【∫ω】OSXファイアウォルソフトを語る民【∫ω】
305 :
名称未設定 :04/10/02 11:20:30 ID:jFZIBsCS
テンプレは、 「ノートン使うな」 この1行でOK
306 :
名称未設定 :04/10/03 00:13:47 ID:Pmu1Ngwf
ですな。ルーター使えと。
307 :
名称未設定 :04/10/03 00:42:27 ID:xcY+wDip
ルーターを使ってれば、 Panther 内蔵のや市販のファイヤウォールソフトはまったく不要なの? ルーターは使ってるんだけど、なんだか気持ち悪くて、 全ての共有をオフにして Panther 内蔵のファイヤウォールをオンにしてる。 やりすぎ?
308 :
名称未設定 :04/10/03 01:06:16 ID:Edav7HS5
>>307 人によりセキュリティポリシーは様々だから、やり過ぎということ
は無いと思われ。むしろOS標準のfwごときだけというのは(ry
309 :
名称未設定 :04/10/03 01:10:15 ID:xcY+wDip
そっか。ありがとー。
310 :
名称未設定 :04/10/03 01:21:19 ID:yau6OnnQ
>>308 >むしろOS標準のfwごときだけというのは(ry
ipfwってそんな悪いもんじゃないと思うよ。
ただ、ipfwが参照しているルールはどうかと思うけど。
311 :
名称未設定 :04/10/03 10:53:50 ID:TGWAJpYI
ipfwだとログ残らないから。ウチではルーターをセキュリティー高に設定してるけど すり抜けてくる事あるよ。
312 :
名称未設定 :04/10/03 14:27:15 ID:/S/2Qs7x
やっぱ市販品のfw入れとくことをお勧めするよ。自宅じゃルータ超えだ から直接のアタックは少ないけど、PowerBook持ち出してhotspotに 繋げたりするとスゴいことになってる。ちなみに漏れはNetBarrier使用。
313 :
名称未設定 :04/10/03 15:25:12 ID:aKR2jkCn
314 :
名称未設定 :04/10/03 17:08:06 ID:yIbuHdJk
>>310 を翻訳すると、ipfwは十分実用的だが、OS XがGUIで提供している
オプションはたいへん不十分。って感じかな?
315 :
名称未設定 :04/10/03 17:32:57 ID:XQXPoupO
俺は外に出て行っちゃう奴が気になるから、NetBarrie XかLittle Snitch 検討中…
316 :
名称未設定 :04/10/03 17:42:25 ID:ssjdRKA6
>>315 Little Snitchは外部からの接続要求も遮断出来るけどな。
317 :
名称未設定 :04/10/03 18:56:43 ID:mNqNMxsv
ルールって何なの?さっぱり 〜な要求をはじいて〜な要求を受けるみたいなことを 決めるってこと?
318 :
名称未設定 :04/10/03 19:33:10 ID:Fdg/eXWC
319 :
名称未設定 :04/10/04 04:24:32 ID:MsKWZVkg
なるほど。勉強するとなるとけっこう大変そうですね。 気合い入れてやってみます
320 :
名称未設定 :04/10/21 09:19:00 ID:qvVFsyGR
>>284 >ノートンipフィルタ効かなくなっとる
これってどうゆう意味?
321 :
名称未設定 :04/10/25 13:17:51 ID:azPe4QvV
"Opener"ってMac OS X向けのスパイウェア、あれ は実在すんの?とりあえずNetBarrier X3のアプリケー ション制限で、未知のアプリがネットを使うのは禁 止してみたが、全然話題になってないというのは、 ひょっとして単なる噂?
322 :
名称未設定 :04/10/25 23:17:38 ID:azPe4QvV
"Opener"、別のスレッドでちょっと盛り上がって たね。
323 :
名称未設定 :04/10/26 23:45:55 ID:OS26Ipoo
>>321 実在するが仕掛けるのにかなりの技術、根気、そして運が必要。
インターネットから仕掛けるには、
まずシェア1%程度しかないMacを探し当てるのが至難の業。
さらにその中からセキュリティホールのあるMacを探し当てるのは、
太平洋に落としたゴマを探すのと同じくらい難しい。
ただし他人が知らない間に自分のMacを手で操作して仕掛けた、というなら簡単な話だが。
324 :
名称未設定 :04/10/30 15:05:12 ID:PtRejAXT
intego さん、ノートン他からの乗り換えキャンペーンやってくれないかな。 やってくれたら即乗り換え。
325 :
名称未設定 :04/11/09 07:08:52 ID:EZF0KtkZ
ほしゅ。
326 :
名称未設定 :04/11/09 07:44:12 ID:Kh9Z5AFu
327 :
名称未設定 :04/11/09 08:32:08 ID:NK1dGAN7
(*゚∀゚)=3
328 :
名称未設定 :04/11/18 20:19:47 ID:ebsEkyb9
定期保守
329 :
名称未設定 :04/12/14 17:40:43 ID:/0Ky9b8W
セキュリティスレに食われてるな
330 :
名称未設定 :04/12/26 01:12:58 ID:nD+8R4V2
OS10.3.7/Yahoo!メッセンジャー2.5.2J/Little Snitch 1.1.1の組み合わせで Yahoo!メッセを初回起動すると100%フリーズするね(古いバージョンで LittleSnitchに登録している場合は問題ない)。
331 :
名称未設定 :04/12/28 14:23:46 ID:okcC/dQK
hosyu
332 :
名称未設定 :05/01/16 20:20:49 ID:kZzO682R
捕手
333 :
名称未設定 :05/01/19 21:20:14 ID:lpHE38px
野手
334 :
名称未設定 :05/01/30 21:05:02 ID:XKSpZoyS
ちょっとスレ違いの質問なんだけど ノートンファイアウォールで 自分の接続してるホストの同一プロバの地域違いのとこから 135番とか445番叩いて来るのはなんなんですか?
335 :
名称未設定 :05/01/30 21:41:16 ID:H+Y/7VUY
NortonとNetBarrier、結局どっちが安全??
336 :
名称未設定 :05/02/03 17:52:10 ID:/GDt+rn7
火壁あげ マシン環境に余裕が出てきたのでネバリでも入れるか。
337 :
名称未設定 :05/02/06 00:09:04 ID:8cwurMaT
つか、このスレ渋すぎるな。 良渋スレage。 ネバリのメーター、久しぶりに見てみたいな...。 OSX用のネバリも安定してるのかな?
338 :
名称未設定 :05/02/06 01:45:39 ID:/0bofNH5
安定している。 というか、不安定になった事など一度も無い。 メーターは出るんだけど、メニューバーに出なくなった。 メニューバーに出てほしいものだ。
339 :
名称未設定 :05/02/08 03:00:52 ID:FflaqIgB
>>335 MacWorld USAの3月号では、NBX3が
エディターズチョイスだね。どっちが
安全っていうと、どっちも安全なので
は?ただどっちが使いやすいかっての
が重要みたいね。
余談ながら、VBXもアンチウイルスの
エディターズチョイスだった。インタ
フェースが分かりやすいのと、ターボ
スキャンの高速性ってのが理由らしい。
>>337 OS X版のNBX3もOS9版同様に安定して
いるよ。インタフェースはかなり違っちゃっ
てるけどね。おいらは新しいインタフェー
スのが分かりやすくて好きさ。デモ版
試してみたらいいんじゃない。
340 :
名称未設定 :05/02/11 19:59:36 ID:ygSPENyG
341 :
名称未設定 :05/02/11 20:00:06 ID:ygSPENyG
おっと、あげさせてもらいますよ。
342 :
名称未設定 :05/02/11 20:42:48 ID:Va2pCCpK
訳してくれよ
343 :
名称未設定 :05/02/14 16:51:09 ID:qHsj/WgK
344 :
名称未設定 :05/02/14 16:54:00 ID:k/gdWxMf
何か簡単にアタックかけれるツールみたいなもんが出回ってるのかな?
345 :
名称未設定 :05/02/24 17:34:51 ID:QYfdTovF
攻撃の基本は密かに出回るツールが基本。 ただし、使ってるだけで応用の利かない連中も多いけど。 攻めるも守るも数が多いのでwinユーザは大変な事に。。。 というのがいつものパターン
346 :
名称未設定 :05/02/26 14:09:35 ID:xHch0gL6
>345 それはそうなんだけど、今回の話には凄く関係ない。 sshは、windowsは標準搭載してないから。
347 :
名称未設定 :05/03/02 15:34:01 ID:U2qnHR/m
素人なので PORT 22等を塞いどくだけで sshアタック防げない? と思うのですが、これはど
348 :
名称未設定 :05/03/02 20:04:08 ID:G7tJ9e/d
おい懐かしーじゃねーか、と思ったのだがこれはど
349 :
名称未設定 :05/03/02 20:09:56 ID:oQFpZIgV
レスの最後が途切れているが、これはど
350 :
名称未設定 :05/03/03 13:44:51 ID:mFK8rtDE
ここには某スレの住民が居る様何だが、これはど
351 :
名称未設定 :05/03/03 20:51:26 ID:BwH8ZWFQ
新スレが立ってるの知らなかったぞ、と思って
>>1 の日付見たら03/03/19 13:50だったのだが、これはど
352 :
名称未設定 :05/03/12 07:01:48 ID:n1BV9dPO
落 と さ せ な い!
353 :
名称未設定 :05/03/20 15:39:15 ID:PTVXYNFE
ウホッ
354 :
名称未設定 :2005/03/21(月) 09:19:43 ID:snpJLj9L
ここの住民はこのスレが落ちないように守る火壁義務がある。
355 :
名称未設定 :2005/03/21(月) 11:40:52 ID:E+qLJHrb
防火壁
356 :
名称未設定 :2005/03/22(火) 12:22:12 ID:VzN9SMfO
ーーーーーーーーーーーーーーー| <-穴-> |ーーー
357 :
名称未設定 :2005/03/22(火) 20:05:03 ID:6EPh94Fl
ルーターのログを久しぶりに見たら、 19:43:44 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:2239 -> ***.***.***.***:135) 19:43:47 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:2239 -> ***.***.***.***:135) 19:44:51 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:2279 -> ***.***.***.***:135) 19:44:54 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:2279 -> ***.***.***.***:135) 19:44:56 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:3762 -> ***.***.***.***:445) 19:44:59 LOG_WARNING S03:MSQ: Discard packet. TCP(***.***.***.***:3762 -> ***.***.***.***:445) このような感じでport445や135にアタックされていました。 なんだこれ?と思い、ログをずらずらと見ていると1分間に3回くらいづつ四六時中くらっているのがわかりました。 ルーターで止めているので、Macまでは届いていないのでまぁ良いのですが、 ログが溜まる一方ですし、トラフィクのロスになるのも嫌です。 これは一体何なのでしょうか?対策等ありますでしょうか?
358 :
名称未設定 :2005/03/22(火) 20:17:12 ID:Ua1CVveC
135は2003年夏のブラスターpingノック 445はwinのファイル交換関係と聞いたけど いまだに135が多いのはなんなんだろうな 一時期よりは減ったけど
359 :
名称未設定 :2005/03/23(水) 00:26:00 ID:y8ZFFlho
>>358 有難うございました。ちょっとすっきりしました。
でもルーター再起動してIP変えてもすぐにまた届くようになるし。。。
あぁもう。。。
このスレの主旨とは違うかもしれませんが、
発信元のポートが2239や2279とかというのは一体どういう事なのでしょうか??
360 :
名称未設定 :2005/03/23(水) 00:40:15 ID:LgPPnLPV
>>354 1分間に3回くらいならいいじゃん。
こっちとら、3秒に1回の割合で来るよ。
135・137・445・1025・1433・6346・20001
あんだかな。全部Rejectしてるけどうっとうしい。
Syslogが38MByte...
