Agnitum Outpost Firewall Part7

このエントリーをはてなブックマークに追加
932名無しさん@お腹いっぱい。:03/03/27 02:50
outpostのログってどうやって見るんですか?
拡張子がlogのファイルをテキストエディタで開いても
意味不明なのしかでてこないんですが
933名無しさん@お腹いっぱい。:03/03/27 20:58
age
934名無しさん@お腹いっぱい。:03/03/27 21:18
935名無しさん@お腹いっぱい。:03/03/27 23:38
        いまから、ここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!!       ,,、,、,,,
    /三√ ゜Д゜) /   \____________  ,,、,、,,,
     /三/| ゜U゜|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   ( ・∀・)    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       ( ´∀`)    (    )    (    )    (    )
乱立、重複って言われりゃあ1000取りスレ潰し、無様な奴。
937名無しさん@お腹いっぱい。:03/03/28 00:34
        (・3・) エェー ここは 乂1000取り合戦場乂 になるYO♪

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < エェ〜 1000取り合戦、だC〜       ,,、,、,,,
    /三√ ・3・) /   \____________  ,,、,、,,,
     /三/| ゜U゜|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \アルェ〜〜〜〜〜っ♪/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   ( ・3・)    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       ( ´3`)    (    )    (    )    (    )
939名無しさん@お腹いっぱい。:03/03/28 11:10
ロシア語一段落でついに英語版betaか。
予想より早かったな。


     /\⌒ヽペタン
   /  /⌒)ノ ペタン
  ∧_∧ \ (( ∧_∧
  ( ´,_ゝ`))' ))( ´,_ゝ`)
 /  ⌒ノ ( ⌒ヽ⊂⌒ヽ  
.(O   ノ ) ̄ ̄ ̄()__   )
 )_)_) (;;;;;;;;;;;;;;;;;;;)(_(
        いまから、ここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!!       ,,、,、,,,
    /三√ ゜Д゜) /   \____________  ,,、,、,,,
     /三/| ゜U゜|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   ( ・∀・)    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       ( ´∀`)    (    )    (    )    (    )

     /\⌒ヽペタン
   /  /⌒)ノ ペタン
  ∧_∧ \ (( ∧_∧   マタ〜リいこうやプ
  ( ´,_ゝ`))' ))( ´,_ゝ`)
 /  ⌒ノ ( ⌒ヽ⊂⌒ヽ  
.(O   ノ ) ̄ ̄ ̄()__   )
 )_)_) (;;;;;;;;;;;;;;;;;;;)(_(
Outpost入れてみたら、Beckyでyan.ne.jp(http://mail.marine.ne.jp/yan/)のPOPサーバーに繋がらなくなった…
設定で、Beckyはプリセットがあったからそれを選択。
他のアドレスのサーバーには問題なくアクセス可能。
Outpostを無効にすれば、yanのサーバーもアクセス可能。
いったいなんなんだろう…? POP3以外の通信をしてたのだろうか?
>>943
Allowed, Blocked, Ads, DNS Cache, Attack Detectionの各ログを眺める
>>944
Allowed に
Receive mail by Becky!B2.EXE**.yan.ne.jpPOP3送信TCP
がある以外は他には特に何も無いっぽいです…
OutPostって日本語版のヘルプファイルって無いですよね?
作ってたら通りすがりの名無しにあるよとか言われたんで中断したけど。
どこまでネタなのかわからん。
Googleで検索したけど見つからなかった
あるなら教えてくれー
無いなら自分で作るけど
947943:03/03/29 10:06
とりあえず、最低限の環境にしてもう一度テスト

Allowed
Receive mail by Becky! B2.EXE po.yan.ne.jp POP3 送信 TCP

Blocked
Block NetBIOS Traffic *NetBIOS 205.188.11.* NETBIOS_NS 送信 UDP
Block NetBIOS Traffic SYSTEM *****.dsl.lsan03.pacbell.net 2132 受信 TCP

Ads
何もなし。

DNS Cache
2003/03/29 9:47:41 po.yan.ne.jp 新規のレコード 210.239.178.*
2003/03/29 9:53:58 *.dsl.lsan03.pacbell.net 新規のレコード 66.126.110.*
2003/03/29 9:54:32 po.yan.ne.jp キャッシュヒット 210.239.178.*

Attack Detection
2003/03/29 9:51:34 通信の要求 66.126.110.* TCP(445)
2003/03/29 9:51:34 ポートスキャン 66.126.110.* TCP(445)

IPはそのまま書くとまずいと思ったので一部伏せました。
なにがひっかかってるのか…?
>>947
Allowed右クリで 送信バイト数と受信バイト数 を表示させて他のサーバーと比較してみるとか

関係ないと思うけど
Options -> System -> Global App and System RulesのSettingsで
Allow Inbound Identificationのチェックを入れて
Outpost再起動(不要かな?)してみるとか

さらに、telnetで接続してみるとか
ttp://www.fc-lab.com/network/tool/telpop.html
>>946
ないです。
ぜひ作って公開してください。
>>947
一旦Becky!のルール削除して再度設定では?
ずーっと前にconfig 壊れたことあったので

