[過去ログ] Sygate Personal Firewall part6 (971レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
572(1): 04/03/23 21:05 AAS
>571
つなぎ方教えてチョ
573: 04/03/23 23:58 AAS
しかしまあ、思い出したようにウマシカが湧いてくるな。季節がらしょうがないか。
テンプレを含めた過去ログ読め!ググって関連ページ調べろ!と言いつつマジレスしちゃうぞ。
>>566
レジストはいいかげんなアドレス、つまり*@*でもできるからしてしまえ(ワイルドカードの事は聞くなよ)
>>569
ルータの設定見たことあるか?無いならそこから勉強しろ。
>>572
煽ってるのか本気なのかしらんがアンカーぐらいまともに打って書き込め(w
574(1): 04/03/24 08:15 AAS
Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。
外国語のページを頑張って翻訳サイト使って見ても訳が変でいまいち分からないの。
575: 04/03/24 08:32 AAS
>>574
>Sygateさんの関連ページ少ないというかほとんどないよね、日本語の。
殆どないってのが、いくつのサイトを表すか知らないけども、十分な情報はある。
576(1): 04/03/24 09:12 AAS
Anti-Application Hijackingの機能ですが
とりあえずランチャーをBlockの設定にすると
そのランチャーから起動させたブラウザなどネットに接続できなくなりますな
意味はないけどランチャーをAskにしてAppRuleの
Act as ClientとAct as Serverのチェックを外して気休めをしております
577: 04/03/24 10:21 AAS
ワロタ
578: 04/03/24 12:28 AAS
>>576
別にそれでも良いけど
ランチャーにソケット機能がないならそんなに気にしなくても良いと思うよ
579(4): 04/03/24 15:34 AAS
最近5.5のFree版をインストールしたのですが、
インターネット共有しているマシンで、アドバンスドルール
LANアダプタ・全部のアドレス・UDP137と138のみ許可・Both
LANアダプタ・LAN内(192.168.0.255)・TCP全部許可・Both
モデム・全部のアドレス・TCP指定ポートのみ許可(ローカルは1024-4999)・Both
LANアダプタ・LAN内(192.168.0.255)・UDP全部許可・Both
モデム・全部のアドレス・UDP指定ポートのみ許可(ローカルは1024-4999)・Both
モデム・全部のアドレス・全部遮断
アプリは
svchost.exe
省7
580(2): 04/03/24 15:48 AAS
>>579
ルールはアプリごとにが基本
アドレスはわかってるものは指定したほうがより(・∀・)イイ!!
XPのサービスは必要なものは許可(時計をあわせるとか)
svchost.exeとか指定しなくてもAllアプリでOKだと思う
581(1): 579 04/03/24 15:58 AAS
>>580
アドバンスルールで作った各ルールの「アプリケーション」のところに
今アプリ一覧でAllowにしているものにチェックをいれて、
アプリ一覧のほうはAskにでもするということでしょうか?
582(1): 04/03/24 17:08 AAS
>>581
>>580が言っているのは、
Applicationsアイコン→該当File NameをクリックしてからAdvancedボタン
から設定できるアプリ毎の設定だと思う。
583(1): 04/03/24 17:34 AAS
>>579
*NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
*モデム・全部のアドレス・全部遮断>こんなルールは要らない
他についてもAdvRuleに入れるべきものなのか?ちょっとKerio的な設計でSpf向き
じゃないように思う
584: 579 04/03/24 19:43 AAS
>>582
そっちでしたか。
ということはトラフィックログをみてポートを使用しているアプリを
調べて、アプリごとに設定するということですね。
>>583
>NetBIOS関連はAdvRuleでなくてOptions-NetworkNeighborhoodで設定
日本語パッチを当てているのでよくわからないのですが、
ツール→オプションのローカルネットワーク通信の、
「外部からのリソース参照を許可」とかでしょうか?
