ファイアーウォールソフト 総合スレッド Part3

このエントリーをはてなブックマークに追加
664名無しさん@お腹いっぱい。
ウイルスバスター2002なんですけど
さっきから2秒おきぐらいにいろんなとこから不正アクセスが続いてます・・・
ログ削除しても1分後くらいに見るとまた5〜60件のアクセスが・・・
コワイ。
>>663
Kerio < Outpost = Sygate << ZoneAlarm < ノートン、バスター

ってところ?

666664:02/09/29 11:37
ふー・・・
やっとおちついてきた。

667名無しさん@お腹いっぱい。:02/09/29 19:24
MPREXE.EXEが勝手に縁のないサーバーにアクセスしようといているらしく
ファイアーウォールから警告が出るんです。
台湾とかフィンランドとかに向けてnbnameポートからUDPが出てるみたいです。
これってヤバイですか?
668667:02/09/29 19:57
続きですが、どうも各国のサーバからMPREXE.EXEにUDPが送られてきて、
それに対して返信してるようなんですが、今日から急に症状が出ました。
同じ現象の人いませんか?
とりあえずファイアーウォールで止めましたが気持ち悪いです。
>>667
検索した上で質問してるよな?
670667:02/09/29 20:20
>>669
スマソ 同現象の報告みつかりますた。
671名無しさん@お腹いっぱい。:02/09/29 20:29
>>670
で原因はなんだったの?
672667:02/09/29 20:41
>>671
よくわかんないけど、新手のワームか何かかな。
同じ現象の人がいっぱいいるし送信元のアドレスも多種多様なんで・・・
ウイルスバスター2002 Part5
http://pc.2ch.net/test/read.cgi/sec/1029901988/
でも同現象多数
673名無しさん@お腹いっぱい。:02/09/29 20:49
いぜん原因不明なわけだな
何がおこっているのだらう
これが全人類の悪夢の始まりだったりして
674名無しさん@お腹いっぱい。:02/09/29 22:59
何かちょっと前のspidaワームだったっけ
あの時と似てない?
675名無しさん@お腹いっぱい。:02/09/29 23:56
>UDP137の件
ZoneAlarmのスレではワーム説、ウィルスバスターのスレでは攻撃説が多いな。
マカフィーはどのスレが本スレか分からんが、他スレのレスを見ると反応してる人がいるらしい。
ノートンのスレでは触れてないのは反応してないから?(俺はZoneAlarmなので分からん。)
676名無しさん@お腹いっぱい。:02/09/30 00:34
Netbios開けてると入ってくるよ!
677名無しさん@お腹いっぱい。:02/09/30 08:36
ノートンでもUDP137ブロックしてるよ
ただログには記載されてないからブロックしてること自体に
気づいてない人多いんじゃないかな
統計見るとNetBIOS Nameを遮断ってでてる
>>675
無差別攻撃型でプログラムされたワームってのもあるかもよ。

>>676
ほんまかいな(藁
クライアントに感染してくるワームなら元アドレスは改竄されてない。
元サイトの管理者に警告文送ればいいんでないか?
なんかあちこちでうるさく言ってるけど
UDP137?はああん?ってっ感じ。
うちは全く来てないぞ。オレだけ仲間はずれかよ!

ちなみにYBB。
うちは旧J-DSLだ。
ルータで遮断されて入ってこない。
ルータでログとってくれないから今回の祭りは仲間ハズレだな…
これだけ警報出ている中で
静かな方が気持ち悪いな

進入許したら、出ないのが普通だから
684682:02/09/30 11:18
>>683
ファイアーウォールソフト 総合スレッド Part3
スレ違いといいたいのだろうが、137を外に開けてること自体セキュリティ上
問題と思う。「ソフト」スレではこれ以上書かないが。
686682:02/09/30 11:36
>>685
これ以上突っ込まれたら困るので書けないの間違いだろ(w
何がこの場合問題と考えているのかが
理解に苦しむが
けど、LAN環境なら確かに危険だな

NetBIOSアプリケーションにおいて使われるポートでそれぞれ次の用途で使われる。
UDPポート137:NetBIOS名解決。
UDPポート138:ログオン認証要求。
TCPポート139:ログオン認証処理。
687685:02/09/30 11:42
>>686アンタのところではそれらをLAN内でなくてインターネットを介して使用するのか?
こっちが理解に苦しむよ(w
>>687
多分勉強しなおした方がいいと思う…
689682:02/09/30 11:47
>>687
お前が言っている事と
漏れが考えている事は同じだとは思うが(w

通常のppp使って回線に繋いでいる分には、何の影響もない
ケーブルTVなんかはもろ影響を受けるから対策している
こういう事だろ
690685:02/09/30 11:51
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
「NetBIOSでは、ポート137,138,139を使用しているということは有名なため、
ご存知の方も多いでしょう。
ところが、このポートを使用して様々な攻撃が行われてきました。
NetBIOSをLAN上で使用する分には問題はありませんし、 非常に便利なものです。
しかし、このNetBIOSを使用してインターネットとのやり取りでどのくらい使用
するでしょうか? たとえば、インターネットを介して共有ディレクトリを使用
するといったことが考えられますが、危険を冒してまで共有する必要はありません。
代替手段があるからです。
では、共有ディレクトリはLAN内に留めておき、インターネット側との接続点であ
るルータでポート137,138,139を使用するパケットを拒否してしまうことが出来る
ようになります。もちろん、その内側のFirewallでも念のために拒否するよう施し
ておくと良いでしょう。」
>通常のppp使って回線に繋いでいる分には、何の影響もない

…はぁ?
692685:02/09/30 11:56
>通常のppp使って回線に繋いでいる分には、何の影響もない
オレもそこが682氏と考え方の違うところ。外に対してNetBIOS使う必要は
ないし使ってはならないと思っている。
693682:02/09/30 11:59
>>691
NetBIOSは,次のようなサービスの為のコマンドとサポートを提供する.

ネットワークの名前の登録と確認
セッションの確立と終了.
信頼性のあるコネクション型セッションデータ転送
信頼性のないコネクションレス型のデータグラムデータ転送
サポートプロトコルとアダプタの監視と管理

>>692
てか、NetBIOSを使う理由が見当たらないと思うだけ
共有化している奴もいるだろうけどね
682が何を言いたいのか俺には理解できない。
>>694
今回のNetBIOSの件はケーブルTVとYBBが主な攻撃目標。
>>695
なんでそうなる?
YBBはフィルタされてるし、ケーブルTVも
フィルタ入れてるところが多いんじゃないの?
むしろそれらの回線ではNetBIOS系の通信は
ルーティングされないよ。だから完全に対象外。
>>696
こういう対策されていない隙間を狙ってきている
何が危ないのかが分からないのなら、>>690見れ

http://pc.2ch.net/test/read.cgi/sec/1029901988/566
http://pc.2ch.net/test/read.cgi/sec/1029901988/605
http://pc.2ch.net/test/read.cgi/sec/1029901988/545
>>696 (´-`).。oO(ハゲドウ。わかってないヤシ多いなぁ…)
>>697 YBBってまだ対策漏れのところあんのか…欝だ
>>699
うーん、確かにDSLAMにPort137-139をフィルタリングする設定が「漏れて」るんだろうけど、
個人的にはそれでも良いんじゃないかと思ったり。
同一のDSLAMに繋がっているPC同士なら共有し放題、ワショーイ!!
それにYBB開始当初の例の「ネットワークコンピュータに他人のPCが・・・・」っていう騒動も
本来個人がそれぞれ自分で設定管理すべき問題の話でYBBのせいにするというのも
如何なものかとも思う。
701名無しさん@お腹いっぱい。:02/09/30 13:55
>>689のこれ↓がやっぱりワケワカラン
「通常のppp使って回線に繋いでいる分には、何の影響もない」???
これは大嘘だろ?
>>701
つーかそもそも回線種別で攻撃対象決めているわけじゃない。

それとはまた別にフィルタされてるプロバもあるし、
そうじゃないところもある。されてたらされてたで
まあけっこうなことだけど、そういうイレギュラーな
設定は義務としてやるべき類のものではない。

何の線使ってたら安全とかダメとかいう話じゃないということ。
>>696>>698
イタタタ・・・・
>>701
PPPを使っていた場合には、
PCの共有化をネットの外に向かってやっていた場合には当てはまる。