361 :
:2005/03/23(水) 01:34:11 ID:eXkiqOk2
先生としては「いちいち気にするな」くらいしか アドバイス出来ないな。
362 :
名称未設定 :2005/03/23(水) 02:32:15 ID:Hgzqp5U1
>>357 うちのログ見てみる?
Mar 22 23:19:12 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:4989 192.168.123.1:6129 in via en0
Mar 22 23:19:12 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:4985 192.168.123.1:3127 in via en0
Mar 22 23:19:12 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:4983 192.168.123.1:1025 in via en0
Mar 22 23:19:12 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:4980 192.168.123.1:2745 in via en0
Mar 22 23:19:17 localhost kernel: ipfw: 65020 Deny TCP 219.165.227.166:4154 192.168.123.1:5554 in via en0
Mar 22 23:19:18 localhost kernel: ipfw: 65020 Deny TCP 219.165.227.166:4821 192.168.123.1:1023 in via en0
Mar 22 23:19:20 localhost kernel: ipfw: 65020 Deny TCP 219.165.227.166:3850 192.168.123.1:9898 in via en0
Mar 22 23:20:43 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:1819 192.168.123.1:2745 in via en0
Mar 22 23:21:38 localhost kernel: ipfw: 65020 Deny TCP 222.97.230.60:3569 192.168.123.1:5554 in via en0
Mar 22 23:21:39 localhost kernel: ipfw: 65020 Deny TCP 222.97.230.60:3672 192.168.123.1:1023 in via en0
Mar 22 23:21:41 localhost kernel: ipfw: 65020 Deny TCP 222.97.230.60:3896 192.168.123.1:9898 in via en0
Mar 22 23:22:14 localhost kernel: ipfw: 65020 Deny TCP 222.147.219.155:3890 192.168.123.1:2745 in via en0
弾くべきところを弾いてるんなら気にする必要はないよ。
時間があればコンソールでいろいろなログを見てチェックするといいかも知れない。
最初はちんぷんかんぷんでもそのうち少しずつ分かるようになるよ。
363 :
名称未設定 :2005/03/23(水) 06:41:59 ID:IMQ0G99k
すごく初歩的な質問なんすけど APNICのアクセスはじいちゃって大丈夫なんすかね。 なんか、変なポートにアクセスきまくっちゃってウザイんですが。 ってか、すでにはじきまくってるんですが。
364 :
名称未設定 :2005/03/24(木) 22:10:44 ID:7v0K1qzb
>363 ログ見せろ 「勘違い」か「自分からAPNICにアクセスしてる」かどちらかだと思うんだが。
365 :
363 :2005/03/26(土) 02:13:20 ID:HmPxROFH
>>364 05.3.26, 1:07:08219.133.XXX.XX219.204.176.11TCP30531433Sen0着信方向の接続をブロックしています
05.3.26, 1:07:08219.133.XXX.XX219.204.176.11TCP30491025Sen0着信方向の接続をブロックしています
05.3.26, 1:07:02219.133.XXX.XX219.204.176.11TCP30531433Sen0着信方向の接続をブロックしています
05.3.26, 1:06:59219.133.XXX.XX219.204.176.11TCP30531433Sen0着信方向の接続をブロックしています
05.3.26, 1:06:59219.133.XXX.XX219.204.176.11TCP30491025Sen0着信方向の接続をブロックしています
ほんの一部っす。
勘違いであってほしい・・・
366 :
名称未設定 :2005/03/26(土) 04:36:24 ID:41vdBta5
367 :
363 :2005/03/26(土) 12:22:03 ID:HmPxROFH
>>366 あ、マジだ。ごめん。
プロバイダー、ヤフーなんだけど、これもはじいちゃってて大丈夫かな。
368 :
名称未設定 :2005/03/26(土) 17:56:16 ID:41vdBta5
>>367 364では無いけど・・・
そか。中国のサーバっぽいし関係なさそう。
369 :
363 :2005/03/27(日) 02:04:03 ID:F+7r5ZKv
>>368 おおっ。ありがと〜 よかった〜
ってか、中国のサーバでヤフー?
すんません、最近ネットバリア入れて、FW勉強中なんだけど、どゆこと?
ちなみに、ポート53使って、dns-b.bbtec.netに連続アクセスしまくることがあるんだけど。
DNSは発信、着信共に開けてます。
環境はOS10.3.8のADSLでモデム接続で、スリープから解除したときにネットにつながんなくなったり、不具合が出まくりで・・・。
370 :
名称未設定 :2005/03/29(火) 20:13:56 ID:Cav4N9ij
>365 ログのフォーマット良くわからんけど、 Botに感染したホストから攻撃されてるだけだと思われ。 1025, 1433(MSSQL) は、ボットが、感染可能なホストを探すときに よく使われてる。 53/UDPなんかも、ログがないとわからんし、問題がある(異常な)トラフィックかどうかは 不明。 心配なら、53/UDP の通信を、信頼するDNSサーバのIPだけ許可にしちゃえば。
371 :
369 :2005/03/31(木) 12:56:36 ID:m98kRFYf
そっかぁ。よかった。たぶん攻撃されてるっぽいね。 このまま遮断+シカトしときます。 また、最近、53/UDPにまったく接続しなくなった。 あれはなんだったんだろ・・ また頻繁に繋ぐようだったら、助言通り、IP指定にしちゃいます。ありがとうございました。
372 :
名称未設定 :2005/04/02(土) 16:37:26 ID:vG0R67c3
モデム直結だからせめてシステムのファイアウォールONにしてたのに、 こないだシステム入れ替えしたせいか しばらくOFFのまま放置してた事に気づいた・・・。 _| ̄|○_| ̄|○_| ̄|○
373 :
名称未設定 :2005/04/03(日) 01:38:13 ID:+Fs/mS0c
てすと test test
374 :
名称未設定 :2005/04/03(日) 12:31:46 ID:JswA0lm2
FWの話題とはちがうかもしれないけれども、 OSXでのウイルス対策ソフトでお勧めってありますか? ノートン安置ウイルスかな?
375 :
名称未設定 :2005/04/03(日) 12:36:35 ID:mx+fctVM
Windowsマシンを経由してアクセスしているのでスッピンなんだけど。 問題ないよね?
376 :
名称未設定 :2005/04/03(日) 19:16:26 ID:QK01X1jH
>>374 (´・ω・`) VirusBarrier X
(´・ω:;.:... ノートンは・・・・
(´:;....::;.:. :::;.. .....
377 :
名称未設定 :2005/04/04(月) 01:02:16 ID:F2L/0No9
>>374 ノートン以外だとVirusBarrier Xと
Virexしかないんだよね?おいらは
VBXしか使ってないから、お勧めは
VBX。
378 :
名称未設定 :2005/04/05(火) 14:49:14 ID:NvgFdOM4
>>376 NAVの方は撤退するわけじゃないから使ってもかまわんだしょ?
379 :
名称未設定 :2005/04/05(火) 15:02:34 ID:MZWq46/7
>>378 うん。ノートンと聞くと脊髄反射でダメと思うヤツがいるだけ。
380 :
名称未設定 :2005/04/08(金) 15:12:06 ID:oF1XFnf4
NetBarrierを購入しました、これはMacを開ける度にクリックして開かないとだめですか?それともインストールして設定さえすればあとは毎回開かなくてもいいのですか?またドックに保存したほうがいいのですか?教えてください
381 :
名称未設定 :2005/04/08(金) 15:54:06 ID:7/TK30o6
>>380 ネットに接続しない。君にはそれがベスト。
382 :
名称未設定 :2005/04/08(金) 16:28:41 ID:BGUj4ta9
>>380 一回設定したら、別に毎回起動しなくても
いいです。従ってDockに保存する理由も
特にはないですね。
383 :
名称未設定 :2005/04/08(金) 16:32:14 ID:oF1XFnf4
>>382 さん
ありがとうございました。設定してあとは他っておけばいいんですね。スイッチ組なもので毎回起動してどこかに常駐させていないとだめなような気がしまして。
384 :
名称未設定 :2005/04/08(金) 16:46:49 ID:E/qo6Fx9
>>383 なにかある時にダイアログを出して警告してくれる以外は、一切前面にでず常にバックグラウンドで常駐しているわけです。
画面上のメニューバーに、アイコンが出てたらそれが常駐してる証拠じゃないかな。
メニューバーのアイコンから、NetBarrierを開くのは、設定画面を開いてるだけ。
385 :
名称未設定 :2005/04/08(金) 16:57:22 ID:oF1XFnf4
>>384 さん
>画面上のメニューバーに、アイコンが出てたらそれが常駐してる証拠じゃないかな
すいません、この部分がわかりません。教えてください。一切どこにも出てないので
386 :
名称未設定 :2005/04/08(金) 17:14:11 ID:fGeYkhM6
>>385 NetBarrierを起動して、環境設定のインタフェースという項目に
表示の有無を設定する項目があるので、そこを確認してみて。
387 :
名称未設定 :2005/04/08(金) 21:03:51 ID:8rdwtR6h
スイッチャーってマニュアルも何も読まない奴のことか?
388 :
名称未設定 :2005/04/08(金) 21:10:42 ID:flitjdVw
割れとかだろ
389 :
名称未設定 :2005/04/09(土) 00:38:40 ID:tNQCHXTf
390 :
名称未設定 :2005/04/14(木) 22:47:35 ID:ANjSTKF1
ipfw で 02050 allow tcp from any to any out があるとなんかいやなので。 解からないなりに、あちこち見ながらルールを作ってます。 で、MacsからWindowsのネットワークには繋げるけど WindowsからはMacに繋ぐことができないようにする設定って add allow udp from any 137-138 to any out add allow tcp from any 137-138 to any out でいいのでしょうか?
391 :
名称未設定 :2005/04/15(金) 12:34:54 ID:a7fB1qmA
Mac側のSAMBA落としておけば良いんでないの?
392 :
名称未設定 :2005/04/15(金) 18:48:13 ID:LaIQ639g
そうなんですけど、落としかたが解からないんです。 どうすればいいんですか?
393 :
名称未設定 :2005/04/15(金) 19:12:07 ID:PLgl5nUN
あのぉ、NetBarrier入れたんですけど、何にも反応してくれないんで不安です。 動作確認できるようなホムペってないですか?
394 :
名称未設定 :2005/04/15(金) 19:45:10 ID:tuagjA8O
ネットワークユーティリティで自分にポートスキャン。
395 :
名称未設定 :2005/04/15(金) 21:08:10 ID:3D8hZhOH
>392 システム環境設定の「共有」→「Windowsファイル共有」をオフに。
396 :
名称未設定 :2005/04/15(金) 21:10:31 ID:3D8hZhOH
397 :
名称未設定 :2005/04/15(金) 23:37:12 ID:LaIQ639g
>>395 自分でルール書いて、StartupItem で起動させると 環境設定の firewall は
他のが動いているからっていってアクセスできなっちゃいます。
こうすればいいのかな?
add allow udp from 192.168.11.0/16 to any 137-138
add allow tcp from 192.168.11.0/16 to any 139
add allow tcp from 192.168.11.0/16 to any 445
398 :
名称未設定 :2005/04/15(金) 23:59:27 ID:Iq6PK+b9
>>397 ファイアウォールじゃなくてサービス
システム環境設定の「共有」→「サービス」→「Windowsファイル共有」
399 :
名称未設定 :2005/04/16(土) 00:00:54 ID:cHjQz01b
>397 おいおい。 共有させるサービス(samba)自体を停止させればWin側からアクセスできなくなるだろ、ということ。 Firewallじゃなくて「共有」タブ?の方を見れ。
400 :
名称未設定 :2005/04/16(土) 00:30:35 ID:YbgOZzxc
>>398 ,399
サービスが立ち上がってなければ、ポートが空いていても大丈夫なんだ。
でも、ポートが空いているの嫌だし。
取り敢えず最初の設定の,from any to any out の前に
MS Office license checkingを止めるのだけ追加した。なんか気持ち悪いし。
マックでも kerio みたいのあればいいな。
ありがとうございました。もう少し勉強します。
401 :
名称未設定 :2005/04/16(土) 00:48:20 ID:ZSpCUSqH
>>400 ポートが空いてる→何かが入ってくる→サービスが反応して必要な情報を送り返す
基本的にはポートが空いててもただ入ってくるだけでサービスが動いてないと何もなんない
まぁポートが空いてるの嫌って言うのもわかるがそれ言い出すとキリないからな
402 :
名称未設定 :2005/04/16(土) 02:14:21 ID:d0kPNuv6
実際、ノートンとかって普通の個人ユーザーが使って意味あんの?