一応LANアダプタ側はチェックを入れてたのですが、
省13
585: 04/03/24 20:40 AAS
システム・ファイルはOSによって認識が異なるので、基本的にSPFのログ見て
それぞれの環境に合ったルールを作るのが確実だが。
NBTファイル共有とICS使う親機ならAdvRuleは以下の二つで良い(一例)
*クライアントPC登録
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
MAC address 00-00-00-00-00-00 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
*ICS用ブラウジング
省5
586: 04/03/24 20:43 AAS
場合によりローカル・エリアのブロードキャストを全許可しても良い
*ローカル・ブロードキャスト
Rule Summary:
This rule will allow both incoming and outgoing traffic from/to
IP address(es) 192.168.0.1,192.168.0.255,255.255.255.255 on all ports and protocols.
This rule will be applied to Melco PCI Ethernet Adapter.
This traffic will be recorded in the 'Packet Log'.
587: 04/03/24 20:44 AAS
アダプタでエリアが確実に分かれるので、アダプタ指定を忘れずに。
588: 04/03/24 20:48 AAS
SPFのいつ頃のビルドからだったか忘れたが、ICSホストではipnat.sysがルーティング
の受けに立つという認識になるので、これをインターネット側からの受けに許可にしちゃ
ダメ。基本的にAppRuleでBlockで、必要な場合だけAdvRuleにルールを置く。
ちなみにこのsysってやつはAppRuleのAdvAppConfが設定できないので注意。
589(1): 04/03/25 12:08 AAS
サーバーやネットゲームなどをやらずネットサーフィンだけの場合
インバウンド通信はすべて遮断してしまっていいでしょうか?
590(1): 04/03/25 12:44 AAS
Sygateの「まとめサイト」知らない?
591(1): 04/03/25 12:53 AAS
>>590
外部リンク[htm]:www.geocities.jp
592(1): 04/03/25 13:15 AAS
SygateってSPI搭載してたよね?
593: 04/03/25 13:15 AAS
>>589
ブラウジングでもFTPなどでサーバ動作することはあるし、ICMPの一部メッセージ
のように受け取った方がネットワーク運用がスムーズになるものもあるから、一概に
全てブロックして良いとは言えない。
ゴミはデフォルトでブロックされるんだから、特に必要というルールだけを足すように
した方が自然。
594: 04/03/25 13:16 AAS
>>592
FAQ
外部リンク[php]:forums.sygate.com
595: 04/03/25 13:19 AAS
>591
有り難うございました。
感謝!感謝!
596(1): 04/03/25 15:49 AAS
外からのICMPで受け取ったほうがいいメッセージって何ですか?
597(1): 04/03/25 16:52 AAS
>>596
>>2>>7
598(1): 04/03/25 17:05 AAS
もしかしてアドバンスドルールはSYNフラグとかは無視してるの?
そうしないと動的フィルタじゃないからたとえば受信を拒否したら
コネクション張れないしね。教えてエロい人
599(1): 04/03/25 17:14 AAS
質問です。Free版はデフォルトでSmartDNS,SmartDHCPが有効になってますが
これはリモートポートなどを元にDNS通信を許可してるのでしょうか?
だとしたらそれがセキュリティホールになりうるのではないのでしょうか?
600: 04/03/25 17:27 AAS
>>597
AllowPingReplyはデフォルト・ルールにあるので不要
601: 04/03/25 17:29 AAS
つーか
まあそんな感じでデフォルトで最低限のところは揃ってるんだから
他人に訊かなきゃ分からないようなレベルの人間はオリジナルのルール
作る必要はないんだよ
602(1): 04/03/25 17:42 AAS
>>598
言ってること半分意味不明。
SYN無視したら接続要求の判別ができないだろ。AdvRuleにおけるTCPのinとかout
とかはパケットの流れる方向でなくて接続要求の方向なんだから。AdvRuleで作る
ルールは接続制御。
>>599
ちなみにFreeでなくてSTDな。このソフトにフリー版はない。
Smartの動作がどうかっつーところの詳しい情報はわからんな。少なくともSPFにとって
DNSやDHCPはデコーダブルなプロトコルだっていうことは分かるが。後ただ無差別
にUDP53等を通してるわけじゃない。普通のプログラムからの通信ならAppRuleで
省1
603(1): 04/03/25 18:21 AAS
>>602 普通のパケットフィルタはコネクションの向きを捉えられないはずだが?