翻って、YBBやCableTVはデフォでそういう設定になっているので、
対策を施していなければ、攻撃対象となりうる。

今回大発生した、大元の原因は分からないが
今回のは共有化の脆弱性を突いたものであると言える。
よって危険なのは、共有化の設定が有るもののみ。
その他の奴は、ただウザイと言うだけです。
パケットの中身みたい…
誰か張ってくれ
706701:02/09/30 23:29
>>702 >>704
なるほど。レスサンクス。
707名無しさん@お腹いっぱい。:02/10/02 11:08
やっぱりフリーで一番使いやすくて安定してるのはゾーンアラームですか?
>>707 ・・・環境によっては重いかもしれない。でも入門向けにはお勧め。
>>708
そうなんですか、ありがとう。使ってみます。
ぞぬよりOutpostじゃない?
>>710
禿同
712名無しさん@お腹いっぱい。:02/10/02 22:42
x-guardってどうなの?
713名無しさん@お腹いっぱい。:02/10/03 18:33
Q5 起動時のスプラッシュウィンドうざいぞ(゚Д゚)ゴルァ!!
→コマンドラインオプション -nosplash で起動
例 "C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe" -nosplash
(「〜\zonealarm.exe"」と「-nosplash」の間に半角スペース)
のやり方が判りません。
714名無しさん@お腹いっぱい。:02/10/03 20:01
>>713
ショートカットアイコンを右クリ→プロパティ→ショートカットタブ→リンク先の欄に引数記入
715713:02/10/03 22:31
714さん出来ました、ありがとう!
716名無しさん@お腹いっぱい。:02/10/03 22:42
最近、NortonFWで以下のnetbios-ns警告が頻繁にでるんです
しかも、自分のプロバイダーから・・・ 
何なんでしょうか。

日付: 2002/10/03 時刻: 1:59:07
規則「暗黙のブロック規則」が ○.○.○.○,netbios-ns をブロックしました。詳細:
インバウンド UDP パケット
ローカルアドレス、 サービスは ○.○.○.○,netbios-ns
リモートアドレス、 サービスは 210.242.53.14,1026
プロセス名は System
>>716
今流行ってるんだよ、ってか、あまりにもガイシュツ・・・
FWが防いでるんだからほっとき
>>717 
なんだnetbios祭りだったのか。
すまんなり。
全然こないよ・・・・ADSLのモデム付属ルーターって
そんなにガード固いのかね。さびすい
720 :02/10/04 00:59
インターネットセキュリティ2002試用版入れたんだけど、
パーソナルファイアウォールは入ったけど、アンチウィルスが
入ってない気がするのは漏れだけですか?
>>720
たぶんネタだろうが、入っている
722 :02/10/04 01:10
>>721
いやいや、マジで。
シマテックからダウンロードしたexeを解凍してから、
インターネットセキュリティをダウンロードするってクリックして、
各種設定したら再起動求められて、再起動したら何も起こらず。
検索したけど、アンチウィルスどこにもなかった。

うちのPC2台とも同じ症状(もちろん、パーソナルファイアウォールと
ダウンロードを間違えたんじゃないかと思って確認したけど
ちゃんとnis2002tr.exeをダウンロードしたし。

マカフィのセキュリティチェックのフリーウェア入れても、
なぜか対ウィルス安全度だけ最低レベル。
723 :02/10/04 01:19
というか、もういいや。どうせもうシマテックは使わないし。
2台入れたうち、1台はライブアップデートできても、
ブラウザでネット立ち上がらなくなったから。
724名無しさん@お腹いっぱい。:02/10/04 15:59
たくさんあるPFWでリソースが少なくて軽いのは何ですか?
いくつか使ってみた中ではOutpostがイイ線いってたんだけど
725n:02/10/04 16:00
726名無しさん@お腹いっぱい。:02/10/04 16:33
>>724
Kerio2.1.4
でもねぇ、この質問に対して参考になる話はこのスレの過去ログに
沢山出てますよ。斜め読みでいいから過去スレ読む事を勧めます。
727質問:02/10/04 16:41
ttp://www.〜〜〜/~~~~/~~~~/~~~~/.htm

で最期のスラッシュ部分を削るとよくdirectry格納庫が見えるんですけど
これは犯罪なんですか?
>>727 マルチ 
>>727
何が言いたいのかよくわからん。
index置いてないディレクトリが見えるというだけの話?
それだったらそういう仕様にしてあるだけだから見てもよし。

それとも
チルダ連続でパス指定するとどうにかなるということ?
730質問:02/10/04 17:25
>>729
/をはぶくと見えるホームページのこと
731質問:02/10/04 17:34
>>729
回答ありがとう
(´-`).。oO(マルチ野郎に回答すんなよ…)
734名無しさん@お腹いっぱい。:02/10/08 14:57
FireWall-1の質問はここで良いですか?
まほろさんにはどんなFirewallが組み込まれているのですか?
WinWrapperってどうですか?

ttp://www.ant.co.jp/Products/winwrapper10_Index.html
>736
基本的にフリーのAtGuardと同じものです。
現在WinXPでkeriを使用しているのですが
ドメインで指定して弾ける物を探しています
出来るものを御存知でしたら教えて欲しいです
>>738
ここで聞くと叩かれるよ。粘着叩き厨しかいないスレだから
740名無しさん@お腹いっぱい。:02/10/10 16:53
今頃ZoneAlarmをインストールしたいのです。
2ちゃんねる公式ガイド2002にも載ってましたので。
ところが、現在では何処からダウンロードすれば良いのか判りません。
間違って有料のシェアウェアをダウンしそうです。
何処からダウソすれば良いか教えて下さい。

http://www.zonelabs.com/store/content/home.jsp
>>741
Download & Buy の一番下
>>740
マルチポストヤメロ、ヴォケ氏ね、二度と来んな
http://pc.2ch.net/test/read.cgi/sec/1032084553/724
744740:02/10/10 17:13
>>743
マルチポストする気は無かったけど、741で誘導されたから、
こうなっちゃったんだよ。
>>744
そういうときは「誘導されてきました」って断りを入れればいいよ
746740:02/10/10 17:20
>741に移動します。お騒がせしました。
>>744 移動しますとも断りいれとけ。
748747:02/10/10 17:22
カブッタ ウツダ、イッテキマス…
749名無しさん@お腹いっぱい。:02/10/11 11:18
結局のところ、ウィルスバスターとノートンのファイヤーウォールってどちらが優秀なの?
>>749
ノートンの方がよさそうな気がする、というかバスターがあんまよくないと思われ
>>749
バスターは一応ステルスにはなる詳細設定ができない
脳豚も一応ステルスにはなるがデフォルトでは開いているポートがある詳細設定はできる。

どっちがいいかは好きなほうを選べ
>>751はどうして日本語が不自由なのですか?
753名無しさん:02/10/11 23:41
OutpostとSygateでどちらを導入しようか迷ってるんですが
安定性や軽さという点で考えたらどちらが良いのでしょうか?
今までの意見を見ると、どっちつかずのような気もしますが…
ちなみにOSはXPです。
>>753 両方試して、好きな方を入れる。
755名無しさん@お腹いっぱい。:02/10/12 00:42
ここで質問しても、いいですか?

