Kerio Personal Firewall 2.1.5 Rule 12

このエントリーをはてなブックマークに追加
解説リンクやFAQは >>2-10

Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/us/kpf_home.html
Kerio FAQ
http://www.blarp.com/faq/faqmanager.cgi?toc=kerio
KPF日本語化パッチ配布所
http://page.freett.com/nanasisan242/index.htm
前スレ
http://pc.2ch.net/test/read.cgi/sec/1057602044/
【FAQ1】
Q:日本語化したいんだけど・・・
A:Kerio Personal Firewall 日本語化パッチ配布所
  http://page.freett.com/nanasisan242/index.htm

Q:Kerio起動時のスプラッシュがうざい
A:KPF Splash Screen Killer
  http://www.brightnova.com/kpf/

Q:日本語フォルダで・・・助けて・・・
A:Kerioは国産ソフトではなく、日本語フォルダを指定するとLongFileNameエラーが出ます。
  インストーラーも日本語フォルダから実行しないほうがいいかも。
 
Q:ログの削除はどうするんだよ!
A:ログ画面を右クリックしてClear Logを押すと消えます。
 
Q:無料スか?
A:個人使用は無料らしいです。
 
Q:NAV2002と一緒につかってんだけどエラーでまくり
A:NAV2002とは相性が悪いらしいです・・・あきらめましょう。(2.1.2で解消?)
 
Q:なんかフレッツ接続ツールを立ち上げるたびに警告が出るんだけど・・・
A:これならできるかな(2.1.2で解消?)?
  接続ツール最新版
  東日本 http://www.ntt-east.co.jp/flets/customer/toolup011105.html
  西日本 http://www.ntt-west.co.jp/flets/adsl/update/
【FAQ2】
Q:Kerioのログ激しく見にくいのですが、何か?
A:TinyLoggerを使え。
  http://hem.passagen.se/pluppis/dator_egnaprogram.html
  -説明-
  こいつは高度なLOG表示Toolですよん。
  Logの検索、Logの並び替え、text、html形式でのCopy、保存等できるソフト

Q:KerioはAdmin以外でも使用できるの?
A:Admin以外で使用できますが、何か?

Q:ルールが勝手に消える、並び変わる時があるのですが。。。
A:偶にあるみたいです。。。ルールを変更した後はconfファイルを保存しましょう。
 
Q:噂のbackstealthみたいが出て来ると、FWじゃどうしょもないんかのぉ。
A:Kerioのアップグレードを自動でチェックする機能を外して
  kerio自身PERSFW.EXEがネットに接続しないルールを作っておけば確実に止まります。
  Backstealthの技術はWin9x系のOSでは他に応用出来ないし、
  NT系のOSの人はAdministorator権限でネットに接続していない限り大丈夫。
【FAQ3】
Q:NBTってなに?必要?
A:LANを組んでなく使わないならNBT自体を削除。以後ルールも削除

Q:UPnPってなに?必要?
A:ユニバーサルプラグアンドプレを使わないならアンインストール。以後ルールも削除

Q.ネトラン厨に勧められたのですが使い方がよく分かりません。
A.Kerioを使うには多少ネットワークの知識が必要です。
  まずは簡単で高性能なZoneAlarmを使ってみましょう。

Q.荒らしが来たらどうすればいいですか?
A.放置プレイ等の様々なプレイをお勧めします

Q.何かとネトラン厨と罵倒する人がうざいですが?
A.これもシカトしてやりましょう。馬鹿は相手にしないこと!

Q.分からないことがあるのですが
A.基本的に自分で調べて分からなかったら聞いて見ると吉
ここは2.1.5専用?
>>1
乙です
4専用スレ立てろ
わざわざタイトルに215なんていれなくていいのに〜
215 →3/4を試す→呆然┐
 ↑              │
 └─────────┘

が、とりあえず乙
109:03/08/16 07:17
ズレテテスミマセン(゚д゚lll)
>>10 治したよ
215 .→3/4を試す.→呆然.┐
 ↑.               │
 └─────────┘
>>1


ひとつだけ質問させてください。
ルールのDNSのRemote Addressって、プロバイダのDNS鯖のIP以外はじいちゃっていいと思うんですが
プライマリとセカンダリどっちのIPを入れればいいんですか?
教えてください!
両方でしょ。
>>13
サンクスです。
        >>1スレ立て GOOD JOB !!!!
               ∩  
               ( ⌒)     ∩_ _  
              /,. ノ     i .,,E)
     カルイゼ    ./ /"    / /" .  
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
     ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//
Kerioスレもいつの間にかあうぽスレと変わらんレベルに
>>11
アリガトー
アナタイイヒト
今後のセキュ板のスレ編成方向を予測