だからACKを悪用した攻撃もあったわけで
604(1): 04/03/25 18:46 AAS
>>603
意味不明
もっと詳しく説明汁!
605(1): 04/03/25 18:48 AAS
>>604 だからコネクションの向きとパケットの向きは一致しないだろ?
コネクション張るためにSYNやACKなどのパケットを交換するが
そのさい外向きのコネクションでもコネクションを張るために
パケットは内向きにも飛んでくるよな?ACKかなんかが。
だからそれを遮断してしまっては通信できないジャンってこと
606: 04/03/25 20:18 AAS
>>605
だから
SPFのTCP向けルールってのは、接続単位、セッション単位のものなわけ。まあ
他のソフトウェア・ファイアウォールもだいたいそうだけど。パケット単位でっての
は一般向けのものにはないと言って良いくらい。
SYNから始まってFIN-ACKまで監視して一固まり。SPIの絡みもあるんで、もう
少しややこしいことをやってるんだけど。
607: 04/03/25 20:20 AAS
まあ
TrafficLogを観察してみたまえ。RuleやAppの認識とOccurrencesなんかを見る。
それで管理の単位が分かるから。そしてそれとPacketLogを見比べる。
608: 04/03/25 23:37 AAS
クリーンインストールする場合、バックアップをとっておくファイルは何ですか?
609: 04/03/26 00:00 AAS
テンプレにある
610: 04/03/28 23:57 AAS
ビューア更新age
ver 1.1 build 1002
外部リンク[htm]:www.geocities.jp
611(1): 04/03/30 17:33 AAS
SygateProをシャットダウンするとネットに接続できなくなるんですが。
解決策はありますか。
612: 04/03/30 17:37 AAS
極めて優秀な機能じゃないか
613: 04/03/30 18:33 AAS
>>611
options-security-BlockAllTraffic...
614: 04/04/03 04:57 AAS
今までノートンを使ってたのですが評判いいようなので自分も入れてみました。
デフォルト使用でシマンテックのオンラインセキュリティチェックでところどころ危険が出てしまったんですが
なにか自分で設定しないといけない箇所があるのでしょうか?
615: 04/04/03 08:04 AAS
早朝から釣り乙
616: 04/04/03 16:14 AAS
釣りじゃないんだけど・・・
617: 04/04/03 16:20 AAS
許可してるんじゃないの?
618(1): 04/04/03 16:50 AAS
>ところどころ
何処なんだ
619(2): 04/04/03 17:03 AAS
>>618
外部リンク[asp]:security.symantec.com
対ハッカー露出度チェック
135 Location service (loc-srv)
5000 UPnP (ユニバーサルプラグアンドプレイ)
トロイの木馬チェック
1025
5000
です。
620: 04/04/03 17:51 AAS
トロイに感染してるんじゃないの?
つーかネットに繋ぐなw
まずアンチウィルスソフトで検索して
Sygate一度アンインスコしてもう一度いれれば?
621: 04/04/03 19:58 AAS
>>619
とりあえずログ
ともかくログ
何をおいてもログ
答えは全てそこにある・・・
(トラブルシューティング用テンプレ)
622(1): 04/04/03 22:18 AAS
質問します。
セキュリティログにある「Stop All Active Response」はどういう機能なのですか?