最近オークションでノートブックかったんですが、それに期限切れで
使えないノートン・ファイアーウォールがインストールされていました。
それでアンインストールしようとしても、元のディスクを要求されて
消す事ができません。
これってリカバリーディスクとかで、全部再インストールするしか
なんでしょうか?
>>755
PC初心者板へ逝け
757 :02/10/12 00:55
ファイアーウォールソフトを使用する場合はXP初期搭載のFWは切って良いもんだろうか?
>>757
XPのは外してもかまわない。というより、外さないと干渉起こすから外せ。
今日だけでpingとトロイでの攻撃を1回づつ受けてんだけど、
俺、誰かに狙われてるのかな?
それともこんなもん?
まあ、ノートン先生が防いでくれてるんだけどさ。
侵入頻度質問sage。
コードレッドの時なんかは一時間に100回以上なんてざらだったけどね
つかトロイからの攻撃なら狙われてるワケないじゃん
実はトロイさんという人から狙われてるとかって話じゃないよね?
トロイさんの こうげき!!
762759:02/10/12 10:14
>>760
ふ〜ん。
そんなもんなんだ。
今までノートンが反応した事なんか無かったからさ。
ありがとう。
IPアドレスじゃなくて、ドメイン名でDENYできるPFWってないでつか?
無いですか…。
>>765
Proxomitron
767名無しさん@お腹いっぱい。:02/10/13 09:22
ホスト名+ドメイン名で指定できる(勝手にIPアドレスに変換する)のは、
知ってる範囲ではOutpostとKerio3Beta3。ただしOutpost(フリー版)はアプリ単位でのみ。

だけど、ドメイン名のみ(例えば、pc.2ch.netではなく、2ch.netだけで)
ルールを作れるソフトは残念ながら知りません。
768763:02/10/13 11:38
そうですか…。有難うございました。m(__)m
769 :02/10/14 09:49
 
770名無しさん@お腹いっぱい。:02/10/14 10:01
指定したポートにつなげてきた相手のipの履歴をとるソフトないですかねぇ
すいませんみつかりました
http://www.vector.co.jp/soft/win95/net/se209194.html
772771:02/10/14 10:28
と思ったらですね、このソフトWinMXの監視に使いたかったんですが、
使えないみたいです。
ファイアーウォールソフトで指定ポートの接続履歴が取れるタイプはないですか?
今試したところ
zone alarmはできないみたい、
昔つかったsygateは確かログとってたけど、指定ポートにつなげた相手のIPを探すのはできなかったか難しかったか、
MXと通信してるIPを検索しても、交換相手か、サーバーか区別がつかないので、
指定ポートにつなげてる相手IPの履歴を取ることができるソフトないですかねぇ
773初心者なんですが:02/10/14 11:25
教えてください。
ウイルスバスターのログに、今日半日で(常時接続ではありません)
○ ファイアーウォール−−−−smurfが5回
○    同     −−−−ping attackが2回
○ クローキング   −−−−9回
の表示有ります。
今日、閲覧したのは「2ちゃんるね」と「ヤフー」だけです。
これは、普通でしょうか。異常でしょうか。
また、ルーターも入れてあるんですが
こんな調子では侵入されていると思った方が良いのでしょうか。
よろしくお願いします。
>>772
そんぐらい自分で作れ。100行もあればでできるだろう。
>>774
じゃ、お前作れ!1週間で作れいいな
>>772
Kerioはルール作ればログとれるぞ。Sygateそれなりに使えていたのならKerioも
多分使えるはず。
>>772
Sygateでできる。ログにソート機能があるんだからポートの欄で
並べ替えれば一発。ちゃんと使ってから判断しような。
そもそもMXがらみか・・・・・セキュ板で聞く事じゃなかったな>>772
779771:02/10/14 19:25
>>774
VBでつくれますか?
APIですね?
作ろうかな後も考えてます。
MX調査隊なるツールがものが期待どおりに動いているのですが
ログを記録しないので、つくるしかないかな?
780771:02/10/14 19:32
>>776
>>777
sygate昔つかっててよくおぼえてないんです。
ソートは覚えてますが、ポート別にソートってありましたか・・・・。
kerioもつかってってみます。

親切ありがとうございました。
犯罪者くせぇMX厨はセキュ板に来るな
>>781
(・∀・) ニヤニヤ
783771:02/10/14 20:31
netstat使ってテキストに出して、VBでいじればできますね。
一週間どころか一日で終わります。
>>783
報告する姿勢は立派、偉いと思うけどMXに関わる件だとわかった時点で
セキュリティ板では嫌われるという事をわかって下さい。
MX自体やることは犯罪じゃねえのにねー、バカばっか
┐(´ー`)┌
日本語を覚えてから出直してきてください
割れ厨氏ね
( ´,_ゝ`)
MXで犯罪を犯していない人は何人いるでしょう?
>>789
安全なソフト配信方法発明できないから?
セキュ版って頭悪い連中ばっかだったんだね
俺が作って一儲けするよ
まあ所詮他人の作ったファイアーウォールソフトの設定
いじるので精一杯の連中には無理だろう

(・∀・) ニヤニヤ
儲けちゃっていいから、しっかりした出来のいいのを頼むよ
じゃ、よろしく
793名無しさん@お腹いっぱい。:02/10/16 22:47
ウィルスバスター2002を使ってます。
ファイアウォールソフトという範疇に入れるのはオコガマシイかもしれませんが。

まぁ、アップデートの時も「パターン」ばかりが更新されて、
「エンジン」の更新はなかなかありませんので、
(逆に、「エンジン」ばかりが更新されててもそれはそれで怖い。)
ファイアウォール機能に対する更新というのは行われていないと判断してます。

そこで、実際の話、ウィルスバスターのファイアウォール機能はどうなんでしょう?
タスクトレイのところのマークは頻繁に「ベル」マークになりますが、
その意味は、以下の文章のうち、どのメッセージに最も近いですか?


1.侵入者を発見しましたが、追い返してやりました。
  ウィルスバスターが入っている以上は電子の1つたりとも進入させません。

2.侵入者を発見しました。一応、開発された時点でのハッキングの手法については、
  対応ができていますが、それ以降のハッキングに対しては責任がもてません。

3.侵入者を発見しました。すごいでしょ?発見できるんですよ!
  発見することが私の義務であり使命です。発見するだけなんですけどね・・・。
  じゃ、あとよろしく。


このうちの、どれ?
>>793
2と3。

「外側からのアクセスはブロックするよ、でも内側からのアクセスについては見逃すからね」って具合かな。
4.なんか来たけど、わからんから知らんぷりしといた・・・

なんつったりして、バスターのFWはクローキングないからあまり良くないという話が・・・
まぁ特に問題なさそうな気がするけど
796795:02/10/16 22:56
>>794
外に出るヤシ監視出来ないのか、初めて知った・・・
FWとしてはなんかあまりよくないような
>>796
定番だけどココ読んで見るといい。
http://eazyfox.tripod.co.jp/Firewall/VirusBas/VB2002/VirusB021.htm
言葉は悪いけどバスターのPFW機能は、あんまり良くないというよりは糞。
内→外を監視できないだけでなく、外→内もトレンドマイクロが指定した
ものしか止めない。一般的なPFWは「デフォルトは全て閉じていて、許可
したいものを自分で設定していく」んだけど、バスターのそれは「きまったもの
以外は全通し」という感じ。
798795:02/10/16 23:21
>>797
そこにバスターの説明があったことに今気づいたっす・・・
PFWではあるけど、あくまでオマケって感じですな、
適当に設定したKerioの方がまだよさそう(w
バスターはあくまでアンチウィルスとして考えたほうがいいみたいですね
PFWはZoneを使ったほうが安全そう
先日、パソをWIN meからXPへアップグレードしました。XPもアップデート
しました。しかし、インターネットセキュリティ2002がどうしてもインストール
できません。どうしてでしょうか?
>>799
正規ユーザーならノートンのサポートにお聞きください
なんでファイアーウォール総合スレでそんなこと聞いてんだ?
>>799は割れ厨臭い
803名無しさん@お腹いっぱい。:02/10/17 21:08
>>800
サポートに聞きましたら、MEに戻してなんかを削除しないといけないと
言われたがよくわかりません。
面倒だからインターネットセキュリティ2003入れようと思いますが
どうでしょうか?また、バスターに乗り換えたほうがいいのかな?
>>803
なら聞くなよ、バカ
>>803
サポートはあなたに対して問題の解決法を提示したのですね?
それがシマンテックが薦めている最適な解決法のはずです
では何故サポートが提示した方法をとらないのですか?
わからないのなら何故詳しく聞かないのですか?
もしかして馬鹿とか厨房といわれる人種の方ですか?
>>803
よく分からないなら良く分かるまで聞くべきだ。
それがサポセンの仕事であり、
それが客として当然の権利。
その権利を放棄するのなら無料でいくらでも代わりになるものがあるんだから
金を払わずにそういったものを使うべき。
>>803はAVGユーザーになりました。
>>803=A(アフォ)V(ヴァカ)G(ゲス)
809AVGユーザ:02/10/18 12:34
迷惑です。お引き取りください>>803
810 :02/10/19 13:39
811 :02/10/21 12:31
 