Kerio/Tiny⇒Kerio2独立
Kerio3/4⇒あうぽその他と一緒に電波ゆんゆん統合PFWスレへ
AD-aware⇒相変わらずネタ+電波ゆんゆんなスレ
Spybot⇒SpywareBlaster等の検疫強化を吸収
NIS⇒NAV専とNIS/NSWに分解
19名無しさん@お腹いっぱい。:03/08/16 10:44
ワーム対策の影響か、MS鯖のIPが少し変更されているようなので
ガチガチにルール固めて最後にすべて遮断してる奴は
念のためログをチェックすることをお勧めする
(蹴っててもほとんど問題ないが)
>>18を分析





      漏れが使ってるソフトマンセー、他は全部糞



実のところ事実そうなんだが(w
今後どう動くかも考えないとな
例えば
ぞねが初心者向けの定番に落ち着くとか
NOD32が割れ情報で意外に延びるとか
NIS2004はますます糞になるとか
>>1は都昆布
>ぞねが初心者向けの定番
もともとそうなんだが(w
なにをどうセッティングすりゃいいかワカンネーヨーウワァァァンてヤシに聞かれても、
面倒臭いんでルータとぞねをとりあえず入れとけと命令して終了。
要はインスコするだけの、デフォで使えるアプリがあればいいのさ。
その点NISの全自動デフォだって悪くはないぞ。
そんな香具師は他にもRealOneとかイパーイ入れてるし、何を今さらってことだ。
個人的な嗜好や独断・定義はどうでもいい
じゃあ客観的事実を述べてみろ

できない椰子は黙ってな
>>26
まあそう言うなYo
これ以上自分の嗜好や独断・定義を完全否定されるのがたまらなく辛いんだろう。
心の傷に塩を擦り込むようなことは大人気ないぞ。
そっとしといてやれYa
Kerio Personal Firewall 3/4β Rule 12
http://pc.2ch.net/test/read.cgi/sec/1061003460/
隔離乙

  デケデケ     | ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄|
    ドコドコ   <    2.1.6 ま だ ぁ ぁ ぁ !? >
 ☆   ドムドム  |__ _ _ _ _ _ _ _|
     ☆ ダダダダ! ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
ドシャーン!  ヽ         オラオラッ!!    ♪
       =≡= ∧_∧     ☆
    ♪   / 〃(・∀・ #)    / シャンシャン
  ♪   〆  ┌\と\と ヾ∈≡∋ゞ
       ||  γ ⌒ヽヽコ ノ  ||
       || ΣΣ   ))∪¬  ||   ♪
        /|\人__ノノ _||_  /|\

         ドチドチ!
初歩的な質問で恥ずかしいんだけど、
この手のソフトとXP付属のFWって共存させていいものなの?

今のところ
XP home SP1+Kerio215(Zoneから乗り換え)+NAV2002+おみとろん+XP FW
で思いきし安定してるんだけど…
>31
基本的にXP付属のFWは切った方が良い。
3331:03/08/16 19:46
>32
素早い返答アリガト!(´▽`)
ただちに切りますた。
一瞬
XP home SP1+Kerio215(Zoneから乗り換え)+NIS2002+おうぽ+XP FW

に見えてビクーリした
Kerio+NISなんてこの世にいるわきゃね…まさか、いるのか??
NIS+Kerio+おうぽ+XP付属FW←いたらスゴイな(w
>>36
そんなにしても意味ないw
FW複数導入したらセキュリティー上がるどころか
不具合多くて良くないよ
そういえば昔、そんなスレがあったな
>>39
あったねぇ

あくまで快適に使えて何ぼのもんでしょ。
おれはkerio+AVGだけでずっとすごしてるよ。
もう黄金のコンビ
>39
チッ、チッ、チッ。まだ現役でございます。
http://pc.2ch.net/test/read.cgi/sec/1005743978/l50
42名無しさん@お腹いっぱい。:03/08/16 22:51
ワーム対策の為、WIN20win2000です。 kerio のFWをダウンロードしてインストールしたらば インターネットができなくなりました。すべて英文でよく分かりません。 どのようにすればよろしいでしょうか?
43名無しさん@お腹いっぱい。:03/08/16 22:57
↑つづき 日本語にすればいいんだろうけど、ネットに繋げないので困っております。
まず茶でも飲んで落ち着いて、しかるのちにタスクトレイのアイコンを右クリックして
kerioを終了させよう。ついでにサービスも切っとこう。
4540:03/08/16 23:03
>>41
なんかうれしいよ
懐かしいよ 