ご回答よろしくお願いします。
623: 04/04/04 08:48 AAS
OCNの翻訳サービスで訳したら
「活発なレスポンスをすべて止めます」
と云うことらしいです。
624(1): 04/04/04 12:50 AAS
>>622
それは見たことないな。ログ・ビューワでそのイベントを選択すると、下に説明が
出るはず。イベント内容とその説明をコピペしてみ。
あとそれが出たときの前後関係は?
625(1): 04/04/04 14:14 AAS
Sygate6.0で劇的に変わらないかなぁ
626: 04/04/04 14:53 AAS
>>625
変わるべきじゃないだろう・・・
627: 04/04/04 16:12 AAS
軽さとルール数規制もっと緩くなってほしい
628(3): 04/04/04 21:30 AAS
>>624
Port Scanの項目を右クリックしたときBackTrace...の下にある機能です。
これを選択すると、Stopped all Active Responsesとなります。
629: 04/04/04 23:13 AAS
>>628
アクション・メニュー項目か。helpに説明がないのでわからんなあ。
以前のビルドにはなかったし、まだちゃんと実装されてないんじゃない?
630: 04/04/05 03:06 AAS
最近いろんなとこから、ポートスキャンされます。
NSLOOKUPで調べても検索不能のときが多いのですが、
たまに、ocnやplalaのアドレスが検出されることもあります。
スキャンされるポートは決まって、TCPの
80, 139, 445, 1025, 2745, 3127, 6129 です。
なにかこんなウイルスでもはやっているのでしょうか?
いままではポートスキャンされることは、ごくたまにしか
なかったのですが、今は、一時間に2、3回くらいあります。
631: 04/04/05 03:53 AAS
外部リンク[htm]:www.h4.dion.ne.jp
外部リンク[html]:www.cyberpolice.go.jp
自ホストを知られやすい環境ならある意味しょうがない
632(2): 04/04/05 10:53 AAS
>>628
10分間、アタック元のIPからのすべて通信を遮断する。
PROなら任意の時間で遮断、拒否の解除ができるらしい。
外部リンク[php]:forums.sygate.com
633(1): 04/04/05 12:25 AAS
Somebody is scanning your computer.
Your computer's TCP ports:
445, 1025, 80, 139 and 6129 have been scanned from 218.13.128.211.
Somebody is scanning your computer.
Your computer's TCP ports:
139, 80, 2745, 3127 and 445 have been scanned from 218.13.128.211.
Somebody is scanning your computer.
Your computer's TCP ports:
1025, 445, 3127, 6129 and 139 have been scanned from 218.13.128.211.
俺もこんな感じで毎日くるよ。
省1
634(1): 633 04/04/05 14:56 AAS
>>632の言ったとおりにしてみたら
こんな感じ
Traffic from IP address 218.18.124.7 is blocked from 04/05/2004 14:49:28 to 04/05/2004 14:59:28.
635(1): 04/04/05 16:59 AAS
>>634
いや、フォーラムによると、ルール作んなくても「Stopped all Active Responses」で
Sygateにアタック(ポートスキャン、IDS等で)と見なされた通信のIPは全ての通信が、
10分間遮断になるみたい。
ただ、STD版は、誤検知であっても10分間はそのIPから通信不可だと。
636: 634 04/04/05 17:21 AAS
>>635
Somebody is scanning your computer.
Your computer's TCP ports:
2745, 135, 1025, 445 and 3127 have been scanned from 218.102.79.48
Traffic from IP address 218.102.79.48 is blocked from 04/05/2004 17:14:35 to 04/05/2004 17:24:35.
sygateのオプションから自動的に攻撃者のIPを遮断するにチェックをいれたときのログです。
637: 04/04/05 17:49 AAS
Active Response which started at 04/05/2004 17:26:57 is disengaged. The traffic from IP address 218.1.85.196 was blocked for 600 seconds.