WinGate4に付属のFW機能って、どうなの?
813 :02/10/23 14:13
814名無しさん@お腹いっぱい。:02/10/23 15:31
>>812
フリーのこいつで試せよ。
WinGate Lite
http://wingate.com/lite/register/
保守さげ
816名無しさん@お腹いっぱい。:02/11/08 16:37
age
817名無しさん@お腹いっぱい。:02/11/09 12:32
>>773

>教えてください。
>ウイルスバスターのログに、今日半日で(常時接続ではありません)
>○ ファイアーウォール−−−−smurfが5回
>○    同     −−−−ping attackが2回
>○ クローキング   −−−−9回
>の表示有ります。
>今日、閲覧したのは「2ちゃんるね」と「ヤフー」だけです。
>これは、普通でしょうか。異常でしょうか。
>また、ルーターも入れてあるんですが
>こんな調子では侵入されていると思った方が良いのでしょうか。
>よろしくお願いします。


オレも初心者だがルーター入れたらアタックはほとんどなくなったよ。
アンタのルーターがルーター機能停止のブリッジになってるんじゃないの?
ルーターが働いててそんなにアタックあったら異常なんじゃないのかな?
818名無しさん@お腹いっぱい。:02/11/09 12:39
IEがフリーズした時sygateも落ちるのでZoneも入れたいのですが
2つのPFW入れても大丈夫ですか?(がいしゅつならスマソ)
ちなみにZoneは落ちないみたい。
>>818
競合起こすからどっちかだけにしとけ。
820名無しさん@お腹いっぱい。:02/11/10 04:05
ISA2000を、BFlets系で、pppoeつかって、運用されてるかたいますか?
>>818
その二つ入れてるけど普通に使えてるよ。
ゾネの過剰さがよく分かるが自宅鯖やってるのでなんか2つ。。
まあどっちかならsygate!
IP:128.135.155.179
DNS:snell-hitch-155-179.rh.uchicago.edu
823鬱なるーた:02/11/12 13:24
せるふぽーとすきゃん

https://grc.com/x/ne.dll?bh0bkyd2
http://ns.netplus-japan.co.jp/~p-sec/pscan.html
http://www.dslreports.com/scan
http://www.securityspace.com/smysecure/index.html

でせきゅりてぃちぇっくしやがれ、
とくにいちばんしたはおすすめ、かんたんなとうろくがいるが、ごりごりちぇっくされるぞ
少々重いがOOSE的なソフトがこれからは出てくるだろうね。
825名無しさん@お腹いっぱい。:02/11/18 02:59
(U)
>>824
OOSIの間違いでは?
PFW2つも入れたら本来防げるはずの攻撃も競合して防げなくなる可能性がある罠
ぶっちゃけ、どれがおすすめ?
メリット、デメリットも書いてくれると
、正直たまらんのだが。
>>828みたいな奴にはノートン先生がお勧めです。
>>828
ZoneAlarm=設定が簡単、インスコした時点で安心感が得られる
         フリーのPFWの中では重いと言われてる
Sygate   =Zoneよりは設定項目が多く、細かく設定出来る
         パケットログがついている、インターフェースカコイイ
Outpost  =Zoneよりは設定小目が多く、細かく設定できる
         PFW以外の機能が色々ついてて面白そう、
         プラグインの追加で機能が増えたりする(らしい
Kerio    =デフォルトだと使い物にならない、全部自分で設定
          軽い

ファイアーウォール初めて入れるんならZoneAlarmがお勧め
Nortonとウィルスバスターはわからん・・・
sygateはルール作れるの20個までだから、使い物にならん
アフォハケーン
ルールなんてチソプソカプソれす。ただブッ込んでイエスノーでつかってまふ。
それは意味あるのかと
小一時間
最近ネットへの接続が勝手に切れるので、今までの古いマカフィー捨てて
ノートン・インターネットセキュリティー2003を買って来ました。
それで、アンチ・ウィルスのレポート→活動ログの「ファイアーウォール」の項目を見ると

ルール「Windows ファイル共有を遮断」が通信を遮断しました。 ローカルアドレス: (IPアドレスと思われる→)211.??.???.???(nbsession(139))
プロセス名は「MPREXE.EXE」

ってのが表示されます。
これって何の事なんでしょうか。
MPREXE.EXEってのが接続切ってるとも思える表現なんですが。
>>836
何って言われても、そのまんまファイル共有なんだが・・・
NetBIOSはわかる? 必要ないならNetBIOSを止めておいた方がいいよ
まぁGoogleで調べりゃすぐ出てくるよ
838836:02/11/22 00:28
ごめんなさい、教えていただけると嬉しいです。
NetBIOSを止めるってのはどうするんでしょうか?
それを行う事によって何がどうなるのか。
など

現在こちらでも調べていますが...分かるかどうか
>>838
OSによって違うから↓のサイトが参考になると思う
http://homepage2.nifty.com/winfaq/
後はGoogleで、Windows?? NetBIOS 停止 とか・・・
PC初心者板向けかな?
>>838
なんか↓これっぽいかも、
ポート137でスキャン増加が発生
http://pc.2ch.net/test/read.cgi/sec/1033726535/
841836:02/11/22 03:35
言われていたポートの関係は試してみました。
でもダメ。
これとは関係ないのか...

今日は寝ますが、勝手に接続が切れる件について
なにか情報を知っている人の降臨を希望します。
>>836
情報が少ない
OSと接続方法くらい書けやカスが。
WIN98
M256

いままでZone使っていたけどほとんどPCフリーズ→電源切れない→青画面の生活
していたのでSygate使ってみる事にしました。
さっそくMSCONFIG使用でカーネル違反が起きて沈没したが、いまのとことZone
のような不安定さはないのでしばらく使ってみることにします。
今までお世話になった!!ゾネ=暴れん坊将軍
>>843
っつうかおまいのPC壊れてるぞ。
845名無しさん@お腹いっぱい。:02/11/23 18:05
すいません。私はノートンを使ってます。
ノートンでトロイを仕掛けて来た相手を遮断した場合、私のパソコンの中身
は見られたのでしょうか?
>>845
”遮断”ってわかりる?
>>845
PC初心者板へGO!!
>>845
ネットワーク経由でトロイを“仕掛けてくる”ヤシなんてあんまりいないがな
849名無しさん@お腹いっぱい。:02/11/23 18:18
ノートンの仕組みがわからないんです。
見てデーターを引き出すと遮断するのか?
アクセスで遮断するのか?
>>849
ネットワークの基礎を勉強しよう
>>849
トロイの木馬がどういうものかっていうのを調べた方が良い。検索すれば
いくらでも出てくるぞ、解説してるところは。
まぁノートンの警告の出し方にも問題有るんだよな、もうちょっと違う
表現にすれば良いのに・・・・・・・・・
852名無しさん@お腹いっぱい。:02/12/01 13:46
age


まもなくここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )

854名無しさん@お腹いっぱい。:02/12/01 23:51
この世界も奥が深いな
      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \ ぶーぶーぶー /
      //三/|三|\              タリー
      ∪  ∪     (\_/)タリー    タリー   まだ早えよ〜
                (  ´Д)    タリー  タリー
                /   つ  (\_/)   (\_/)ノ⌒ヽ、
               (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))
ドラゴンボールZ
フジ(関東)で毎週月曜16:30〜放送中!!

;;;;;;;;;;;::: ::::;;;;;;:: ::: ::::...  .: . . _.∩_  ..:;;;:;;;;:;;;;;;;;;;;;;;;;;;;;;;::::
;;;;;;;;;;;;;;;;;;;;;;::::::...         ヽヘ;;. 人丿ス  :: ::::::;;;;;;;;;;;;;;;;;;;:::;;;; .:;
: :. :;;;;;;;;;;;;;;;;;;..    从    θ斤:エh u    .:::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;:;,:.:;;;;;;;;;;;;:::.  __ 《Y》_   ∪レ..... 弋|      :::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;::...  .uヘ人iイ  .  (. .」_ ノ    ...::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;,:..     (∨ヘ      |....|: .)    .:::;;,,;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;::::....    .|;|レ'      .(_;);;.| -〜、 ..:..:..:,,;,;;;;;;;;;;;;:::::: ::
、 ._  _.:;〜⌒^^⌒⌒´⌒` ̄ ̄ ....::,...⌒~^⌒ ̄ ̄`〜._:::;:..
と〜けたこおりのな〜かに〜♪恐竜がい〜たら〜たまのりし〜こ〜みたいね〜♪
857名無しさん@お腹いっぱい。:02/12/03 19:10
フリーのぞんあらと、NISではどちらがファイアウォールの性能が高いですか?
( ´_ゝ`)<レッツゴークレスポー
Kerio
860名無しさん@お腹いっぱい。:02/12/04 16:11
「アプリケーションゲートウェイ型」は、
通信を中継するプロキシプログラムを使用することで、
社内ネットワークとインターネットを切り離す。
とありましたが、
よくわかりません・・・。

プロキシ = アプリケーションゲートウェイ型のファイアウォール
という認識では間違いですか?
861名無しさん@お腹いっぱい。:02/12/04 16:33
侵入された、誰かかたきをうってくれ!