403 :
名称未設定 :2005/04/16(土) 02:30:21 ID:+QDe+tGa
「安心」を買ってるって感じなんだろうな
404 :
名称未設定 :2005/04/25(月) 01:43:46 ID:dzY9hpSG
NetBarrierが急に立ち上がらなくなった...orz というよりウィンドウが表示されん。 OSXのウプデータンのせいじゃないよね?
405 :
名称未設定 :2005/04/25(月) 01:49:03 ID:gWHC9aUi
とれんどまいくろ! とれんどまいくろ! とれんどまいくろ!
406 :
名称未設定 :2005/04/25(月) 01:58:12 ID:uoA7eMSc
407 :
404 :2005/04/25(月) 02:04:02 ID:dzY9hpSG
>406 そか。情報ありがとう。 なんとかしてきます。
408 :
名称未設定 :2005/04/25(月) 15:18:46 ID:YhfgPrBU
ちょっと前まで「BOFH's NetBarrier Configuration File」ってのを 配布してくれてるサイトがあったんだけど無くなっちゃった?
409 :
名称未設定 :2005/04/25(月) 15:50:09 ID:ys1uLSe9
5000円だかで買えるブロードバンドルーターでダメな理由が和歌欄のだが
410 :
名称未設定 :2005/04/25(月) 19:33:59 ID:KLxVlRZS
5000円だかで買えるブロードバンドルーターだけで安心してる理由が和歌欄のだが
411 :
名称未設定 :2005/04/25(月) 20:26:07 ID:p8G5OE3n
友達のネット整えに駆出されたわけだけど、バッキャローの安い有線ルータ (3,000円そこそこ)も結構細かい設定項目とかあって良さそうだった。 変な穴やバックドアとか無ければ十分っぽい気が…高負荷を掛ける環境じゃないし。 まあルータだけでokってんじゃないけど安物でも結構やりそうってことで。
412 :
名称未設定 :2005/04/26(火) 11:57:55 ID:T2lcchmr
OSのアップデートなどに左右されない、ハードウエアとしてのルーターの方が 管理が楽、かつOSに影響されないぶん、強固だと思うが。 そもそも価格が安いからダメというものではない。 Macのファイアウォールソフトは、単に出荷数が少ないから単価が高いだけ。 Winでは無料のファイアウォールソフトがあるわけだしね。
413 :
名称未設定 :2005/04/26(火) 13:20:52 ID:xn5nV7Sq
>>412 そもそもOSXにはファイアウォールが内蔵されてるからフリーなわけだが?
414 :
名称未設定 :2005/04/27(水) 09:01:37 ID:ZL8GIPcz
415 :
名称未設定 :2005/04/27(水) 09:58:27 ID:lNELmPW4
ルーターの話してる途中でソフトの値段の話になってる
416 :
名称未設定 :2005/04/27(水) 10:04:48 ID:8F44McvX
結局、何も伝える気はないってことだな。
417 :
名称未設定 :2005/04/27(水) 11:20:50 ID:6G4++kvH
>414 BSDのipfwは無料だと思うが…。 簡単にVerUPしたり設定したりするGUI部分に金を払っている状態だと思う。
418 :
名称未設定 :2005/04/28(木) 23:44:27 ID:kEIqAjSw
(゚∀゚)
419 :
名称未設定 :2005/05/01(日) 01:47:02 ID:GSgVO2L0
Tigerになってログも簡単に見れるようになったりとか ますますサードパーティのを買う気がなくまりますた
420 :
名称未設定 :2005/05/01(日) 02:00:05 ID:GSgVO2L0
と、そのログを見てたらヤフーのIPアドレスからアクセスがあったことになってるのだが…。 ステルスにしてるので弾いてるけど。 AirMacBS経由なのになんで? BSも非公開ネットワークにしててWPAもかけてる。
421 :
名称未設定 :2005/05/01(日) 02:45:46 ID:fCqbyyNK
TigerにしたらWho's There?で何も表示されなくなった。フォーマットがビミョ-に異なる ようだのう。(´・ω・`)
422 :
421 :2005/05/03(火) 18:39:32 ID:RVgI+Q5o
今日Open Doorのホムペを見たらTiger対応の1.5が出てた。良かった(ウルウル
423 :
名称未設定 :2005/05/03(火) 18:59:10 ID:jq59iTPY
今までNorton Personal Firewallを使ってたのですが、 Tigerについてるファイアウォールで事足りますでしょうか?
424 :
名称未設定 :2005/05/03(火) 19:30:11 ID:RVgI+Q5o
十分。 NPFの独自機能(許可/拒否の時にダイアログを出すとか)に期待してたらダメだけど。
425 :
名称未設定 :2005/05/12(木) 20:39:37 ID:uHGR3MKP
今ソフマップでネットバリアX3のパッケージを買って帰ったとこなんですが マニュアル含め紙媒体って何も入ってないんですかね。 CDの裏面も微妙に汚れてるし気になる・・・
426 :
名称未設定 :2005/05/12(木) 21:22:53 ID:lr3Fe2w4
ネバリ3は重いよ
427 :
名称未設定 :2005/05/13(金) 11:46:59 ID:SbqLgfWd
>>425 紙媒体は何も入っていないね。汚れてるってのは
よく分からないけど、マウントしてインストール
できていれば問題ないのでは?まぁ、程度の問題
もあるか。
>>426 この指摘は時々聞くけど、体感したことはない
なぁ。少なくとも気になるほどということは、今
までないな。
428 :
名称未設定 :2005/05/22(日) 11:45:37 ID:LXyWhAD8
(゚∀゚)
429 :
名称未設定 :2005/05/24(火) 04:12:15 ID:qVAYyfcS
最近Tiger(10.4.1)の再起動するとNetBarrierが落ちることが良くあるんだが… consoleを開くと NetBarrier: The Configuration Socket has not been created. The Firewall won't be started. こんなログが… 確実に動いていないっぽい. 再インストールしても何も変わらん. 同じ症状の方はいませんか−?
430 :
名称未設定 :2005/05/27(金) 20:22:45 ID:7A1FFazK
>>429 netbarrierのバージョンが古いってことはない?
うちは快適に使えてる。
431 :
名称未設定 :2005/05/28(土) 17:23:28 ID:BHUJa5qD
>>430 いや最新にしていたんだけどな.
かなり頻繁に落ちていたので不安になって
Little Snitchに乗り換えちまいました.スマソ
Little Snitchいいわー
レスサンクスね
432 :
名称未設定 :2005/06/04(土) 01:11:19 ID:iN61C1+k
(゚∀゚)
433 :
名称未設定 :2005/06/04(土) 02:14:39 ID:D8RMEHYw BE:72000162-
>>431 Little Snitchは自分自身が饒舌なのよ(w
434 :
名称未設定 :2005/06/04(土) 14:03:17 ID:eyABXIWx
Firewalk XのTiger対応コナス...
435 :
名称未設定 :2005/06/07(火) 20:47:14 ID:RdzmtMcJ
☆
436 :
名称未設定 :2005/06/08(水) 05:21:43 ID:EtXWYprr BE:133460137-
TigerのipfwってKeep-state(だっけ?)とか対応してんでそ? darwinportsやfinkでipfwのパッケージが見つからなかったんだけど、 つまり、Tigerにしろってこと? てか、ipfwやらpfやらipfilterのソースってどこかいな?すれ違い?
437 :
名称未設定 :2005/06/08(水) 12:03:32 ID:zDejg1iw
> てか、ipfwやらpfやらipfilterのソースってどこかいな?すれ違い? どのOSに対応したのが欲しいんだYO! OS Xのipfwなら10.3も10.4も公開されてるだろ。10.2以前は知らん。
438 :
名称未設定 :2005/06/09(木) 00:53:12 ID:VJuIZRIc
>>434 だけどLittle Snitchにスイッチしたっす。
Firewalkより便利だな。これでいいや、これで。
うはwwwwwwって感じ。
439 :
名称未設定 :2005/06/10(金) 03:30:11 ID:OI15mHid
(゚∀゚)
440 :
名称未設定 :2005/06/10(金) 08:18:00 ID:T3Zqq++G
外向きパケットしか監視しないのならそれも良い
441 :
名称未設定 :2005/06/19(日) 00:18:53 ID:pJQ1fJrf
('A`)
442 :
名称未設定 :2005/06/25(土) 03:27:00 ID:MdAg6zS9
(゚∀゚)
443 :
名称未設定 :2005/06/25(土) 17:28:22 ID:FQolXeN6
NetBarrierの安売りキターーーーー!
444 :
名称未設定 :2005/06/25(土) 21:22:29 ID:VFTpbuot
>>443 NetBarrierなんて安売りでもいらないっすー
445 :
名称未設定 :2005/06/26(日) 02:46:26 ID:hhwhRdlu
タイガーでアンチウイルスアプリいれようと思ってるんだけど、 なにがいいかな!?!?
446 :
名称未設定 :2005/06/26(日) 05:54:45 ID:axv0XuOk
>>445 スレ違いには「ノートン」とでも言っておく。
447 :
名称未設定 :2005/06/26(日) 06:55:08 ID:W51rgO1Y
448 :
名称未設定 :2005/06/27(月) 03:43:07 ID:HNzU4bWI
ネットバリアそんなに良くないの?
449 :
名称未設定 :2005/06/27(月) 11:10:09 ID:9soHfVoz
>>448 良い、悪い、でなく、要るか要らないか、って
話なんじゃない? 俺はNetBarrier X3を入れて
いて十分満足。よくできていると思うよ。
450 :
名称未設定 :2005/06/28(火) 03:41:13 ID:HUwgBuqE
確かに、Mac版に鍵って言えばOSXになってからノートンのダメさ加減は際立ってるけど、 アンチウィルスとファイヤーウォールだけならノートンでも一応OKなんじゃね? ユーティリティーさえ使わなければ。 スレの流れがどーなのかは知らんけどさ
451 :
名称未設定 :2005/06/28(火) 04:35:01 ID:z655RMWi
アンチウイルスはまあいいとして、FW自体もう10.4.xに対応してねーし スレの流れ関係なく、死に体じゃねーのか?
452 :
名称未設定 :2005/06/28(火) 05:14:08 ID:37TuQiql
まぁ昔っからノートンシリーズは なるべく早くOSのバージョンアップに対応してほしいソフトのわりには 対応が遅い。 それでアップグレード版の購入を見送ったりした事も何度かある。 FWは撤退するとは言ってないみたいだからもうちょっと待てばTiger対応版出すでしょ。 なるべくOSの機能を生かす方向で行ってほしいな。
453 :
名称未設定 :2005/06/28(火) 18:43:30 ID:knI8nmPK
>>449 いやいや、悪いからいらんのやw
少なくとも俺の環境ではな
しかしあんたはいつもNetBarrierを褒めるねぇw
454 :
名称未設定 :2005/06/29(水) 00:05:16 ID:H8h+Wm2C
俺も悪いと思うから要らん
455 :
名称未設定 :2005/06/29(水) 00:40:49 ID:7dY7SfVl
よくわからんので、悪い所はどこで、なんでなのかを教えてくだされ
456 :
名称未設定 :2005/06/29(水) 01:04:12 ID:TGypGSzt
>>455 効いてると思いきや、実は落ちてることが多かった
まぁ俺だけかもしれんがな
457 :
名称未設定 :2005/06/29(水) 04:14:46 ID:H9awzwNk
一台安いパソコン買ってきてFWとして稼働させるようなことって 簡単に可能?