>>946
Part2のスレの頃そんな話しあったのですが、その後どうなったのでしょうね。
テスト
ネトラン厨の聖地でテストしてんじゃねえよ糞が
ネトバム厨か?
953名無しさん@お腹いっぱい。:03/03/29 15:20
さっきはじめてこのファイアーウォール入れたんだけど、ぜんぜんアタックされないんだけどちゃんと入ってんのかな
>>952
>ネトバム厨か?
ワロタ。氏ね
ちょっと、質問あるのだけど。
Attack Detection に ポートスキャン出ているのだけど

これって、攻撃うけている?
957名無しさん@お腹いっぱい。:03/03/29 22:28
いいなあ 956 漏れなんて一度も攻撃されたことねえや・・ 956v大人じゃん
>957さんへ 956です。
 その文面からすれば、やはり攻撃なのか・・・・
ここに、IP書くわけにも・・・と思いますけが、ダイヤルで
.fi とかフィンランドとかなのかな・・

うーん、ルータとか買ったほうが安全なのだろうけど
イラク戦争の影響からなのか、反撃したい気分もあるのだけど
まだスキルが・・・・

それから、さらに質問なのですが一般的には無視または放置が
対策として一番お勧めなのでしょうか?

ファイアーウォールにログ記録されるような攻撃かましてくるヤシに
ろくなのはいない罠
960957:03/03/29 23:53
ホントに攻撃されたことないの もう7年位ネットの隅っこウロチョロしてるけど、トロイもウィルスも無縁だな
そんで 漏れ今日ファイアオールいでたばかっしだよ! なんかイデてないと遅れてる気がして・・・
958!君の言う攻撃だけど やり方もわからんし やってるしとも、見たことないよお
何のこと一転の? これマジ じゃあ
961名無しさん@お腹いっぱい。:03/03/30 00:11
すみませんがお聞きしたいのですが
通信の要求というのは攻撃されていることなのでしょうか?
僕のIPアドレスは218から始まるのですが、やたらと
218からポート80への要求が多いのです。。。
IPアドレス変えて、ただプロバイダーに接続している状態でもしばらくすると
来ます。 同じアドレスの奴ではなくランダムですが。
環境はXP、Bフレッツでノートン先生で定期的にチェックしているのですが。。
もし、ご存知の方がいらっしゃればお願いします
962名無しさん@お腹いっぱい。:03/03/30 00:45
>>961
そんなもんです。
プロキシサーバを探して総当りしているのに引っかかったんでしょう。

ていうか、ルータかましたほうが安全です。
963961:03/03/30 01:15
>>962
どうもありがと
以前にはなかったのですが、2週間前ぐらいからきはじめて新種のウイルスが
流行しているのか、感染したのかと思いました
お金に余裕ができたらルータの導入考えます
964名無しさん@お腹いっぱい。:03/03/30 01:28
>>958
ポートスキャンが数回ぐらいなら無視して良いでしょう。
串探しの場合もあるし、公的な機関がwebサーバを探している場合もあったと思います。

fiはフィンランドですね。フィンランドの人はびっくりするぐらい日本びいきですよ。
>>964
最後の一行は関係無いだろ
フィンランドの人はびっくりするほどユートピアですよ
WhoEasyってプラグインの日本語化パッチ誰か持ってませんか?
他のは手に入れたんですがこれだけないっす:・゜・(ノД‘)・゜・。
OutPostが強制終了してルール設定とか全部なくなっちまった・・
970名無しさん@お腹いっぱい。:03/03/30 18:17
age
971名無しさん@お腹いっぱい。:03/03/30 20:45
avgとoutpost入れってけど どうよ 漏れはなんともねえゾイ
972名無しさん@お腹いっぱい。:03/03/30 21:55
>>971
その組み合わせだとなんか不都合あるの?
俺もその組み合わせで使ってるけど問題ないけど
>>971-972
PC初心者板ではその組み合わせが圧倒的多い
AVG+Outpost+ZAって人も2人くらいいたかな
両方ネトラン収録セキュリティソフトだからな。
umetate
ネトランって喜び組使ってAdobe社員をもてなして割れ疑惑をもみ消した会社だっけ?
チョソイイ!
>>225
>>876
>>971



      ネットランナー厨房はOutpostスレに来るな。

979名無しさん@お腹いっぱい。:03/03/31 09:05
そくしんあげ
umetate

outpost 2 beta - ive got it :)
« on: Today at 05:28:42am »

as a betatester of outpost v1 i have now been given access to outpost 2 beta
and ive been using it for 2 days now. here are my views:

- protection against dll-injections (new feature) - works perfectly. its brilliant
- the rest: not much new here, just updates and minor enhancements,
better interface (or worse if ur a minimalist)
-seems to be a bit mroe heavy on resources, and also a bit slow responding at times
(ive got an athlon 1.2 ghz and 768 mb of ram)
but this may be sorted as it approaches a final release

- test results: stealth everywhere, just like op1

- no errors, crashes, bluescreens (xp pro)

so basically, altho its just a beta i will never ever change back to something else,
as far as i can see its just 100% perfect already,
and the dll-injection guard in my opinion now makes op2 the best product out there
>>976
それは接待というもので、正府及び一般奇業で普通に行われています
#バブルの頃が懐かしい