216.239.33.101
>>861
どーせFWのログに引っ掛かっただけだろ、侵入とか言ってんなよ。
googleですがなにか??
初心者の質問です。
以前、Cookieの削除、TemporaryFileの削除、履歴の削除を電源切る前に毎日しているにも
かかわらず、朝イチでPC立ち上げてYAHOOなどサイトを見ようとすると、すでに
いくつか見たような形跡があるんです。絶対に見ていないリンク先の項目の色が
いくつも反転しているんです。しかもいつも自分が見そうな所ばかり。
最近パソコンを買い換えたのですが、また同じ現象が起きています。
気味が悪いです。
これって、どういう事なんでしょうか?誰かがIPで操作してるの?
ちなみにプロバイダはA○Lでしゅ。
どうしたらいいの?
PCに小人さんがすんでるに8000ワレメ
夢遊病を治すことです。
>>860
プロキシが、必ずしもファイアウォールになるわけではないです。
あくまでもプロキシは「代行者」です。

ただ、2つ以上のネットワークを切り離すファイアウォール上に置いた場合、
プロキシがネットワーク間の通信の中継サービスを行う為、プロキシを使った物を
「アプリケーションゲートウェイ型ファイアウォール」といいます。
869名無しさん@お腹いっぱい。:02/12/05 06:34
>>830

FTTH環境下にてWin2KproのICS(インターネット接続共有機能)で、
ZAとSPFの無料の最新版でWebにある各種のスループットテストをしてみた。
そのリクエストはICSにぶら下がっている他のPCからである。

テスト中にICSのPCでシステムモニターでCPU負荷率を眺めた結果だが・・・
ZAのほうが明らかに軽い。具体的な数値は波打っているので挙げられないが。
870830:02/12/05 07:12
>>869
恐れ入りました・・・
漏れの頭の中にはSygateよりZoneが重いって図式が出来上がってました
Sygateは5になってからちょっと重くなったって話を聞くんで、それもあるのかな?
とかごまかしてみる・・・(鬱
SygateはIDSのせいで重いのかな?

今度からもうちょっと調べてからレスします、訂正ありがd
>>869
重い軽い論をそういう限定的なテスト一つで片づけるのはどうかと思うよ
つーかシステムモニタのCPU負荷ってあんたそんなもんねえ・・・・

それにそもそも重い軽いを言う人間はそれぞれ見るところが違うからね
Zoneはメモリーを食うのでは
CPU負荷率はフィルターのルールにも左右されそうだが
>872
sygateも激しくメモリ食うよ。特にログが膨らむと。
常時稼動(&放置)で考えるとぞぬより重いってのが実感。
869じゃないけど。
874 :02/12/06 06:09
起動と同時にZAがネットに接続しに行くので困ってます
スタートアップは外してあるし、自動アップデートとウインドウズと同時に起動のチェックも外してあります
>>874
それは困ったね。
>>874
あきらめるしかないね。
>>874
まぁこれでも見て落ち着けよ。
http://tmp.2chan.net/img2/src/1039150080967.jpg
>>875-876
わからないなら、わざわざ糞レスつけなくていいですよ低脳さん
>>878
この板でマルチをしても無駄って事。相手にしてもらっただけでも良いほう。
881名無しさん@お腹いっぱい。:02/12/07 08:22
ファイアウォール+アンチウイルスで且つフリーな
「Esafe Desktop」って、一般的な評価はどんな感じなんでしょう?
検索したんですけど、評価らしいものは一つしか見付からなかったんです・・・。
ちなみにそこのサイトでは、「ファイアウォールの設定の説明が糞!&
日本代理店も糞!」だそうです。
>>881
聞いたこと無いな・・・
ZoneAlarm(PFW)+AVG(AV) 両方フリーだし、とりあえず
使いたいならこれでいいんじゃ
KerioでRejectできるようにならんかな
いまはPermitしてから別のソフトでRejectしてるけど
それだけの理由で移住先探してる
他のやつさわったことないけど
アプリごとの設定+Rejectがあればいいので何かない?
Snortってどの位のシグネチャに対応してるの?
黒氷は700以上だけど。それ以下なら使う必要ないな
亀レスですがWinGateはパソコンが2台以上ないと
使えないんですよね?ちなみに1〜2万ぐらいで
お勧めのファイアウォールソフトはありますか?
>>885
そんな値段のFWはない。
>>886 そうですか。有り難うございます。
じゃあ黒氷を使うか。Snortとどちらがよいでしょうか?
888名無しさん@お腹いっぱい。:02/12/07 17:35
>>887 http://jem.serveftp.com/security/index.html
このサイトにはルールが(ルールとシグネチャは同じ?)
10月23日で1740以上あると書いてあり、
しかもしょっちゅう更新されてるらしいです。だけど
なんか規則は自分で探してダウソしないといけないらしい。
ッと言うことは設定するのに何ヶ月かかるのだろうか?
889名無しさん@お腹いっぱい。:02/12/07 19:59
age
890881:02/12/07 21:55
>>882
sandboxっていう仕組みでスクリプト類を隔離して実行・検証するそうです。
なのでバンダルに強いそうです。

http://www.esafedesktop.co.uk/
http://www.aladdin.co.jp/index.html

紹介&評価
ttp://members.tripod.co.jp/eazyfox/Firewall/eSafe/eSafeDesk1.htm

891881:02/12/07 22:12
あ、ごめん。肝心の名前を忘れてました。

「Esafe Desktop」
http://www.esafedesktop.co.uk/
http://www.aladdin.co.jp/index.html

紹介&評価
ttp://members.tripod.co.jp/eazyfox/Firewall/eSafe/eSafeDesk1.htm
892888:02/12/07 23:34
Snortはどの位の攻撃に対応しているか教えて下さい。
>>891 そのファイアウォールは幾らぐらいですか?
893JJ:02/12/08 07:49
もしスレッド違いならば指摘してください。
会社(数百人規模)の共用会議室(当然社外からの客も一緒に利用する)にLANをひくことを
考えています。が、そのLANには許可されたPCだけしかつなげないような仕組みを
導入したいと考えているのですが、このようなことを実現するための仕組みor製品
って何かご存じ無いでしょうか?現状では、会議室でのLAN利用要望が出てくると、
その数時間だけ会議室のLAN配線を社内のLAN(&それを経由したInternet
アクセスも可ですが)に接続するという、原始的な方法で運用しているのですが、
これですと社内のネットワーク管理部署の負担が大きいく、かつ急な申請には
対応出来ないので困ってます。macアドレス固定でのDHCP配布とか考えてみたのですが
これだと会議室のLANの口にアナライザとか突っ込まれてネットワークアドレスとか
読まれたら適当に自分でアドレス割り振ってつながれちゃいますよね。それに例えば
社外からのお客のPCをつなごうと思ったときに事前にmacアドレスを知らせてもらう
なんていうことをしなければならないので非現実的ですよね。イメージとしては、
ユーザにUSBに挿す認証トークンみたいなのを運用部署が渡して「会議室でLAN使うときはこの
認証トークンをその端末に挿してね」みたいな運用ができると
理想なんですが、、、
皆様の会社&学校ってどうされてます?なにか良い案を教えてください。
894名無しさん@お腹いっぱい。:02/12/08 07:54
>>893
この板より、初級ネット板の方が詳しい人がいると思うんで
そっちで聞いて見たほうがよさげ…

あと、できればもっと文章まとめて、スゲー読みにくいよ
895JJ:02/12/08 08:23
>>894
ありがとうございます。そうします。
896名無しさん@お腹いっぱい。:02/12/08 11:11
NIS2002を使ってますが、掲示板やその他のサイトから書き込めない、とか
その他の制限が多すぎ、PCも遅くなるし、この際替えてみようと思うんですが
フリーで比較的設定が簡単なものだったら「ZoneAlarm」+「AVG」ですか?