458 :
名称未設定 :2005/06/29(水) 11:21:46 ID:un9+P7ok
>>457 簡単!簡単!
ただし、君に知識があればだけど。
459 :
名称未設定 :2005/06/29(水) 22:05:06 ID:RlRXazfN
専用のコンパクトなハードとか売ってないのかな? 作業用のパソコン上でソフト走らせるよりも確かな働きを期待できそうなんだけど。
460 :
名称未設定 :2005/06/29(水) 22:50:26 ID:qEYbFYkw
それルーターだと思うけど
461 :
名称未設定 :2005/06/30(木) 01:01:20 ID:0OuD0/jD
462 :
名称未設定 :2005/07/01(金) 20:47:53 ID:0RxqcADb
安物PCでFWやルータにするときの問題点は電源ファン、HDD、といった物理的に回転する物が 一番壊れやすいって問題だな。専用品や玄箱みたいな物であれこれいぢる方がいろいろと楽かも。 ま、どちらにしても出来合いの物で間に合うんなら、そっちの方が楽。 細かくあれこれカスタマイズするなら(そういうスキルを付けたいとかもあるかもしれんが)なら 1から頑張ってみるのも手。
463 :
名称未設定 :2005/07/11(月) 03:18:35 ID:Xm4qrkId
<警告> Nortonのパーソナルファイヤーウォールだけは使うな。
464 :
名称未設定 :2005/07/11(月) 03:19:42 ID:uAZEq0zW
なんで?
465 :
名称未設定 :2005/07/11(月) 03:26:57 ID:Xm4qrkId
使ってみれば分かる。
466 :
名称未設定 :2005/07/11(月) 03:58:59 ID:uAZEq0zW
なにが?
467 :
名称未設定 :2005/07/11(月) 04:56:14 ID:qxuR07+2
他を使ったことないから違い分からない。おせーて。
468 :
名称未設定 :2005/07/11(月) 11:40:12 ID:/07K5d8K
>なんで? >なにが? >おせーて。 あほか、おまいら
469 :
名称未設定 :2005/07/11(月) 11:50:35 ID:uAZEq0zW
何一つ説明出来ない奴がアホだろ
470 :
名称未設定 :2005/07/11(月) 16:44:17 ID:A8P0ra6D
>>463 > <警告>
>Nortonのパーソナルファイヤーウォールだけは使うな。
>>465 =463
>使ってみれば分かる。
池沼?
471 :
名称未設定 :2005/07/11(月) 17:21:43 ID:r17XUk5r
たぶんインスコ直後のタイミングで何かトラブったのをソフトのせいにしてる初心者さんじゃないの? パソコンの調子が悪くなると何でも「ウイルス」って言うタイプの人っぽい。
472 :
名称未設定 :2005/07/11(月) 17:48:27 ID:rrsI7DZD
Nortonのパーソナルファイアウォールってipfwの設定してるだけじゃなかったっけ?
473 :
名称未設定 :2005/07/11(月) 18:14:47 ID:r17XUk5r
もしその事を言ってるんだったら「だけは使うな」とか「警告」とか書いたりしないでしょー。
474 :
名称未設定 :2005/07/13(水) 23:23:40 ID:6HGrZMtf
DoorStopX1.0 って出てるんだけど、どうよ。 見た目、ノートンっぽいんだけど。
475 :
名称未設定 :2005/07/14(木) 02:05:57 ID:BN16FYA8
476 :
472 :2005/07/14(木) 18:20:28 ID:6rBI0U2w
>>473 ああ、書き足らなかった。すまん。
ipfwの設定してるだけだから、「絶対に使うな」というなら、システム環境設定の
ファイアウォールも使えなくなるしで、
>>463 の書いてることはおかしいんじゃないかと
思ったわけ。
477 :
名称未設定 :2005/07/14(木) 23:57:12 ID:8mCpznS3
成る程
478 :
名称未設定 :2005/08/01(月) 04:14:36 ID:jLkEUFvK
WorseTVっていうWidgetなんだけど、 LittleSnitchで監視していると、変なところに繋ぎにいくんですけど、 大丈夫なんでしょうか? 210.135.98.243 python (2chanのレスの勢い取得) 202.93.87.207 curl YAHOO-NET (Yahoo!TV番組表取得) 問題はココ!数字ひとつ違うだけ 202.98.87.207 curl CHAINANET-YN あと、パッケージ内のInfo.plistの内容の一部コピペ > <key>Plugin</key> > <string>WorseTVPlugin.widgetplugin</string> > <key>AllowFileAccessOutsideOfWidget</key> > <true/> > <key>AllowNetworkAccess</key> > <true/> > <key>AllowSystem</key> > <true/> 毎回繋ぎにいくわけでは無いのですが... ちょっとスレ違いの質問かもしれないけど 何かヤバそうなんで、誰か教えてください。
479 :
名称未設定 :2005/08/01(月) 13:06:57 ID:WWiiLOUP
心配なら使うな
480 :
名称未設定 :2005/08/01(月) 20:12:32 ID:BxMDpZPB
保守ほしゅ
481 :
名称未設定 :2005/08/02(火) 21:21:45 ID:RKxKjAVr
482 :
名称未設定 :2005/08/07(日) 23:33:34 ID:yd7vcJSH
(゚∀゚)
483 :
名称未設定 :2005/08/09(火) 19:48:25 ID:OWIa0QYs
あなたを愛しています。 でも、あなたにちかずくことはできない。 あなたと私は世界の違う人間。 あなたは、空を舞う蝶、 私は、蝶を襲う蜘蛛。 そんな、立場に生まれた私達。 なぜ、愛し合ってはいけないの? あなたは私をどう思う? とても恐ろしい生き物。 どうして私は、蜘蛛なの? キレイな羽で空を舞ってはいけないの?? どうして・・どうして・・ このレスを見たら、禁断の恋を叶えてくれます。 禁断の恋をしていなくても、あなたの一番愛している人と、幸せになれるでしょう・・・。 これを信じてくださる方、このレスを5ヶ所に貼り付けてください。
484 :
名称未設定 :2005/08/16(火) 01:09:45 ID:hH4FfFfz
485 :
名称未設定 :2005/08/25(木) 12:56:14 ID:cJIJ+GJg
OS標準のファイアウォールを使っているのですが、 ポートをテストするサイトでポート0だけがCloseになってステルスになってません。 OS標準でポート0って使ってるのでしょうか? どうやったらふさぐ事できるでしょう。 これひょっとしてネットワークタイムが時間合わせに使ってたりします??
486 :
名称未設定 :2005/08/25(木) 14:22:28 ID:pApJP4C7
>>485 新規で0つくってブロックしとけばいいやん
ネットワークタイムは123だし
487 :
名称未設定 :2005/08/25(木) 15:47:53 ID:cJIJ+GJg
>>486 そうですね。塞いだらだめなのかな?と思ったんですが。
ん。。そうか。どっちみちクローズなのか。w
0がクローズなのってうちだけなんでしょうか?
JaguarでもTigerでも同じ結果でした。
サードパーティーのファイアウォールソフトなどは使ってません。
488 :
名称未設定 :2005/08/25(木) 16:04:03 ID:cJIJ+GJg
あれ??ふさがらない。
489 :
名称未設定 :2005/08/27(土) 12:58:27 ID:AGAWRkab
490 :
名称未設定 :2005/09/07(水) 21:26:13 ID:flzK/MPR
起動している状態のMacをルータのLAN側につなぐと、つなげた直後にMacのipfw.logに ipfw: 12190 Deny TCP 192.168.0.1:1025 192.168.0.31:5000 in via en0 みたいなのが30秒くらいの間に十数個くらい連続して必ず出るんだけど、これ何だろう? 192.168.0.1はルータのIPアドレスで192.168.0.31はそのMacに割り当てられたIPアドレスです。 ルータのIPアドレスのポートは1025以外にも1026とか1028とか1035のときもありました。
491 :
名称未設定 :2005/09/16(金) 22:55:58 ID:1pTE2G/Q
(゚∀゚)
492 :
名称未設定 :2005/09/26(月) 18:50:59 ID:Un1Kbzro
最近NetBarrier起動すると 「mac osxの初期化が終わるまでお待ち下さい」 って出るけど、なんなんでしょーか? 何で初期化??怖いのですぐ切ちゃいますけど そのままほっといても良いのか、どうなんでしょう? 分かる方、御教授おねがいします osx10.4.2 NetBarrier10.3.6
493 :
名称未設定 :2005/09/26(月) 19:02:47 ID:6b1d/RYm
>>492 もしかしてCabosを使ってないかい?
NetBarrier無効化されるよ。
494 :
名称未設定 :2005/09/26(月) 20:48:09 ID:9v2MWnhQ
Nortonのシステムワークス3.0を入れているのですが、ユーテリティが邪魔なので インターネットセキュリティかアンチウイルスのどちらかに変えようと思っています。 接続環境がCATVで常時繋がっているので、ファイアウォールは外せないのですが OS標準のファイアウォールの性能はどの程度信頼出来ますか? OS標準のものがNortonと変わらない性能があるなら、NFWも外そうかと思うのですが、 Nortonのファイアウォールと比べてどうですか? 因みにOSは10.3です。
495 :
名称未設定 :2005/09/26(月) 21:09:42 ID:hJpy2Bzs
同じもの
496 :
名称未設定 :2005/09/26(月) 22:17:49 ID:Un1Kbzro
>>493 マジで?使ってます
CabosとNetBarrierは相性悪いのでしょうか?
その辺の事詳しく載ってるページ有りませんかね
うーん、こまった。
497 :
名称未設定 :2005/09/26(月) 23:48:05 ID:Uu/hrWrG
>>496 Cabosを一度起動するとOSを再起動するまでNetBarrier使えない。
初期化を・・云々のメッセージ出たままになる。
ログアウトじゃだめ。Macupdateなんかにもユーザー報告出てたよ。
俺はこれを知ってからCabosは怖くて使えない。
498 :
名称未設定 :2005/09/27(火) 00:33:04 ID:mYwjutxD
>>497 Cabos使いやすいんだよなあ
と、いう事でNetBarrierはアンスコして
OS標準+Little Snitchに切り替えてやってみます
いろいろ有り難うございました。
499 :
名称未設定 :2005/09/27(火) 01:39:09 ID:fA8KMLvK
>>497 うちの環境だと、使えなくなるときもたまにある感じ。
10.4.2 + X3 10.3.6 です。
ネトバリ側で My Macintosh → Internet をALL許可したら、まったく問題なくなった。
もちろんLittleSnitch使ってるけどね。
500 :
名称未設定 :2005/09/27(火) 02:47:44 ID:GQ6SAgbw
501 :
名称未設定 :2005/10/10(月) 04:43:00 ID:3rKK6f4N
502 :
名称未設定 :2005/10/11(火) 11:43:06 ID:HgBz4Hwu
某板の某スレで、中華クラッカーとやりあっているのだが、 NetBarrierは、漏れのマックを、良く守ってくれてまつ。
503 :
名称未設定 :2005/10/15(土) 00:53:43 ID:k41M/jXd
ども
504 :
名称未設定 :2005/10/20(木) 13:25:14 ID:fCFFntBs
結局、タイガーに入れるFWソフトは何が一番なのよ?