厨臭いからもうやめよ、この頃ポートスキャンされまくり。 (*^_^*)
638: 04/04/05 18:46 AAS
フォーラムでもよく質問が入ってるけど、ここ2〜3ヶ月くらいは世界的に
ポート・スキャンの報告が増えているんで、各自のところに当たりが来る
率が上がっていても不思議ではない。まあそういうもんだと思ってれば良い。
639: 628 04/04/06 02:50 AAS
>>632
レスありがとうございました。
これで安心してsygateを使うことができます。
本当に助かりました。
他のみなさんにも感謝を。
640: 04/04/06 07:45 AAS
F30003 RPC DCOM buffer overflow attempt detected
これはどういう事?
641: 04/04/06 08:31 AAS
そういうことじゃネーノ?
642: 04/04/06 08:54 AAS
ねたもふれねー
643: 04/04/07 19:24 AAS
そいつはすまんかった( ´∀`)
644(1): 04/04/08 21:36 AAS
ポートスキャンいつになったら落ち着くんでしょうかねえ・・・
たま〜に処理が激重になって困る
645: 04/04/08 22:34 AAS
>>644
> たま〜に処理が激重になって困る
それはスキャンと関係ないんじゃないか?
646(1): 04/04/11 22:00 AAS
04/11/2004 21:31:50 Port Scan 218.61.77.202
04/11/2004 21:31:12 Port Scan 218.17.233.94
04/11/2004 21:26:24 Port Scan 218.64.113.203
04/11/2004 21:24:08 Port Scan 218.51.81.131
04/11/2004 21:07:21 Port Scan 218.239.16.25
04/11/2004 20:41:50 Port Scan 218.255.72.16
04/11/2004 19:55:47 Port Scan 218.69.82.164
04/11/2004 19:50:08 Port Scan 218.83.246.64
04/11/2004 19:38:48 Port Scan 218.18.82.135
04/11/2004 19:21:00 Port Scan 218.87.10.49
省7
647(1): 04/04/11 22:40 AAS
>>646
確かにな〜。
あまりにも多くてうっとうしいんで俺はセキュリティアラート出ないように設定変えたよ。
648: 04/04/11 22:54 AAS
ルータで防いじゃうから、ポートスキャンに反応してくれねぇよ。
なんか淋しいよ。
649: 04/04/11 22:57 AAS
そんなルータ、壊しちまうだ!
650(1): 04/04/11 23:52 AAS
>>647
出ないようにするにはなんて項目いじればいいの?
651: 04/04/12 00:13 AAS
Option
General
Notification
Hide notification messages ←これをチェック
652: 04/04/12 00:39 AAS
thx!
653(1): 04/04/12 01:30 AAS
>>650
俺の場合それだけじゃなくセキュリティログの保存も止めてる。
ポートスキャン受けるとタスクトレイのアイコンが赤くなってXマークがつく。
この状態から普通の状態に戻すにはタスクトレイのアイコンをWクリックして
セキュリティログを表示させないとならない。
ここ最近あまりにも糞共のポートスキャンが多くていちいちアイコンをクリックするのも疲れたんで
俺はセキュリティログ保存するの止めた。
こうするとポートスキャン受けてもいちいちアイコンが赤くなったりしない。
もちろん、警告とかが出ない分自分で気を配らなきゃならなくなる。
常にタスクトレイのアイコンの矢印マークで通信の状態に気を使うようにしてるし、
省2
654: 04/04/12 03:51 AAS
220.202.48.118 ?
655(1): 04/04/12 06:18 AAS
>>653
SecLog取らないと、PortScan以外のIDSイベントが検知されても分からなく
なっちゃうよ・・・。
656(1): 04/04/12 16:29 AAS
>>655
心配いらん。
嵐が去ったらまた元に戻すから。
657: 04/04/12 17:11 AAS
意味ねえぇぇ!!