一方でウィルスバスターにでもしようかとも思っていますが
トレンドマイクロって、サポートは良いですか?シマンテックは最低です。

環境は、WinXP、CPU P4 1.7Ghz、メモリ 512MBです。
>>896
チミはまず検索能力を身に付けたほうがよさげ・・・

【ノートン入れたら2chに書きこめない】人へ 6
http://pc.2ch.net/test/read.cgi/sec/1037772137/
898897:02/12/08 11:37
>>896
どうでもいいけど、ZoneAlarm+AVG は軽くて使いやすいと思われ
ウィルスバスターはFWに難があるような話聞いた、まぁ普通に使う
分には問題無いだろうけど・・・
>>896
>フリーで比較的設定が簡単なものだったら「ZoneAlarm」+「AVG」ですか?

その環境ならリソースを気にする必要も無いのでその選択が一番簡単
且つ安定でしょう。NISのPFW部分の機能性(ポップアップ抑止など)
が気に入っていたのであればOutpostという選択肢もあります。
Sygate、Kerioもとても良いPFWだけどNISを使いこなせないとなると
やや厳しい。

アンチウィルスは有料品は今は受難の時期。ノートン、バスター共に
2003は不具合続出の模様。この板で関連スレ読めばわかる。

>>898
バスターのPFWは難が有るというより糞。コンセプトが一般的なPFWと逆。
 ・一般的なPFW → デフォルトは全部拒否、許可するものを自分で設定
 ・バスターのPFW → デフォルトで拒否するものが決まってる、それ以外は全部許可。
あ、これは2002までの話、2003は試してないから判らないけど。
900はしのえみお阻止:02/12/08 12:41
900
901896:02/12/08 13:46
>897-899
ありがとう。

一応2chへの書き込みの件はFAQ級なので、書き込めるようにNISをいじってるんですが、
他の掲示板やWEBのもので書き込んでから送信ができないものが多いので。
面倒なんでNISを「無効」にして送信してからまた「有効」にしてます。

FWは難がありそうなウィルスバスターも選択肢に入れたのは、ルーター使ってるから
多少はいいかな?と思った次第です。

アンチウィルスの方は「AVG」が結構2chでもユーザーが多そうなので
これで良いと思うんですが、FWは「Sygate」「Kerio」クラスだと難しそうなので
「ZA」(以前使ってた)か「Outpost」あたりかなと。

NISのポップアップ抑止等は、特に気に入っているわけでもありません。
あえて使っていないですし、保護者機能なども、かえって面倒なので
使ってません。

>「アンチウィルスは有料品は今は受難の時期」

これは大いにありますね。
フリーでこれだけ有能なソフトがあるなら、あえて難の多いソフトに
お金を掛けることもないでしょうし。

検索してる余裕なんてないし
一刻も早く回答が欲しい
そんな人達はこのスレで質問することをすすめます

もの凄い勢いで質問に回答するスレ@sec
http://pc.2ch.net/test/read.cgi/sec/1039320021/l50
>>902は回答者の意見を無視して作られたものなので
そこに書いても解答は得られません
 
905名無しさん@お腹いっぱい。:02/12/10 13:05
NIS2002使ってる。AVGも良いけどNAVだけ残してFWはフリーにしようと思います。
OutpostかZoneAlarm。
AVGってlzhには対応してなかったよな?
Zip形式だけだね。
解凍すればスキャンしてくれる。
完全スキャンはAntidote使ってる。
スレ違いsage。
LZHに対応してないくらいはたいした問題でもないかと
ZAは初心者用とか言われてるけど、
それより難しいと思ってたOutpostのマニュアル読んでたら
ZAの方が難しく思えたんですが、どう?
ZAは取りあえず適当に許可してほっとけばいいから初心者用なの

LAN内のアドレスだけNetBIOS共有を許可しネットワークドライブとしてマウント。
HDBENCHで該当のネットワークドライブでパフォーマンスの比較してみた。
W2Kpro+SP3同士での比較。
Sygateは張り付く勢いでCPU負荷が上がった。
ZoneとOutPostの方がCPU負荷が素に近いぐらいで軽かったです。

重い、軽いに関しては色々な要件、条件があるでしょうけど
このスレと反している結果になりますたので報告しますた。
>>909
個人的にはZAもOutpostも同じくらいに思える。
好きな方使えばよろし。
ZAは、使用環境が貧弱な場合はバージョン2、相当にあるならバージョン3で
選べばいいの?
914名無しさん@お腹いっぱい。:02/12/21 18:40
関連スレを読んでると、重さはZA>Outpost
みたいだけど実際どうですか?
機能的には変わらないみたいですが。
915名無しさん@お腹いっぱい。:02/12/21 23:44
OutPostProがホリデーギフトとかで14ドル95セントらしい
英語が読めんから詳細は知らんけど
916911です:02/12/22 00:14
環境が違えばまた変わってくるという事で・・・・
OS(windows98se:レジストリチューン)で家のPCで最も遅いマシンでやってみました。
差が大きくなりました。複数回やってもほぼ同じ値でした。スループットが高い順に並べて起きます。Zoneが異様に遅いのは良くわかりません。

Firewall無し
speed.rbbtoday.com
Date: 2002/12/22(Sun) 00:04:12
Download: 62.77Mbps
Upload: 25.15Mbps

Agntium Outpost Fiewwall ver. 1.0.1817.1645
speed.rbbtoday.com
Date: 2002/12/21(Sat) 23:39:22
Download: 51.87Mbps
Upload: 22.28Mbps

Kerio Personal Firewall 2.14
speed.rbbtoday.com
Date: 2002/12/21(Sat) 23:31:52
Download: 47.49Mbps
Upload: 20.09Mbps

Sygate Personal Firewall 5.0 build1150s
speed.rbbtoday.com
Date: 2002/12/21(Sat) 23:48:56
Download: 26.06Mbps
Upload: 8.9Mbps

Zone Alarm ver.3.1.395
speed.rbbtoday.com
Date: 2002/12/21(Sat) 23:55:44
Download: 1.82Mbps
917911です:02/12/22 00:16
Zoneのデータ切れてしまいました。再投稿します。
異様に襲いデータなんですが、
OSによるものなのかどうかは分かりません。
ICS(インターネット接続共有)でのCPU負荷ではZoneはSygateよりも優秀でしたが・・。

Zone Alarm ver.3.1.395
speed.rbbtoday.com
Date: 2002/12/21(Sat) 23:55:44
Download: 1.82Mbps
Upload: 2.65Mbps
918名無しさん@お腹いっぱい。:02/12/22 00:21
seton03.terra.net.mx
919名無しさん@お腹いっぱい。:02/12/23 02:58
Firewall-1 から、Microsoft ISA 2000への置き換えってどうおもいます?
費用はやすくなるんだけど・・・
920名無しさん@お腹いっぱい。:02/12/23 17:19
NIS2002を使っていますが、「侵入された」「ブロックしている」等が
リアルタイムで表示されて判るFWってありませんか?
あったら換えようと思うのですが。
>>920
>>2-3から自分で探せ、教えてクン厨房。
FW導入のせいで不具合が出たソフトがあったとき、
解決方法を模索したり質問したりするのは、FWソフト側にだろ?