505 :
名称未設定 :2005/10/21(金) 05:26:42 ID:7x8THaWL
タイガー自身のFW
506 :
名称未設定 :2005/10/21(金) 15:13:20 ID:af9Tlcx1
捕手
507 :
名称未設定 :2005/10/22(土) 19:00:02 ID:5ceIsLT/
今週になって、Port45から自分のマシンに発信しようとしてるログが残るようになりますた。 これは、何なのでしょう?調べてたですが、メッセージを発信するものに関係するらしい? 位しか、わかりませんですた。今も連続で出ているので、お知恵をお貸しくだしゃぃ。 ログは脳屯のFWです。
508 :
名称未設定 :2005/10/22(土) 19:40:47 ID:cKwZJWaQ
> Port45から自分のマシンに発信しようとしてる ここの意味ってか方向ってかがイマイチわからんけど、外に行く奴ならLittle Snitch 使えばわかるんでないの?
509 :
名称未設定 :2005/10/23(日) 16:46:24 ID:SPmMBS9G
>>508 ありがとうございます。
Little...のUser設定の所に、スパム系のサイトがArrowになっておりますた。
URLを検索したら、告発系のサイトが出てきまして、そこに書いてあったのですが、
メールとかのURLをクリックしただけでリスト入るそうです。
510 :
名称未設定 :2005/10/26(水) 11:34:58 ID:LeXr0i3W
deny
511 :
名称未設定 :2005/10/26(水) 15:07:33 ID:urTgDEsp
結局何を言ってるのかわからん…。 恥ずかしいからごまかしごまかし書いてるのかもしれんが 相談したいのに口ごもってたら無意味。
512 :
名称未設定 :2005/10/27(木) 15:50:50 ID:mEZVdTCJ
512MB
513 :
名称未設定 :2005/10/27(木) 18:48:01 ID:7suGevvJ
513KB
514 :
名称未設定 :2005/10/28(金) 23:15:21 ID:kO/pdtKX
フォ━━━ヽ(■ロ■)ノ━━━!!!
515 :
名称未設定 :2005/10/29(土) 11:41:53 ID:CvTSdXaA
ファ━━━ヽ(■ロ■)ノ━━━イブ!!!
516 :
名称未設定 :2005/10/30(日) 03:39:01 ID:uk81bJQb
シク━━━ヽ(■ロ■)ノ━━━ス!!!
517 :
名称未設定 :2005/11/02(水) 12:16:42 ID:pS4sZMkE
>509 >Arrow >Arrow >Arrow
518 :
名称未設定 :2005/11/02(水) 12:46:23 ID:I6EO9Eq8
東証alowズ ↓↓↓
519 :
名称未設定 :2005/11/06(日) 06:16:23 ID:1iCsN/Pf
ずっと読んでみたんですが、結局、最強なのはネットにつながないことだけですか?
520 :
名称未設定 :2005/11/06(日) 08:13:10 ID:dNqyO+Ks
最強なのは、なーんも気にしないことです。 攻 撃 は 最 大 の 防 御
521 :
名称未設定 :2005/11/07(月) 00:25:24 ID:tYuInZor
攻撃になってない、などといってみる
522 :
名称未設定 :2005/11/07(月) 19:00:49 ID:+hBVsHkm
523 :
名称未設定 :2005/11/07(月) 23:45:48 ID:R+rpwADv
タイトルに蟲がいるように見える。 分かる人だけ分かって下さい。
524 :
名称未設定 :2005/11/08(火) 00:38:42 ID:X0HUrKH2
だめだ それ以上その河には近づくな
525 :
名称未設定 :2005/11/08(火) 00:59:57 ID:GNipmQhC
どうも蟲師のギンコです。
526 :
名称未設定 :2005/11/21(月) 19:01:15 ID:a/DA9K45
この間、見のがしてしまったよ。あの時間帯、なんとかならんのか。
527 :
名称未設定 :2005/12/08(木) 15:52:19 ID:ugpLn8pO0
macに選ぶほどのファイヤーウォールあるんだ
528 :
名称未設定 :2005/12/11(日) 09:51:18 ID:YFHYrokF0
昨日このスレを見つけて、上の方にあるipfwについての解説サイトを読み始めた レベルです。 ipfwだとプログラム毎に通信の許可/遮断を設定できないように思えるのですが、 これでもファイアーウォールとして十分使えるものなんでしょうか? そもそもネットワークの基本的な事を分かってないので、ピンと外れな疑問かもし れませんが、例えばポート80を開放する設定にすると、safariが使おうと、ワーム の類が使おうと区別できないのでは?と思ってしまいました。 まあ、たぶん自分の理解不足なんだと思いますが。
529 :
名称未設定 :2005/12/12(月) 11:05:01 ID:PvVcW7950
270辺りのサイトを一通り読んでみたが、ファイアーウォールやTCP/IPに付いての概論的な 話は何とか分かるが、実際にルールを設定する各論になると全然分からん。 概論と各論の間を埋めてくれる情報が見つからない。設定例では特定のIPアドレス/ポート についてルールが設定されているが、そのIPアドレス/ポートがどんな意味を持っているの か分からん。 多分ネットワークに詳しい人にとっては説明するまでも無い自明な事なんだろうが、素人に は歯が立たない壁だ‥
530 :
529 :2005/12/12(月) 11:08:03 ID:PvVcW7950
引き続き 因みに俺のMac(10.3.9)のipfwはデフォルトでこうなっていた。 02000 allow ip from any to any via lo* 02010 deny ip from 127.0.0.0/8 to any in 02020 deny ip from any to 127.0.0.0/8 in 02030 deny ip from 224.0.0.0/3 to any in 02040 deny tcp from any to 224.0.0.0/3 in 02050 allow tcp from any to any out 02060 allow tcp from any to any established 12190 deny tcp from any to any 65535 allow ip from any to any 2000はループバックの許可と言うらしい。どの設定例にもある。しかしループバックが何を意 味するのか分からん。 2010、2020はループバックに成りすましたパケットを遮断する設定らしく、これもほとんどの 設定例にある。しかしループバックが分からん以上、これの意味も不明。
531 :
529 :2005/12/12(月) 11:09:08 ID:PvVcW7950
さらに引き続き 2030、2040の224.0.0.0/3のアドレス/ポートも何のことやら?自分が見た範囲の設定例には この組み合わせの記述はなし。224.0.0.0/4にルールを設定してる例はあったが、同じ目的な のかどうか。プロトコルもipとtcpを使い分けてるが、これで何が違ってくるのか? 問題は2050。俺の理解だとPC内から外に出て行くtcpは無条件で許可しているように思える。 もしそうならスパイウェアに入り込まれると、PC内の情報は外部に筒抜けになるのでは?こ んなのがデフォルトで良いのか??俺の勘違いなら、誰かそういってくれ。 2060は一度確立した通信は保持すると言う意味らしく、ほとんどの設定例にあり。 12190は上記のルールに当てはまらないtcpは遮断する。一応PC外からの勝手に送られてくる TCPは遮断されるようだが、設定例にはip、udp、icmp等tcp以外のプロトコルにルール設定 しているのもあり、tcpだけ遮断するので十分なのだろうか? とにかく気になるのは2050。素人目にもこれはまずいんじゃ‥と思うが、どう変更したら良 いのか分からない。 神の降臨を祈りage
532 :
名称未設定 :2005/12/12(月) 11:20:21 ID:5akjtb+E0
素人とか書きながら十分わかってる癖に妙な釣りすんなよw
533 :
名称未設定 :2005/12/12(月) 11:26:39 ID:GoiJ8PdV0
もっと知識がある人を求めているという事じゃまいか?
534 :
名称未設定 :2005/12/12(月) 13:34:59 ID:16j/r2sB0
>>532 釣りではないです!
一昨日このスレをはじめて見つけて、OSX内蔵のファイアーウォールの中身がipfwだということ
を知って、昨日はipfw関係のサイトを見まくったら内蔵ファイアーウォールのデフォルト設定で
大丈夫なのか不安を感じています。
もし分かったように見えてるなら、色々見たサイトの内容をそのまま書いてるからです。
529から531に書いた様に???だらけです。もしご存知なら教えてください。
535 :
名称未設定 :2005/12/12(月) 15:46:27 ID:BraSJ1CT0
とりあえず、そこまでセキュリティに細心の注意をするのなら、 シェルスクリプトの達人になって細かく指定する必要があるでしょう。 スプーフィング対策なら内外の通信を細かく制御するよりも、 まずはクラスA/B/CごとのローカルIPの遮断に加え、 ブロードキャストアドレスをどのように扱うか、ネットマスクで どうやってLAN内IPを制御するか。 TCPにおけるESTABLISHEDやLISTENING、LAST ACK CLOSE WAITが 表示されるポートの制御など。 ステルスにさせないように「わざと」開いてるように見せかけて そこに入ってきたパケットを遮断するとか色々方法はあるよ。 ステルスになってるからといって、変なパケット送られて途端にエラー起こして 内部通過させてしまうようなルーターとかあるので、そういうのも気を付けながら こと細かに設定しなくてはならない。 まずはスプーフィング対策ならローカルアドレスとサブネットとブロードキャストの 扱いをどうすれば自分にとって最善の策なのかそれを練ってからでないと 手の施しようがないと思われ。TCPだけじゃなく、今度はUDPやICMP他の扱いなど。 全て遮断するのかなど。
536 :
529 :2005/12/12(月) 21:19:30 ID:uPJZaIdb0
>>535 どうも丁寧な解説ありがとうございます。ただ私の知識不足でご説明いただいた
内容の半分も理解できません orz
昨日ファイアーウォール関係のサイトをいくつか見たですが、いずれもファイアー
ウォールを構築するには自分でセキュリティポリシーを決める必要が有ると書かれ
ていました。
しかしどんなセキュリティーポリシーを持てば良いのかを知りたくてそのサイトを
見ている人間にとっては、出口のない堂々巡りです。
詳しい方から見てOSXファイアーウォールのデフォルト設定でも、そんなに危険は
ないと思っていいでしょうか?私は心配し過ぎでしょうか?
まあファイアーウォール関係サイトの言葉に従うなら、それを決めするのは自分自身
だという事になりますが…
537 :
名称未設定 :2005/12/12(月) 23:52:49 ID:BraSJ1CT0
セキュリティ対策の会社に頼む。 3〜5万円くらいで引き受けるんじゃない?