658(1): 04/04/12 21:05 AAS
>>656
それなら、セキュログ止めるより
アドバンスルールで蹴ったほうが。。。
659: 04/04/12 21:40 AAS
>>658
ルールには関係なくIDSは反応するはずだが
660(2): 04/04/14 02:58 AAS
質問です。
Enemy Territoriyというゲームのサーバーを立ててるんですがプレイヤーが増えると接続も増えますよね。
するとsmc.exeのCPU使用率が異常にあがりプレイヤーのPingが跳ね上がってしまうのですが、
このゲームの規則を許可にする以外の設定で解決策はあるんでしょうか?
タスクバー右クリックからNormalをAllowALLにすると
当然使用率が激減するのですが・・・これじゃ意味ないので。。
661: 04/04/14 09:22 AAS
ルータで処理するなり、Kerioに移行するなりした方がいいと思う。
662(1): 04/04/14 10:13 AAS
>>660
1.どういうルールを当てているのか?
2.ログ取得の設定はどうしているのか?
3.実際それでシステム運用に目に見えた支障が出ているのか?
4.支障があるとしてSPFなしならそれが解消するのか?
663(1): 660 04/04/14 11:58 AAS
>>662
1.最初に聞かれてくるデフォルト規則設定で許可
2.ログを取得しないにしても変わらなかった
3.ゲームサーバーを立てて人が集まって来たときだけ負荷が増えプレイヤーのPingが
跳ね上がるがサーバー使用時のみで通常の利用は問題ない。
4.なしなら負荷は下がる
です。
664(1): 04/04/14 12:59 AAS
>>663
だからその「負荷」っていうのは具体的になに?
目に見えた処理上の問題じゃないんじゃないの?
665: 04/04/14 14:39 AAS
>>664
タスクバーで見たときにsmc.exeが異常にCPUを食ってるという意味です。
その分サーバーにCPUの処理をまわせなくて困ってます。
AllowAllにすると改善するがFWの機能を無効にせずにこの現象を解決する方法(設定)は
あるのかなと。
666: 04/04/14 17:10 AAS
Upnp無効にしてるのになんでログが残るんだろう…
667(1): 04/04/14 17:19 AAS
OSバージョンにもよるが、タスクマネージャのCPU使用率っていうのは一つの目安値
に過ぎないんで、それが高いからといって必ずしもシステムをビジーに追い込むという
わけじゃない。だからそれを見て調べるきっかけにするのは良いとして、それそのものを
とって問題にするべきじゃない。
現状で本当にサービスの運用に支障が出てるのか?っていうのと、SPFをシャットダウン
したらそれが解消するのか?っていうのはちゃんと調べないとダメ。
コネクションが多くなってパケット処理が落ちるのは、普通にあることだし。
−−−−−−−−−−−−−−−−−−−−−
クライアントがEchoReqを出してきてサーバ側でReply返さなければいけないソフトなら
AdvRuleでICMPの汎用許可ルール作るしかないだろうね。
668: 04/04/14 17:35 AAS
>>667
あーいや、このソフトはすばらしいと思うしこの現象は負荷かけてるから当然のことなので
このFWソフトに問題があると言ってるわけではないです。
ただ設定次第でこのことを解決できるのかなと思っただけです。
ICMPの汎用許可ルールを弄ってみようと思います。
669: 04/04/15 01:49 AAS
4/14に出たWindowsUpdateしたら再起動しなくなってしまった。
Sygateがブロックしたみたい。Safeモードでアンインストールしたら起動した。
んでもう一度入れ直して、再起動。立ち上げに時間かかったものの起動した。
んで再設定して再起動したら普通の速度で起動できた。
670: 04/04/15 13:01 AAS
4/14に、WindowsをUpdateしたら、OSが再起動しなくなった。
SygateがブロックしたみたいなのでSafeモードでアンインストールしたら、OSが起動できた。
んでもう一度Sygateを入れ直して、OSを再起動。
立ち上げに時間かかったものの起動した。
んでSygateを再設定して、OSを再起動したら、OSが普通の速度で起動した。
671: 04/04/15 13:02 AAS
↑まちがいさがし
上下前次1-新書関写板覧索設栞歴
あと 300 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.034s