なんかネット関連ツールのオンラインソフトで、
「〜〜に接続できない」とか「〜〜が見れない」とか言い出す奴って、
大抵何かのFW入れてる奴。
なんでネット関係オンラインソフトツール作者が、
つかってもいないFWソフトの設定方法を教えてやらにゃならんのよ。
つかってもいないFWソフトのサポートをしてやらにゃならんのよ。

お前が勝手にFW入れて、
設定方法も分からず使いこなせずに、
勝手にソフト使えなくして、
そのソフト作者にサポートを求める。

本当にアホかと、馬鹿かと。
使いこなせないなら使うな。
使いこなせなくて関係のないツール作者にサポートを求めるな。
ったく。
923ぼるじょあ ◆yBEncckFOU :02/12/23 17:30
>>920
(・3・) エェー ボクは使ってないけど、ZoneAlarmはブロックしましたってポップアップが表示されるらしいYO!
     でも大抵の人は、そんなもんウザイから真っ先にOFFにするYO!    
ぼるじょあがまともに答えんじゃねーよ
(・3・)〜♪
926名無しさん@お腹いっぱい。:02/12/23 18:27
>>923 お前みたいな何も知識のない馬鹿だけ
>>926
おちつけよ、うんこ君
>>921
死ねよカスが
おらこいよ

щ(゚Д゚щ)カモーン
929920:02/12/24 10:43
>921、923
ありがとう。
いくつか探してみます。
ZAは出るらしいですが、結局OFFにしちゃいますか・・・

930名無しさん@お腹いっぱい。:02/12/24 19:42
今まで知らずに使ってきたが、Zoneさんはメモリ食うし、リソース取りまくりだな・・・。
他に簡単なやつねーのかな・・・。
友達そそのかしてノートンのインターネットセキュリティーかわせっかな・・・。
>>930
判ったような書き込みすんなよ(;´Д`)
そもそもお前の環境は安定していたのかよ。
932名無しさん@お腹いっぱい。:02/12/24 21:05
zoneがいやならoutpostだな。
安定度はzoneより低いらしいが、zone入れてあとは許可不許可を選択するだけの
使い方してる程度ならzoneもoutpostもかわらんよ。
メモリ食わない分outpostのほうがましかもね。
933名無しさん@お腹いっぱい。:02/12/24 21:45
NPF、Outpost、ZAなど、ファイヤーウォールの「信頼度=強度」って
それぞれで違うものなんでしょうか?
934cheshire-cat ◆PhCATJR.v6 :02/12/24 21:55
>>933
各々の設定次第かと。
設定ミスってのが一番痛いんで。

まずは、パーソナルファイアーウォールって表記して下され。
935930:02/12/24 21:57
>>931

別に不安定だなんていってないよ。
常駐ソフトを整理してる時に、ふと気になったんで
調べたらうちの環境の中で一番ひどかったというだけ。
他にゾーンアラーム見たいに簡単で軽いソフトはないかと。
どの辺が分かったような書き込みなんすかね・・・。

>>932
outpostね。
メモリ食わないのか、試してみます。
・・・不安定なのか?
936名無しさん@お腹いっぱい。:02/12/25 01:17
>>935
俺はoutpostで面倒なことにはまだ遭遇してない。
まあ、ダイアログに従ってルールを適用したり、NETBIOSを許可するIPを設定したり、
その程度の使い方しかしてないけど。
937名無しさん@お腹いっぱい。:02/12/25 13:09
OutPost<Kerio?
FWの強固さで。
設定次第?それとも設定じゃどうにもならない部分もある?
適切な使い方をしていればどれでも大差なし。
中途半端な知識でKerioを使うと痛い目を見る。
939名無しさん@お腹いっぱい。:02/12/25 17:07
>>638
(´・ω・`)
940IDD:02/12/25 23:07
自分のPCにアクセスするのを、IPやホストアドレスで制限できるFWはあるのでしょうか?
941名無しさん@お腹いっぱい。:02/12/25 23:12


メリークリスマス。。★彡
パートナーは見つかりました?(o^.^o)

http://abba.hp.infoseek.co.jp/1/

942名無しさん@お腹いっぱい。:02/12/25 23:33
>>940
Kerio や Look'N'Stop は Remote Address を指定して禁止ルールを
作ることが出来るけど、そう言う意味?
943IDD:02/12/25 23:48
えと、説明不足でした。特定のホストアドレスの人だけ、
自分のPCにアクセスを許可したいのです。たとえばFTPサーバーみたいに

ntsitm*.sitm.nt.adsl.ppp.infoweb.ne.jp

というホストアドレスの人を許可したりすることをFWでできないかということです。
(*はすべての数字)
*を使うことによって、フレッツADSLのような動的IPでもある程度同じ制限にできるかということです。
前出のはRemote HostのIPアドレスの範囲の指定やネットマスクのマスク指定は出来るけど、
動的となると難しいね。チョット思い浮かばないな。
945名無しさん@お腹いっぱい。:02/12/26 00:40
outpostいいな。
ルールがあらかじめ入ってるのはうれしいね。
でもまさかtime synchronyzerっつーのまであるとはおもなかったよ。
946名無しさん@お腹いっぱい。:02/12/26 19:11
outpostなんか感じ悪いや・・・。
歳ゲートいれたら、鬼の首とったような内容の警告のダイアログだすし。
歳ゲートアンインストールしろだってさ・・。(確かに干渉するのを教えてくれるのは親切だけどさ。)
メモリは消費しないかもしれないけどやたら設定画面重いし。
Zoneの方がましだなぁ・・・。
安定してるし。

せっかく教えてもらったけど、outpostの方に出ていってもらうことにしました。
さよなら。
あーあ、設定とか親切でzoneからは以降しやすいと思ったんだけどなぁ・・・。
またPFW難民になっちまった。
>>946
おめでとう!キミは難民ではなく厨だ。
>>947
ありがとうありがとう。

それでさ、一応計ってみたんだけどさ、

Zonealarm Memory +7.87 Resorce -14
Outpost Memory +2.67 Resorce -3
Sygate Memory +15.44 Resorce -10

やっぱり数値上は、Outpost軽いね。
つーかここまではっきり見せられると
断然outpostの方が魅力的だよなぁ・・・。
機能的にはどのソフトも設定さえすれば
それほど致命的な差がある訳じゃないしね。(Nortonは致命的らしいけど)

それにしても設定画面なんであんなに重いのかなぁ。
あれさえなきゃね。
まあしばらく様子見てみます。
OutPostの干渉の厳しさは常識ですが何か?

つーかネトラン厨冬休Mixは書き込むな
950名無しさん@お腹いっぱい。:02/12/26 22:49
何が「何か?」だよ。馬鹿じゃないの。
何でも厨つけりゃいいってもんじゃないだろ。
ネットランナーは一回しか買ったことねーよ。買ってんのかよ!
↑(゚д゚)マズー
ネトラン厨
んーsygate設定途中でやっぱり重すぎてうちのマシンでは
使えないことが判明・・・ざんねんぽん。


今までzoneは重い重いっていわれてたけど
Sygateの方が数倍重いじゃない・・・、スループットも・・・。
kerioってのもインストールしてみるか・・・。



考えてみるとZonealarmって結構優秀だよな。
機能だって、Firewallと森遊びの部屋見る限りでは
そこそこ優秀なようだし。安定してるし。設定という設定がいらないし。
おそらくネットやってる人のほとんどはコレが一番向いてるんじゃないかね。

一般人レベルならoutpostかzoneあたりで十分だと思ふ
Kerio使うなら。ちゃんと脳ミソつかえよ!aho
>>955
おう!sage
というか、別におれZonealarmのままでいいのかもしれない・・。
安全性関しても他のよりすごい悪いというわけでもないし、
ソフト別の設定ぐらいで不自由ないし。
あと、なぜかどのPFW起動しなくても最初からSeildUPでFTPとHTTPが
ステルスなんだよね・・・。ADSLのルーターのせいかな?
あ、そうそうADSLモデムに簡易ルーター機能ついてるから
何にも飛んでこないんだよね。


ところで、PFWソフトって本体以外にPC起動時に勝手になにか
立ち上がってない?
少なくともoutpostでは、
システム設定ユーティリティのスタートアップタブを見ると
「Outpost Firewall」にチェックが入ってる。
\outpost.exe /serviceとなっている。
↑はPC起動時に同時起動のチェックをはずしても消えない。

>>956
前半:ルータで防がれてるんだろうね
後半:PFWが常駐してるんだから当然
>>956
ところで、PFWソフトって本体以外にPC起動時に勝手になにか
立ち上がってない?