538 :
名称未設定 :2005/12/13(火) 02:54:42 ID:eMmGZ36q0
539 :
名称未設定 :2005/12/13(火) 05:35:20 ID:K934X2TX0
俺も詳しくはないけど、横から勝手に補足させてもらうと… ipfwは、ブロックした不正なトラフィックはログに記録するけど、 逆にブロックできなかったものは記録されず、仮に侵入されても それ単体で検知することができない。←できたとしても方法知らないょ(゚ε゚) なので、 snortのようなIDS (侵入検知システム)を追加で稼働させたほうが安心だと思う。 #Snortはこのスレの上のほうにも名前が出てるHenWenで動かすのが俺もお薦め。 #導入・運用が俺みたいな素人にも容易だし、付属のLetterStickが便利だからね。 -- あとは、>538も書いてる通り 追加された設定項目でUDPブロック、ログ、ステルスをオンにして、 アウトゴーイングをLSにカバーさせれば、十分強固な環境になると思うよ。
540 :
名称未設定 :2005/12/13(火) 10:19:56 ID:6haTraKg0
>>537 ,538,539
レスを下さった方々有難うございます。
tigerでファイアーウォール機能も向上したようなので、そろそろtigerへの移行を考えて
見ます。
tigerだとGUIからudpを遮断できるようになったようですが、やはりPantherデフォルトの
tcpだけ遮断だと不十分なんですかね‥
Litte Switchは専用スレがあるので存在は知ってましたが、指摘されるまで忘れてまし
た。確かに外向きの通信を監視するには良いかもしれません。
ただ海外のシェアウェアなので、購入するとなるとクレジットカード決済ですよね。私が一
番心配してるのが、(Macにあるのか不明ですが)キーロガーとか言うのを仕込まれて、
カード番号を盗まれる事です。外向きの通信に神経質になってるのはこのためです。
まあその気になれば、一旦HDをまっさらにしてシステムを入れ直せば良いんでしょうが。
Snortというのは知りませんでした。どんな物か検討してみようと思います。
神経質には成ってますが、所詮プライベートで使うPCなので、専門業者に頼むのは
ちょっと大げさかなと思います。
取りあえず「ネットバンキングは使わない」、「ネットショッピングでクレジットカードを使わな
い」、くらい気をつけていれば、少々不便ですが、大きなダメージはくわないかなと、希望
的観測 w
541 :
名称未設定 :2005/12/14(水) 17:00:34 ID:R2b6XWwm0
>>540 もしTigerでの設定と同じにしたいってんなら、差は下記。
20000 deny icmp from any to me in icmptypes 8 ←ステルスモード
20310 allow udp from any to any dst-port 53 in ←これ以降UDPブロック
20320 allow udp from any to any dst-port 68 in
20321 allow udp from any 67 to me in
20322 allow udp from any 5353 to me in
20340 allow udp from any to any dst-port 137 in
20350 allow udp from any to any dst-port 427 in
20360 allow udp from any to any dst-port 631 in
20370 allow udp from any to any dst-port 5353 in
22000 allow udp from any to any dst-port 123 in
30510 allow udp from me to any out keep-state
30520 allow udp from any to any in frag
35000 deny udp from any to any in
ログ採取は、ルール番号: 12190、20000、35000の deny を deny log にする。
それと、sysctlで -w net.inet.ip.fw.verbose=1 しとく。
ログはsystem.logに出たと思う。それもTigerに合わせるならipfw.logに変える。
そこまでやる必要はないと思うけど。
542 :
名称未設定 :2005/12/14(水) 17:05:34 ID:H8Ipc/RX0
>>540 スパイウェアが怖ければ、NetBarrier X3のデモ版
でもダウンロードしてインストールして、アプリケー
ションフィルタをオンにしたらどう?アプリケー
ションによるネットアクセスを検出して許可/禁止
できるよ。スパイウェアがネットを使おうとしたら
禁止すればいいわけだから、その状態ならオンライ
ンでクレジットカード番号を使っても安心でしょ。
それで海外のシェアウェアを買えばいいじゃん。そ
の後、NBX3以外のツールを買ったのなら、NBX3は
アンインストールして、新たに買ったソフトに任せ
れば安心ってことで。
543 :
名称未設定 :2005/12/14(水) 19:15:43 ID:Wpwh27420
NetBarrier X3デモ入れてみると、strokeてのが出てブーブー鳴ってるんですが なんでしょう、切っちゃってもいいのかな
544 :
540 :2005/12/15(木) 06:48:06 ID:FB2e5TJW0
>>541 ,542
重ね重ねありがとうございます。
tigerの設定は早速導入にさせていただきます。上の方で紹介されてたSunShieldを入れ
てみたら、ipfw設定がGUIから出来るようになったので、敷居が少し低くなりました。昔か
らのマカーなんで、どうもターミナルは違和感があって w
DEMO版を使って一時的にセキュリティを高めると言うのは、まったく思いつきませんでし
た。大変参考になりました。これも使わせていただきます。
このスレのおかげで、1週間前とは比べ物にならないほど、自分のセキュリティ知識も
Macのセキュリティも向上しました。ありがとうございました。
545 :
名称未設定 :2005/12/16(金) 19:19:41 ID:WU1AXR4R0
ipfw.logにlogを出すにはsyslog.confにどう記述したらいいのか教えて欲しいです。 以前使っていたNorton Parsonal Firewallの記述が残っていて、それにならって kernel.* /var/log/ipfw.log ってやったらipfw以外のものまでlogされてしまいます。 ちなみに10.3.9です。
546 :
名称未設定 :2005/12/16(金) 21:11:52 ID:jERxJ2HU0
お前は
>>540 から爪の垢をもらって煎じて飲んでみれ。
547 :
名称未設定 :2005/12/17(土) 10:13:11 ID:W1hPB0KE0
548 :
名称未設定 :2005/12/17(土) 11:42:22 ID:PyML7sR90
>>547 ありがとう。
自己解決していました。
日本語のサイトしか見てなかったけど、
たまたま見た英語のサイトに自分のsyslog.confを全部さらしている人がいて
解説は全く読まなくてもすぐわかりました。
549 :
名称未設定 :2005/12/17(土) 16:44:39 ID:W0DKDPnF0
可能ならばそのURLをお願いします。
550 :
名称未設定 :2005/12/17(土) 16:57:23 ID:qKX3tgs/0
551 :
名称未設定 :2005/12/21(水) 22:01:24 ID:azyTvpfnO
NetBarrier Xうpデータン、キテターーーー
552 :
名称未設定 :2006/01/08(日) 08:43:03 ID:ZmfGCVES0
Little Snitchを入れてみた。裏でこそこそ動いているアプリがどれだけ出てくるか 楽しみにしていたが、今のところClamXAVの定義ファイル更新1件だけ。ちょっと 拍子抜け。 ところでデフォルト状態のルールだと、InternetExploereはFTPがAllowなのに、 SafariはAllowされていなかった。SafariでFTPを使うと何かセキュリティ的な不都 合が有るんでしょうか?
553 :
名称未設定 :2006/01/08(日) 13:18:05 ID:ZcrLXYCg0
554 :
名称未設定 :2006/01/10(火) 15:51:08 ID:y1hGp8RQ0
>>552 SafariってFTPプロトコルは自分で開かずにFinderに投げなかったっけ?
勘違いだったらすまん。最近FTPからソフト落とす事も滅多に無いので。
555 :
名称未設定 :2006/01/11(水) 07:46:57 ID:kp5R5nBq0
555
556 :
名称未設定 :2006/01/11(水) 07:55:09 ID:+a+inAoS0
NetBarrier X4 - 10.4 メジャーバージョンアップらすぃ
557 :
名称未設定 :2006/01/14(土) 11:50:24 ID:uC3ack4j0
>>554 /Users/漏れ/Library/Recent Servers
ここに丸投げされてるっぽいよね。
558 :
名称未設定 :2006/01/14(土) 12:28:39 ID:1JPVvVBx0
559 :
名称未設定 :2006/01/14(土) 12:31:52 ID:1JPVvVBx0
つまり
>>552 の話で、SafariのFTPがAllowになってても無意味で、
FinderのFTPがAllowになってればFTPにつながるんじゃないの?って事。
560 :
名称未設定 :2006/01/14(土) 16:07:27 ID:s3F19sml0
>>559 てことは、個別のブラウザが allowか否かは関係ないってことですか
561 :
名称未設定 :2006/01/14(土) 19:58:37 ID:1JPVvVBx0
>>560 いやそうじゃなくて、
IE for MacやFirefoxはFTPのアドレスを入れると自前で開くから
それができるためにはブラウザ自身のFTPがAllowになってなきゃいけないけど、
Safariは元々自前でFTPにつなげないんだから関係ないんじゃない?って話。
俺はLittle Snitch使ってないからわからないけど、
実際使ってる人は、試してみてどうなる?
562 :
名称未設定 :2006/01/21(土) 22:24:09 ID:aqMd8TCp0
Pantherでも動くPeerGuardian(旧PeerVanguard?)ってどこにあるの? 古いバージョンでもいいから落とせるところ教えてくれ。 1.3出てるよって思ったら10.4.3以上やったorz
563 :
名称未設定 :2006/01/22(日) 19:02:30 ID:baJlR5gZ0
/etc/servicesに書いてあるIANA port assignmentsから exosee 1027/udp # ExoSee exosee 1027/tcp # ExoSee ExoSee 此れは何なんですか?
564 :
名称未設定 :2006/01/23(月) 19:55:43 ID:d216KF890
565 :
552 :2006/01/23(月) 22:12:53 ID:nAzEqZtA0
VersionTrackerに0.04があったけど、これが最新(Pantherで使える最後版)なん? 0.04っていうバージョンで放置なのを使うのも怖いけど、ないよりましかなぁ
566 :
名称未設定 :2006/01/24(火) 02:50:18 ID:tcCwTr8b0
>>565 10.4.3以降PPCとインテル版の1.3.1もでてるけどパンサーは放置だなw
つか、弾く設定は自分自身がやる事なので結果は同じようなものだが0.4.4は動作が重ーーいのだw
567 :
名称未設定 :2006/01/25(水) 17:46:42 ID:r0k+CV910
下がりすぎなのでage
568 :
名称未設定 :2006/01/26(木) 06:38:12 ID:JxEfQ6DO0
>>564 ググって見たが見つからん。もし在り処を知っているなら教えて欲しい。Win版は
見つかるんだが、OSX版は何処に‥
569 :
名称未設定 :2006/01/26(木) 10:25:20 ID:KuCx7FGR0
>>568 どっちにせよ、OSXといってもタイガーたんは0.0.4で開発終了だよ
もしも10.4.3以降なら1.3.1のErrataもあるし、落とすのはsourceforge.netミラーな。
570 :
名称未設定 :2006/01/26(木) 10:51:09 ID:GYFRYKAm0
NetBarrier X4日本語版の足音が聞こえてきましたよ
571 :
名称未設定 :2006/01/26(木) 11:07:01 ID:KuCx7FGR0
>>569 × タイガーたんは0.0.4で開発終了だよ
○ パンサタンは0.0.4で開発終了だよ
572 :
名称未設定 :2006/02/03(金) 20:16:40 ID:6AgbEZUL0
OSX内蔵ファイアーウォールのログを見ていると、下記の二つが頻繁に表示されます。 Deny UDP 192.168.9.2:XXXXX 239.255.255.253:427 out via en1 Deny UDP 192.168.9.2:XXXXX 224.0.0.251:5353 out via en1 XXXXXはランダムなポート番号。iBook DualUSB、OSX10.3.9、 AirMacカードー無線ルーターーASDLモデムでネット接続。192.168.9.2は、無線 ルーターのDHCP機能でiBookに割り振られたIPアドレス。 自分の使用方法ではこれらがブロックされていても別段支障は見られないのですが、ログ の8割方がこれらで埋まってしまい目障りです。もしこれらのパケットを止める方法があ れば知りたいです。 もしくは自分の使用条件ではたまたま不具合が出ないだけで、本来は通過させるべき パケットであればそうします。 一応自分が調べた範囲では、ポート427は旧MacOSのApple Talkで使用されていた物で、 5353はiChatで使われることがある様ですが、Apple Talkは使用しない設定にしてありま すし、iChaも使っていません。 よろしくお願いします。
573 :
名称未設定 :2006/02/04(土) 13:26:39 ID:4K+OekSZ0
574 :
名称未設定 :2006/02/04(土) 23:57:37 ID:IX7QhM4o0
en1 は大抵のマックで AirMac だ。
5353 は
>>573 の言うとおり MulticastDNS で、Bonjour(Rendezvous) の事。SLP はBonjour
(Rendezvous)以前に似たような目的で使われていたプロトコルの一つ。今でも使う事があるので
問い合わせを出している。
つまりマックからきた Bonjour (やSLP)の問い合わせを落としている。やめたきゃディレクトリ
アクセス起動してサービスからそれぞれを外せばいい。当然の事ながら Bonjour や SLP でホスト
の探索する事ができなくなるので、外さない方がいいのだがな。
しかし、ログに何か残ってたら、それが何かも理解せずに「止めたい」か。臭い物に蓋をする、
その発想の方がセキュリティー的見地からするとむしろ有害なのだがな。
575 :
名称未設定 :2006/02/05(日) 08:37:17 ID:Stl/TOx30
>>573 ,574
情報不足ですいません。en1はAirMacカードです。
ディレクトリアクセスから止められる様ですので試してみます。
ありがとうございました。
576 :
名称未設定 :2006/02/12(日) 14:21:23 ID:mM0hS71t0
バッファローの無線LAN使ってます。 先日、タイガー(10.4.4)にしました。 それで、OSの共有設定内のファイヤーウォールが 停止中だったということに今日気付いたのですが、 それって今までノーガードだったということですよね? ということは、誰かに進入された可能性はあるのでしょうか? ファイル、インターネット共有設定はオフにしてありました。
577 :
名称未設定 :2006/02/12(日) 14:40:27 ID:U4SCEzKN0
無線LANの設定にもよるけどデフォルトのままならたぶん入ってこれない
578 :
576 :2006/02/12(日) 16:42:29 ID:mM0hS71t0
>>577 ありがとうございます、安心しました。
共有の、編集にあるローカルホスト名が
侵入してきた人に書き換えられる可能性はありますか?
