ZoneAlarm Part8

このエントリーをはてなブックマークに追加
1kng ◆itdn3QI6
皆さん、自分のPC大丈夫ですか?
手軽で強力なZoneAlarmで不正侵入などを防ぎましょう。

http://www.zonelabs.com/                   【ZoneAlarm】
http://www.zonelabs.com/zap_download_trial_10.htm 【ZoneAlarm Pro体験版】

http://etcd.virtualave.net/                 【日本語化パッチ1】
http://www.ryulife.com/net/index.html          【日本語化パッチ2】
http://p1su07xf0.tripod.com/               【Pro日本語化パッチ】

ログ解析ツール
http://www.visualizesoftware.com/           【VisualZone Report Utility】
http://zonelog.co.uk/                     【ZoneLog Analyser】


過去ログ・FAQ・関連スレは>>2-8あたり
2kng ◆itdn3QI6 :02/09/15 19:09
【過去ログ】
Part1:http://ton.2ch.net/sec/kako/989/989998995.html
Part2:http://pc.2ch.net/sec/kako/1001/10018/1001886720.html
Part3:http://pc.2ch.net/sec/kako/1006/10063/1006399748.html
Part4:http://pc.2ch.net/sec/kako/1010/10108/1010834959.html
Part5:http://pc.2ch.net/sec/kako/1014/10147/1014717532.html
Part6:http://pc.2ch.net/sec/kako/1020/10204/1020416762.html
Part7:http://pc.2ch.net/test/read.cgi/sec/1027925885/l50


【FAQ】
Q1 タスクが点滅しているぞ?(旧バージョン)
→ぞぬがブロックした

Q2 警告のポップアップがうざいぞ(゚Д゚)ゴルァ!!
→アラート内の警告をポップアップのチェックを外せ      

Q3 拡張子がzl9の添付ファイルがある
→ぞぬのmailsafeがオンになってるとexeファイルが変換されます
 セキュリティーのMailSafeで〜のチェックを外せ

Q4 TCP Flags: Sってなんぞや?
→TCPFlags
There are six TCP flags. They are:
URG - urgent pointer is valid
ACK - acknowledge data received (set in all packets but first)
PSH - push data to app
RST - reset connection (hard close)
SYN - connection request (& returned by server w/ ack to accept)
FIN - end connection (normal close)
The flag as noted in the log file is the first letter of the flag abbreviation. Therefore, "AP" means ACK plus PSH, "S" means SYN.
3kng ◆itdn3QI6 :02/09/15 19:10
【FAQ続き】

Q5 起動時のスプラッシュウィンドうざいぞ(゚Д゚)ゴルァ!!
→コマンドラインオプション -nosplash で起動
例 "C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe" -nosplash
(「〜\zonealarm.exe"」と「-nosplash」の間に半角スペース)

Q6 スタートアップのショートカットってどこにあるの?
→C:\WINDOWS\All Users\スタート メニュー\プログラム\スタートアップ

Q7 Truevectorのエラーが出て落ちるぞ(゚Д゚)ゴルァ!!
→設定の「アップデートを自動的にチェックする」と
「Zone Labs.Incに情報を通知する前に〜」のチェックを外せ

Q8 プログラムの設定(接続許可、サーバー許可等)が保存されない
→C:\WINDOWS\Internet Logs
にある Iamdb.rdb と *.ldb の2つのファイルを別のディレクトリに
移動させて再設定

Q9 ShieldsUPのポートスキャンで全ポートStealthにならないぞ(゚Д゚)ゴルァ!!
→インターネット側のセキュリティーレベルが「高」になってるか確認しろ
→ルーター使用しとったらぞぬの設定じゃなくルーターの設定による結果が出るがね
4kng ◆itdn3QI6 :02/09/15 19:10
【セキュリティ チェックサイト】

・Shields UP !
https://grc.com/x/ne.dll?bh0bkyd2
・Shields UP ! の日本語解説サイト
http://www.upsizing.co.jp/news/report0426.htm
・Symantec Security Check
http://security2.norton.com/common/1033/sym/sym_intro.asp
・Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
・セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm

【Whois】

・APNIC
http://www.apnic.net/
・JPNIC Whois Gateway
http://whois.nic.ad.jp/cgi-bin/whois_gw
・IPドメインSEARCH MSE株式会社
http://www.mse.co.jp/ip_domain/index.shtml

【ポート番号一覧】
・IANA Home Page
http://www.iana.org/assignments/port-numbers
5kng ◆itdn3QI6 :02/09/15 19:10
【解説サイト】

Firewall 解説サイト Fire & Forest
http://members.tripod.co.jp/eazyfox/
Snort 解説サイト
http://www.port139.co.jp/ntsec_snort.htm


【過去&姉妹スレ】
[セキュリティ板] ファイアーウォールソフト 総合スレッド Part3
http://pc.2ch.net/test/read.cgi/sec/1016238340/
[セキュリティ板] ファイアーウォールソフト 総合スレッド Part2
http://pc.2ch.net/sec/kako/991/991646115.html
[セキュリティ板] 最強のファイアーウォールソフトって何かな?
http://pc.2ch.net/test/read.cgi/sec/988724444/
[Windows板] ファイアーウォールソフト 総合スレッド
http://yasai.2ch.net/win/kako/990/990201178.html
[Windows板] 広告カットとファイヤーウォールソフト。
http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?2
http://salad.2ch.net/pc/kako/980/980600110.html
[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?
http://salad.2ch.net/pc/kako/975/975513933.html
[初級ネット板] 簡易ファイアーオール
http://mentai.2ch.net/hack/kako/972/972826108.html
[プロバイダー板] 常時接続初心者のパソコンは狙われているpart2
http://pc.2ch.net/isp/kako/1011/10114/1011484437.html
[プロバイダー板] 常時接続初心者よ。おまえのパソコンは狙われている
http://pc.2ch.net/isp/kako/987/987731417.html
6kng ◆itdn3QI6 :02/09/15 19:11
【各種 Firewall】

Sygate Personal Firewall
http://www.sygate.com/

Tiny Personal Firewall
http://www.tinysoftware.com/pwall.php

Kerio Personal Firewall
http://www.kerio.com/parser/mainpage.php?id=204&lg=1

BlackICE Defender
http://www.toyo.co.jp/security/

Snort for Win32
http://www.datanerds.net/~mike/snort.html

Agnitum Outpost
http://www.agnitum.com/products/outpost/
7kng ◆itdn3QI6 :02/09/15 19:11
★:ICMPメッセージタイプ (type:?/subtype:?)

0 Echo Reply(エコー応答)
3 Destination Unreachable(宛先到達不可)
4 Source Quench(発信元抑制)
5 Redirect(リダイレクト)
8 Echo Request(エコー要求)
11 Time Exceeded for a Datagram(時間超過)
12 Parameter Problem on a Datagram(パラメータ問題)
13 Timestamp Request(タイムスタンプ要求)
14 Timestamp Reply(タイムスタンプ応答)
15 Information Request(インフォメーション要求)
16 Information Reply(インフォメーション応答)
17 Address Mask Request(アドレスマスク要求)
18 Address Mask Reply(アドレスマスク応答)