も少し基本的なおべんきょした方がイイでつね・・・


959956:02/12/27 03:02
>>957
いやそうじゃなくて、PFWの常駐を切ってるのに。

>>958
どーいう意味よ。失礼ね。
960956:02/12/27 03:26
outpostのバグかもしれないな・・・・。

それにしても簡易ルーターぐらいでポートふさげるなら
ADSLユーザーは皆セキュリティ高いのかね。
でもステルスじゃないから本気で侵入しようとしたら
いくらでもできるか・・・

パケット投げて応答無しだったらそれ以上なにもしてこないと思うけど。
相手はいないと思ってるから。
リアルタイムでチャットとかしてるならともかく
なら勝手に侵入してください>>960

つかシーズンオフはほとんど沈んでるスレに書き込んでる時点で冬厨決定な訳だが
963名無しさん@お腹いっぱい。:02/12/27 13:05
outpostはHTTP Filter関係のPlugInがいいな。
本体の機能もシンプルな使い方と多少込み入った使い方が出来て文句無いけど。
ZoneAlarm<Sygate<<<<NIS<<<<<<OutPost<<<<<<<<<<<<<<<<<Kerio
965名無しさん@お腹いっぱい。:02/12/27 15:38
セキュリティにシーズンもくそもあるか
966名無しさん@お腹いっぱい。:02/12/27 15:40
>>963
俺も使いやすい割にはそこそこルールも設定できてしかも軽いので
好きだけどさ、HTTPfilterとかいらなくない?
設定が曖昧だから勝手なことされそうでいや。
(´-`).oO(お子様たちが長期休暇になると、さんざん出尽くした話題をし始める奴らが増えるのはなんでだろう・・・)
968名無しさん@お腹いっぱい。:02/12/27 16:22
>>967
お前等が既に知っていても普段忙しい人は知らないからだろ。
ログ誘導も出来ないクセに偉そうな口を利くな。
お前はどんな分野でも詳しいのか?あ?
ガキが。小学生をなめんなよ?
969名無しさん@お腹いっぱい。:02/12/27 17:10
2chが一般化するにつれて、情報・議論・ネタを求めるのではなく、共有感覚・帰属感覚
を求めてやってくる人々が増えてきた。彼らは書き込むという行為を通して、“繋がっている”
“俺は2ちゃんねらー”という実感を得ているのであろう。
しかし書き込むという行為は何らかの情報を投げかける、あるいは自己に取り込んだ情報を
考察し再生産することである。哀しいかな彼らは自己に多くの情報を内在していないし、
再生産も苦手である。
彼らから生産される情報は、「うぜえ」「馬鹿」「死ね」「あほらし」といった単純な
感情表現がほとんどである。そして感情表現すら尽きた時にコピペやキリ番ゲットといった
反復行為を繰り返すようになる。
またこれらの単純行為は、情報の加工や議論・ネタづくりに比べて、“誰もができる”という
点において、きわめて共有的・没集団的であり、彼らの欲求をより満たすのである。
彼らにとって書き込みをしないということは集団からの脱落であり、話題があろうとなかろうと
書き込みボタンを押さずにいられないのである。
「スレ立て乙」という風習は、もとは純粋な労(ねぎら)いの意味から始まったものではあるが、
いつしか帰属感覚を得るための書き込みへと変貌した。
つまり、これは「うぜえ」「あほらし」「2ゲットズザー」「はくそりーなへ」などの代替行為であり、
それらの無駄な書き込みを抑制する効果があるのではないかと愚考する。
970名無しさん@お腹いっぱい。:02/12/27 17:11
>>967は969をよめ
971名無しさん@お腹いっぱい。:02/12/27 17:12
            ∫   _________
. /⌒\_/⌒ヽ  ∬  /
   (_゚Д゚) っ━~  < 活動的な馬鹿より恐ろしいものはない
_と~_  ~_ノ    ∀  \
    |___/~), │ ┷┳━  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ .じ'J ̄ ̄| ┃
 ̄ ̄ ̄ ̄ ̄ ̄ ̄  ┻

──────ゲーテ
哀しいかな彼らは自己に多くの情報を内在していないし、再生産も苦手である。

既出の議論を延々と続ける>>968その他にも言えるな・・・
無駄に活動的な馬鹿、何の情報ももたらせない>>967>>968は仲良く消えろ。
結局口だけの人たちしかこのスレにはいないとそういうことですね。
分かりました。
>>974は怒ってお帰りになられました
さようなら
ZoneAlarm<Sygate<<<<NIS<<<<<<OutPost<<<<<<<<<<<<<<<<<Kerio
________.  |  ・・・「からけ」?
|||          | \____ __
|||          |  )\       ∨
|||    空  気.   <⌒ヽ ヽ
|||         \ ( ´ー`)    ∧∧
|||_________V(   丿V^  ●Д゚,,)
|,,|          |,,| ヽ (      と  ,)
              ノ )     | |〜
            ∧          .し`J,,.
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄\
 空気読めてないよ・・・
978名無しさん@お腹いっぱい。:02/12/27 20:07
norton system works入れたらwinmxが使えなくなってしまいました。どうしたら使えるようになるのでしょうか?初心者なもんですいません、
979名無しさん@お腹いっぱい。:02/12/27 23:31
ご質問させていただきます。
ウィルスバスター2002を使っているのですが、
ある日を境に以上に鈴のマークがでます。
これって不正アクセスの可能性ありますか?
また解決方法ってあるのでしょうか?
どなたか伝授をお願いします。
980名無しさん@お腹いっぱい。:02/12/27 23:33
>>978
解決しました。
>>979
鈴のマークが出る=何かブロックしてる よってほっといてよし
解決方法なんか無い、ほっとくだけ
982979:02/12/28 15:07
>>981
ありがとうございました、、、

pluginの余計なやつ4つ削ったら軽い軽い!
outpostにきめますた。
プラグインって削除するのためらってたけど停止できたのね。
>>983
何と何を削ったのか教えてもらえませんか?
参考にしたいんですが
985名無しさん@お腹いっぱい。:02/12/28 21:51
>>983
横から失礼 あと、削除したの 停止したの 教えてください
986名無しさん@お腹いっぱい。:02/12/28 23:27
俺はAttackDetection以外、全部切ってる。
一応削除はしてない。
987983:02/12/29 04:08
>>984
んーっとね、
Ads →このブロックは役に立たないし、余計な画像まで消されたらかなわん。
Content →男なので何見ても平気だし、ブラクラはjavaとか切ってりゃブラウザ落ちるぐらいなので平気。
ActiveContent →chgというソフトの方でもっと素早くできるので不必要。
AttachmentFilter →テキストベースのメーラー使ってるので、自分で添付ファイル気をつければ大丈夫(何が危険なファイルか分からない人はOnでもいいかも。)
以上全てオフにしました。
削除はなんか・・・ね。

>>986
DSNcashはどうして停止したの?
俺有効にするのチェックはずしたら強制終了したよ・・・。
ログ全消去されてた・・・。

outpostスレ↓へどうぞ。
http://pc.2ch.net/test/read.cgi/sec/1037724848/l50

すれ違いなのでsagemasu...
988984:02/12/29 08:48
>>987
アリガd( ´∀`)つ且~~
outpost入れたら重くなった気がしていたので
さっそくためしてみます
NIS2002使ってるけど、アンチウィルスだけにしてFWはZAかOutpostにしようとしたら、
周りのやつに「ノートン入ってるんだから、わざわざ変えなくて良いのに」
って言われてしまったけど、換える人いますよね?
>>989
オレ最近 NIS2002→Kerioにしたよ。
正確に言うとNIS2001→XPインスコ→2003→2002→Kerioだけど。

理由は簡単。
一度NIS無効にしてしばらくブラウジングしてみるとその軽さから、あぁPFWなんか
無い方がいいなぁって思うじゃん?とりあえず。
ってか、オレは思った。

でも今まで使ってきていきなり何もないのはちょっと不安なんで
何か入れとこう、なるべく軽いやつ、XP付属はなしで、んでKerioを選んだ。
ついでにNAV→AVGにも換えた。
現在全く不満なし。換えて正解だと思っている。
991990:02/12/29 15:03
あとノートンは、なんか出来が悪くなる一方だしな。

2001を入れたかったけどXPは対応して無くて仕方なく重い2003→2002
にしたけどもう気持ちは、さらばノートンだよね。
992名無しさん@お腹いっぱい。:02/12/30 02:22
次スレは?
どぴゅっ!
そろそろ
だね
次スレは?
1000になっちゃうよ〜
(゚∀゚)
( ´_ゝ`)
1000名無しさん@お腹いっぱい。:02/12/30 09:51
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。