知り合いに、近所で使ってる無線LANで
ファイアーウォールに無関心な人のだと、その人の回線使えて
なおかつその人のパソコンのデスクトップが見えると聞いたのですが。
(ちなみに、その知り合いはウインドウズです)
579 :
名称未設定 :2006/02/16(木) 12:53:02 ID:SVpSIm690
580 :
名称未設定 :2006/02/17(金) 08:30:39 ID:4jjH0+u10
>>579 Hen Wenは以前から有るけど、何か変わったのか?
家でもSnort動かしてるが、語検知(たぶん)の嵐で正直言って役に立ってない。
Snortが役立っている人が居るなら、どんな風に運用してるのか聞いてみたい。
一応ageとく。
581 :
名称未設定 :2006/02/17(金) 14:00:35 ID:cM63SCc00
んで10.4.5で何か変わった? TILには記載があるようだけど。
582 :
名称未設定 :2006/03/10(金) 06:53:16 ID:k/IaF3I50
ここは過疎ってるな〜
583 :
名称未設定 :2006/03/21(火) 06:04:12 ID:idIi9jTa0
NetBarrierX4の日本語版は何時発売されるんだろう?
584 :
名称未設定 :2006/03/21(火) 12:29:43 ID:di1fYUr10
>>583 10.4.1アップデータには日本語リソースが入ってるそうだから
もうすぐだと思われ。
X4はアプリそれぞれにポートごとの制御ができるみたいね。
585 :
名称未設定 :2006/03/21(火) 12:40:58 ID:FWKZ6kAG0
いろいろCUIのツール使ったりログ読んで調べられるほど詳しくない俺としては 早く出してほしい。
586 :
名称未設定 :2006/03/21(火) 15:20:57 ID:Ew3OhFPX0
Internet Security Barrierが、品切れなのは X4が出るから? 最近9からXに変えて、Net&Virus BarrierもX用に変えなきゃと思ったのだけど 待ったほうがいいのかな。
587 :
名称未設定 :2006/03/22(水) 08:44:06 ID:0VFBkB2F0
588 :
名称未設定 :2006/03/23(木) 14:45:31 ID:mA4RiOj00
ipfw について 中程度の信頼をしている相手に ssh で自分のマシンの中を見てもらうあいだ、 まかり間違って踏み台にならないようにするには、単に deny tcp from any to any out deny udp from any to any out でいいんでしょうか。ふさいじゃまずいポートとかありますか。 やってみるのが一番手っ取り早いとは思いますが、よろしければお願いします。
589 :
名称未設定 :2006/03/23(木) 21:30:16 ID:5Mb5tTH00
>>587 何で日本語化に何ヶ月もかかるんだろうか、不思議で仕方ない
590 :
名称未設定 :2006/03/23(木) 21:50:13 ID:btSPt8kh0
たぶん英語の辞書作るところから始めてる んで、その辞書を引いて単語を調べて日本語化してる
591 :
名称未設定 :2006/03/24(金) 00:05:58 ID:zwgde4D50
NetBarrierX4の日本語は既に終わってる。 でもマニュアルができてないみたい。
592 :
名称未設定 :2006/03/24(金) 06:10:00 ID:5fgPuqm00
NetBrrierX3のFirewallルールはイマイチ柔軟性にかける気がする。例えばソース側の ポートを指定できないところとか。パケットフィルタリングのルール作りではipfwのほうが 簡単。 X4ではどうなってるのかな?
593 :
586 :2006/03/25(土) 20:09:40 ID:/TacKf6j0
594 :
名称未設定 :2006/03/28(火) 10:24:05 ID:XR6cBM8H0
595 :
名称未設定 :2006/03/30(木) 21:26:36 ID:0NHRwGHw0
596 :
名称未設定 :2006/04/10(月) 18:10:15 ID:/oHoKSJH0
単体パッケージじゃなくて、早くISBの複合パッケージ出してー ISBで買った場合って、それぞれのアップグレード対象外になるの?
597 :
名称未設定 :2006/04/10(月) 19:21:05 ID:picMDs980
Integoのサイトですでにダウンロード販売されてるけど>ISB
598 :
名称未設定 :2006/04/11(火) 16:38:44 ID:5g39E0QC0
まさかact2で買う大馬鹿者かw
599 :
名称未設定 :2006/04/11(火) 17:54:40 ID:YTfytJcJ0
店頭パッケージの話 ダウン版高い
600 :
名称未設定 :2006/04/12(水) 02:53:56 ID:5cxNeDea0
早くAmazonにパッケージ入らないかな。 他に安いところある?
601 :
名称未設定 :2006/04/12(水) 07:16:39 ID:DgkEfNKa0
クレバリーは?
602 :
名称未設定 :2006/04/12(水) 16:12:06 ID:YB65V7dG0
在庫があった頃は、ヨドバシも安かった
603 :
名称未設定 :2006/04/12(水) 18:54:05 ID:RkrmLJL70
バックグラウンド毎回オフにするのがめんどい
604 :
名称未設定 :2006/04/13(木) 06:22:31 ID:LnAl5W3H0
4/7にソフマップのネットショップで注文したNetBarrierX4のが昨日届いた。一昨日 「納期は何時になるんだゴラ」メールしたら、その日の夕方には「出荷しました」メー ルが来た。蕎麦屋の出前かよソフマップ ww X4になってアプリのoutgoing制御がポート単位で出来るようになってる。outgoing 制御に特化したLittle Snitchか、他にもいろいろ機能が付いて日本語で使えるX4 か。X4は送料消費税込みで9千円弱だった。Little Snitchはいくらだっけ? パケットフィルタリングのルール作りは、相変わらずイマイチ柔軟性にかける。 IDS機能も付いてるみたいだがどれくらい使い物になるんだか?
605 :
名称未設定 :2006/04/13(木) 07:46:45 ID:8AGpsfr00
>>604 Little Snitchは$24.95。
606 :
名称未設定 :2006/04/20(木) 06:27:35 ID:qpgUYt/S0
607 :
名称未設定 :2006/04/20(木) 07:24:38 ID:2dnknA6V0
ITMS
608 :
名称未設定 :2006/04/20(木) 23:55:13 ID:qpgUYt/S0
MiniStoreでdaapのポートを使ってるって事?
609 :
名称未設定 :2006/04/21(金) 14:53:04 ID:MO7i3H4K0
ほんとみたい。iTunes起動するとLISTENになるし、 Mini Storeを有効にしてないiTunesを起動してもLISTENにならない。
610 :
名称未設定 :2006/04/21(金) 14:54:25 ID:MO7i3H4K0
611 :
名称未設定 :2006/04/23(日) 11:08:10 ID:daJCHu0M0
お、きたきた
612 :
名称未設定 :2006/05/14(日) 02:17:29 ID:TN3bqym50
age
613 :
名称未設定 :2006/05/30(火) 15:38:36 ID:0qOJFgpW0
ほしゅ
614 :
名称未設定 :2006/06/06(火) 13:52:19 ID:6P4kM1+a0
>>610 これって、3つをバラバラにインストール出来る?
615 :
名称未設定 :2006/06/06(火) 15:53:58 ID:QFyPa1l80
616 :
名称未設定 :2006/06/07(水) 18:37:16 ID:t7bYLfDB0
>>610 それ注文したーでもMacの到着が14日だから箱だけ眺めることになりそうだ
617 :
名称未設定 :2006/06/15(木) 11:36:25 ID:ZbDAoeic0
hosyu
618 :
名称未設定 :2006/06/23(金) 21:08:14 ID:4ZkABG/u0
あげ
619 :
名称未設定 :2006/07/07(金) 21:54:39 ID:E/fsu3rO0
integoのNetUpdateの環境設定の パスワード欄って何を入れたらいいんでしょう?マクの管理者権限のパスでしょうか? メルアドは購入の際に使ったのを入力したんですが、パスは一体…。 アップデータの確認の際にintego社のサーバに接続する時 必要になるってヘルプにあったんですが、 integoのサイトで何かの登録をしないといけませんか? とりあえず適当に入れても、 アップデータの確認はできているのですが、不安です。
620 :
名称未設定 :2006/07/08(土) 01:38:05 ID:6YNZNXFb0
|
|
|
|
/V\ J
>>619 /◎;;;,;,,,,ヽ
_ ム::::(;;゚Д゚)::| ジー
ヽツ.(ノ::::::::::.:::::.:..|)
ヾソ:::::::::::::::::.:ノ
` ー U'"U'
621 :
名称未設定 :2006/07/08(土) 05:57:38 ID:GEBhxc1B0
>>619 NetUpdate X4のパスワードは、自分で決めればいいので、
適当に入れておけば良いです。別にサイトで何か登録する
必要もないっす。
622 :
名称未設定 :2006/07/08(土) 23:55:04 ID:ClVgmf6q0
釣りでなく真剣でした。
>>621 ありがとうございました。
いくらヘルプを読んでもわからず困ってました。
感謝です。
623 :
名称未設定 :2006/07/20(木) 22:58:02 ID:O8/zyow40
624 :
名称未設定 :2006/07/26(水) 08:31:02 ID:2Vz1qvug0
AdobeのソフトってもしやLittlesnitch回避してる?
625 :
名称未設定 :2006/07/28(金) 18:59:15 ID:3Z62eBJM0
タイ━━━━|Φ|(|゚|∀|゚|)|Φ||━━━ホ!!!!!
