21 AAS
>>278
>>277を読め
204を読めばずばり書いてある
280(1): 278 04/02/08 13:25 AAS
>>279
実際に試してみたけど、やっぱり問い合わせダイアログが出るぞ?
281(1): 04/02/08 13:38 AAS
>>279
>例えばTCPを空欄、UDPをSNTP:123でAskに設定しといて
この設定だとTCP全ポートとUDP123がAsk、
その他のポートはブロックになるんだから
TCP80でダイアログが出るのは当たり前。
282: 04/02/08 13:39 AAS
すまん↑は>>280の間違え。
283: 278 04/02/08 13:47 AAS
>>281
いや、当たり前なんだけどさ。
漏れが分からないのはこれ↓なのよ。
> 273 :名無しさん@お腹いっぱい。 :04/02/08 07:53
> これは違うだろ。
> ためしにブラウザかなにかの設定ででUDPに適当な数値入れて、
> askにして試してみるといい。
> ブロックされるから
284: 04/02/08 14:07 AAS
askとブロックを混同して語るなよ。
285(1): 04/02/08 14:38 AAS
Askっていうのはとりあえずブロックしておいて、AllowかBlockに分岐するって設定。
AdvConfにどう数値が入っていようと、ダイアログは起きるし、その後でどちらかに
分岐する。
Yesを選択したら最初からAllowと同じ
Noを選択したら最初からBlockと同じ
それで>>204あたりを参照
286: 04/02/08 14:42 AAS
AdvConfは
まずサーバモード設定とクライアントモード設定が別で独立。さらにその中でTCPとUDP
がそれぞれ別設定である。
ポート指定が空欄なら許可を全ポート適用。TCPとUDPはそれぞれ独立した設定だから
どっちかに数値が入っていても片方空欄ならそれはそれ。
287: 04/02/08 15:26 AAS
Ask ・・・ 指定のポートではダイアログを出す。 空欄は「全てのポートを指定」と解釈。
それ以外は自動でBlock。
288: 04/02/08 16:44 AAS
>>285
いや、その前にaskをブロックと表現しないほうが親切
289: 04/02/08 20:25 AAS
ファジイにしとけ
290(1): 04/02/08 21:24 AAS
素人な質問で悪いけどアプリケーション事のUDPってそんなにシビアに設定しなきゃいけないの?
危ない奴はデフォルトの設定でブロックされてるんでしょ?
291: 04/02/08 23:36 AAS
>>290
設定次第でしょ?
外からの攻撃はブロックされてるが、内からは……。
292: 04/02/09 00:09 AAS
誰だよ、AdvConfでの設定を推奨してる香具師は?
やぱり、香具師だな…。
293(1): 04/02/09 01:02 AAS
ネットワーク知識の貧しいパンピーとしては、スレ見てるとテンプレサイトみたいにAdvRuleで固めた方がいいのか、
それともAppRuleで個別に設定したほうがいいのか益々わからなくなる。
過去スレからループしてる話題みたいだが、ただ解ってるのはSpfのウリであるAskを使えって事ぐらいか。
で結局どっちがココの住人のベターな選択なの?AdvRule派とAppRule派では?
教えてエロイヒト
294(7): 04/02/09 04:04 AAS
Sygate v5.5 Build 2525日本語化パッチ第2版がでました。
外部リンク[html]:www.neime-i.itss.ac
更新点は細かい修正をいろいろだそうです。
とりあえず、「自動邸に最新バージョンをチェック」だけ直っているのだけは確認しました(笑
295: 04/02/09 04:32 AAS
>>294
乙です。頂きました。
296(3): 04/02/09 08:56 AAS
>>294
CRCエラーがでるょ...
297: 04/02/09 09:06 AAS
ウィルス感染してるんじゃないの?
298: 296 04/02/09 09:38 AAS
マジ!?ですか
c1は問題なかったのに
299(2): 04/02/09 09:50 AAS
>>294
BlockAll ができない…
300: 296 04/02/09 10:32 AAS
自己解決
もとにもどすの忘れてたゴメンネ
上下前次1-新書関写板覧索設栞歴
あと 671 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.026s