626 :
名称未設定 :2006/08/04(金) 21:48:15 ID:hVuaYcN40
>>624 Adobeソフトは知らんけど回避してるソフトは存在する
(つまり回避は可能)
627 :
名称未設定 :2006/08/05(土) 01:18:27 ID:1DH7zOY50
ほしゅ
628 :
名称未設定 :2006/08/05(土) 18:59:23 ID:qo2nLdQl0
Safariでネットサーフィンするとき、警告でないだろ そんなふうにいくつかデフォルトで許可になってるのがあるから そこを利用されると「回避」ってことになるのかな
629 :
626 :2006/08/06(日) 03:19:06 ID:sZlpA3XK0
>>628 少なくてもオレが言ってる「回避」はそんなんじゃない
使用するネットワークポートを指定できるようなソフトの場合
LittleSnitchよりも下層でネットワーク接続を制御しているせいか
LittleSnitchでは管理できない(「回避」されてる)
具体例は今のところ1つしか発見できてないけど
「回避」は技術的に可能だし、他のソフトも「回避」してる可能性はある
(繰り返すがAdobeは知らん)
630 :
名称未設定 :2006/08/06(日) 03:19:56 ID:sZlpA3XK0
>>628 つーかいくつかのwidgetで使われてるcurlのような場合はともかく
Safari経由は「回避」とは言わんだろ,誰も・・・
631 :
名称未設定 :2006/08/06(日) 03:27:39 ID:rgNCqKG70
なんとなく昔MacUpdateのShiiraのレビューで 「ウェブを見るたびにLittle Snitchが警告してきます。スパイウェアかも。危険!」 とか書いてるアホ外人がいたことを思い出した。
632 :
名称未設定 :2006/08/06(日) 05:25:06 ID:1l7hk2U50
>>629 差し支えなければ具体例を教えてください
633 :
名称未設定 :2006/08/06(日) 05:28:59 ID:ftScBOr30
VPCでバーチャルスイッチ使って通信すると LittleSnitchやNetBarrierにひっかからないね。
634 :
626 :2006/08/06(日) 19:08:33 ID:2riUQcPk0
635 :
名称未設定 :2006/08/07(月) 10:53:12 ID:6KwcJGYb0
VPCはウィルスに感染させて遊べるから楽しいね
636 :
名称未設定 :2006/08/07(月) 12:49:29 ID:i0zcNlcP0
怒りながらドーナツを食べるのは難しいね
637 :
名称未設定 :2006/08/09(水) 08:46:58 ID:4n9Dba7q0
FireWalk2XならVPCすら止めれたのにねぇ。。 Tiger対応版出してくれない感じだしなぁ。。。。。
638 :
名称未設定 :2006/08/21(月) 17:35:28 ID:yK1HFLYa0
外部のプロキシサーバに向けた 透過的なプロキシをやらせたいのですが どうやったら実現できるでしょうか http proxy server machine-------my machine(Safari, curl, .....) Safariはシステムのプロキシの設定を使うのですがcurlは使いません またSafariでもflashなどからはやっぱりシステムのプロキシ設定を無視して アクセスしています どのプログラムにとっても透過的にプロキシを通らせるにはどうしたらいいのでしょうか ipfw add fwd x.x.x.x,p from any to any 80 ではだめでした(http proxy serverは透過的でないプロキシです)
639 :
名称未設定 :2006/08/22(火) 08:11:14 ID:PkXfDpD00
640 :
名称未設定 :2006/09/09(土) 15:31:24 ID:yQtLfzOG0
641 :
名称未設定 :2006/09/27(水) 19:44:28 ID:J1+8r1Sa0
ho
642 :
名称未設定 :2006/09/29(金) 02:47:54 ID:+cyb1ILL0
shi no a ki &heart;
643 :
名称未設定 :2006/10/06(金) 18:46:43 ID:bzaqV9eO0
私のパソコンはノートンなんですが、カボスでほしいものを検索しても 項目がでてきません。カボスとノートンは相性が悪いんでしょうか? どうしたら項目をだすことができるんですか?
644 :
名称未設定 :2006/10/06(金) 19:23:24 ID:sh4U8ThM0
スダチ使え
645 :
名称未設定 :2006/10/06(金) 19:26:56 ID:m/XzU/qr0
ユズでも可
646 :
名称未設定 :2006/10/08(日) 09:20:03 ID:wY9DLOq50
>>643 ノートン外せ。
システム環境設定のファイアウォールも外せ。
ルータも捨てろ。
647 :
名称未設定 :2006/10/08(日) 18:45:54 ID:D51aRpzI0
>>643 > 私のパソコンはノートンなんですが
洒落た名前のパソコンだね
648 :
名称未設定 :2006/10/12(木) 12:27:48 ID:Bhna6kmI0
649 :
名称未設定 :2006/11/06(月) 20:11:06 ID:/iLl+MAS0
>>643 小学生獣姦とか無茶なもの検索しても出てこないぞ
650 :
名称未設定 :2006/11/06(月) 21:07:01 ID:vcz+p7u60
シマンテックのコンフィデンシャルってどうよ (ファイアウォールソフトじゃないけど)
651 :
名称未設定 :2006/11/07(火) 00:51:02 ID:xTimfkoX0
>>650 分かるわけ無い。それとシマンテックに期待する事など何もない
652 :
名称未設定 :2006/11/19(日) 23:32:41 ID:yWxVEskZ0
保守
653 :
名称未設定 :2006/12/13(水) 00:57:34 ID:ExJPAbP30
民よ、生きているか。。。
654 :
名称未設定 :2006/12/13(水) 01:58:04 ID:sTnvNsfG0
そーいやLeopardではLittle Snitchみたいなのが標準で付くらしいな
655 :
名称未設定 :2006/12/13(水) 02:40:29 ID:424CIDSg0
WaterRoofってどう?すれち?
656 :
名称未設定 :2006/12/13(水) 19:10:19 ID:Y39EOr+80
>>654 Leopardに搭載されるのはLittle Snitchみたいな物なのか?Windowsだと色々ある
砂箱みたいな物かと思っていたけど。
657 :
名称未設定 :2006/12/13(水) 23:09:16 ID:fGceef+R0
The redesigned Firewall pane is reminiscent of the third party application Little Snitch and similarly alerts users via a pop-up dialog when an external machine attempts to access a service. セキュリティの強化 LeopardではMac OS Xにいくつかの新しいセキュリティ強化がなされています。まず、 Mandatory Access Control (MAC)フレームワークの採用があります。このフレームワーク は、元々TrustedBSDで開発され、カーネルレベルでのプロセスの実行をコントロールする ための、きめ細かいセキュリティ・アーキテクチャを提供しています。このことにより、 Leopardでサンドボックス・アプローチが可能になっています。アプリケーションのサンド ボックスにより、テキストプロファイルを用いて、許可されたディスクやネットワークなど のシステムの機能だけにアプリケーションのアクセスを制限できます。 多分両者は別のものだろう
658 :
名称未設定 :2006/12/17(日) 16:22:09 ID:mQ7+l5/50
124.83.147.212このアドレスは停止リストに追加されました。 理由:お使いのコンピュータのポートをスキャンしようとしました。 net barrier 初めてこんなのでました。
659 :
名称未設定 :2006/12/17(日) 18:22:41 ID:yKw9QW+F0
>>658 ルーター入れてないの?ルーター入れててポートスキャンされたならちょっと怖いかも。
ちなみに
>124.83.147.21 を whois.apnic.net で検索しました
>
>% [whois.apnic.net node-1]
>% Whois data copyright terms
http://www.apnic.net/db/dbcopyright.html >
>inetnum: 124.83.128.0 - 124.83.255.255
>netname: YAHOO-NET
>descr: Internet Content Provider
>country: JP
>admin-c: NM982-AP
>tech-c: NM982-AP
>status: ALLOCATED PORTABLE
>mnt-by: APNIC-HM
>mnt-lower: MAINT-AP-YAHOO-JP
>remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
>remarks: This object can only be updated by APNIC hostmasters.
>remarks: To update this object, please contact APNIC
>remarks: hostmasters and include your organisation's account
>remarks: name in the subject line.
>remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
>changed:
[email protected] 20060221
>source: APNIC
だそうだから、124.83.128.0 - 124.83.255.255を弾いちゃえば。
660 :
名称未設定 :2006/12/17(日) 18:56:39 ID:mQ7+l5/50
寮暮らしなので,,,
661 :
名称未設定 :2006/12/17(日) 20:27:39 ID:mQ7+l5/50
これヤフーにクレーム入れたらいいのかな?
662 :
名称未設定 :2006/12/17(日) 21:05:33 ID:6ypXJ+nU0
ネットワークユーティリティでポートスキャンして反攻しろ(嘘
663 :
名称未設定 :2006/12/18(月) 00:44:21 ID:4OJj7N2Z0
ポートスキャンと思われる動作があったということ だから、ヤフーを信用しているなら、許可する手も あり。
664 :
名称未設定 :2006/12/18(月) 22:14:12 ID:JtdpC+LD0
禿は禿でも、あの禿は信用ならん!
665 :
名称未設定 :2006/12/18(月) 23:02:17 ID:0LVUGoDM0
全国のハゲおやじが悲しんでいるよ、、
666 :
名称未設定 :2007/01/11(木) 11:07:28 ID:2guwLsWE0
NetBarrier マメに更新するんだね
667 :
名称未設定 :2007/01/22(月) 22:08:56 ID:6xmfTBqU0
ho
668 :
名称未設定 :2007/01/25(木) 23:16:03 ID:sHQbCJXi0
Pantherで動くSunshield 1.5ってもう手に入れられないんですか?
669 :
名称未設定 :2007/01/31(水) 12:10:57 ID:iQhMloQ60
NetBarrier入れてるんですが、とある2ちゃんのサーバが見られなくて困ってます 具体的には「プロ野球」「海外サッカー」等を含む「ex20.2ch.net」が拒否されてるようです いろいろとぐぐってはみたんですが、解決策が見つからなかったんでここへ書きました どなたかご教授くださいませー
670 :
669 :2007/01/31(水) 12:57:52 ID:iQhMloQ60
自己解決レス つい先ほどアクセスできちゃいました… でもなんで治ったのかまったくわからないぉ(´・ω・`)
671 :
名称未設定 :2007/02/14(水) 16:45:06 ID:M/74NB/s0
すみませんがどなたか〜... いまNetBarrierを入れてアンチ・スパイウェアの設定で 登録していないソフトは「確認 放置は禁止」にしたら、 特に何も操作していないときに「ブー!」 ポート80を使って curl が 66.150.96.119につなぎに行こうとしました。 whoisで調べたら Internap Network Services PNAP-06-2001 (NET-66-150-0-0-1) 66.150.0.0 - 66.151.255.255 Burning Door INAP-CHG-BURNINGDOOR-0925 (NET-66-150-96-96-1) 66.150.96.96 - 66.150.96.127 ちなみに Dashboard は「発信方向の接続を許可」にしていましたが、 特にwigetで何かしてたわけではないです。 バック・グラウンドでつなぎに行くやつがあるのかはわかりません。 これはどう考えればよいのでしょうか。 知らずにスパイウェアでも入れてしまっているのでしょうか?
672 :
名称未設定 :2007/02/14(水) 16:52:40 ID:6NTUEocI0
host 66.150.96.119するとfeeds.feedburner.comて出るから、RSSとかその辺 じゃないの?
673 :
名称未設定 :2007/02/14(水) 18:28:40 ID:fkZCaFxB0
>>671 天気予報をとってくる奴も、新聞記事をとってくる奴も
すべてバックグラウンドでつなぎに行くぞ。
674 :
671 :2007/02/14(水) 18:45:15 ID:M/74NB/s0
>>672 >>673 レスをどうもです。
>RSSとかその辺じゃないの?
はい。どうもそのようですね。
>すべてバックグラウンドでつなぎに行くぞ
そうでしたっけ。ということはDashboardというくくりとは別に、
各wigetの中にはcurlというプログラムを使ってネットにつなぎにいくものが
あるということなんですね。
それとも、Firefox立ち上げたままNetBarrierいじっていたので、
ブックマーク・ツール・バーの「最新ニュース」が自動更新したんですかね。
いずれにせよ心配しすぎることはなさそうですね。
ありがとうございます。
675 :
名称未設定 :2007/03/09(金) 23:43:43 ID:5oXjvBDZ0
>>670 単に鯖落ちしてただけじゃないのか?
2chで読めない・書けないの問題が起きた時は
鯖監視サイトや運営情報板を見よう。
676 :
名称未設定 :2007/03/10(土) 11:37:32 ID:K07LoIil0
677 :
名称未設定 :2007/03/10(土) 11:56:03 ID:T7A/Lqm40
678 :
名称未設定 :2007/03/10(土) 14:38:39 ID:K07LoIil0
>>677 レスどもっす。
それはすでにやってみたんです(すいません、書いとくべきでした)。
む〜、もうちょっと調べてみます。
679 :
名称未設定 :2007/03/10(土) 23:26:40 ID:4BBovMs50
>>676 >ほかのファイアウォールソフトウェアが・・・」と出て
NIS(PersonalFirewall)とかだろーけど。
何故そのアラートが出るのかはわからん。
って、役に立てなくてスマソ。
680 :
名称未設定 :2007/03/11(日) 14:59:51 ID:6vjogk5w0
ども676です。 さっき見たら更にLAN内の別OSX共有プリンタも見えなくなってて、なんかもう大変ですorz システムをちょっと前のbackupに戻してみて、何らかのアップデータが絡んでないかどうかも 確かめてみます。
681 :
名称未設定 :
2007/05/05(土) 05:59:24 ID:pKGJ3QeB0 ho