今から読んでくるね

君は今夜だけ俺のまぶだちだぜ
4642.43:03/08/16 23:17
Σ(´Д`||) やっぱ外さなくてはならないですか??
噂のブラスターにやられて困っていたので このFWをつけたのですが… WINDOWSのUPDATEをしたり 他のFWを付けると再起動しても動かなくなるんです。が、kerioは大丈夫だったんですよ…何故ネットに繋がらなくなるのでしょうか?
4742.43:03/08/16 23:17
Σ(´Д`||) やっぱ外さなくてはならないですか??
噂のブラスターにやられて困っていたので このFWをつけたのですが… WINDOWSのUPDATEをしたり 他のFWを付けると再起動しても動かなくなるんです。が、kerioは大丈夫だったんですよ…何故ネットに繋がらなくなるのでしょうか?
>>46
このソフトは初心者用じゃないから、初心者ならまずはゾーンアラームつけてみたら?
49名無しさん@お腹いっぱい。:03/08/16 23:18
二重カキコ本当にすいません
50名無しさん@お腹いっぱい。:03/08/16 23:22
>>47
日本語パッチあてろ
>>42-43>>46-47
初心者過ぎ。
>>2のリンク先で十分勉強してからまた来い。
5239:03/08/16 23:28
>>41
うほっ オレも今から読んできます
53名無しさん@お腹いっぱい。:03/08/17 00:20
で? 早い話が何なんだよ?
つまり、肛門は本来額にあるべきだって事。
2ちゃんねるのKerio関連のスレッドはこれまでほとんど読んだことがなかったんですが、なんだか病的ですね。
病的ではありません。病気なのです。
kerio基地害ユーザー暴徒化!
http://pc.2ch.net/test/read.cgi/sec/1061034844/
なんじゃこりゃ。
58名無しさん@お腹いっぱい。:03/08/17 00:54
>>54だけで病的というのもなあ
>>58
前スレの終わりの方も読んだのですが。
確かにちょっと猟奇的だよね。
>>59
ああ、あれは病的だね。
ドボック工事の神様、ドボさん登場↓
  _,,_
( ・ω・) < ヨンダ?
夏休み中すみませんが、
うちはメーラー関係がみんな
loopback経由なんですが、
これって間違ってる?
フレッツ接続ツール使ってるけど関係あるかな
>>64
少なくてもお前が使ってるメーラー位は書くべきだと思うが、どうだ?

もっと環境書け馬鹿!!俺たちは魔法使いじゃねーんだからよ。
>>65
すまそ
w2k + OE6とメールチェッカ(B'sBiff)です
popやsmtpサーバのアドレスへのアクセスを
許可しようがしまいが、使えちゃってるんですが
リモートは
127.0.0.1 port1024〜4999
です
ウィルスソフトを入れてる?
ウィルスソフト・・・
やっぱこれからはウィルスハード
ウィルスソフトを入れた時は、フツーはloopbackだろ?

HTMLメール時だけ直通信みたいだけど
Loopbackといえばブラウザーの中でoperaだけはLoopbackを使わないんだよね。
なんでだろう?
なななんでだろう?
7366:03/08/17 11:11
>>70
あ、そうなんですか。
Nortonが入ってます。つまりNorton がよこどりしてる、と?
ありがとうございました! 

ノートンのルールにsmtpやpop3のIPを指定
2.14から2.15へ、VersionUpしたら、
ルールは、一から設定し直さないといけないの?
>>75
引き継げるよ。
一応、バックアップは取っておいた方がいい。
7775:03/08/17 22:22
>>76
ありがとうございます。
78名無しさん@お腹いっぱい。:03/08/17 22:23
Deny 127./8 UDP/TCP (Both) [Any port] [127.0.0.0/255.0.0.0]:[Any port] Any application
を設定して、その下に、ブラウザが127.0.0.1へのアクセスを有効にする設定をしています。
なぜ、ブラウザの設定の上に127.0.0.1へのアクセスを禁止する設定をしているのに、
効かないのでしょうか?
>>78
俺ももうちょっと違う問題で同じような目にあったんだけど、
Kerioのネットワークマスクって動作おかしくないか?
もしかしたら俺の知ってるネットワークマスクとやり方が違うのかもしれんが。

そういうわけで俺はRangeで全て設定しているよ。
>>78
ちゃんと禁止できたけど。
Loopback でゆるい設定になってるんじゃないの
PFW自身(persfw.exe)が127.0.0.1を使うから実は素通しと見る
81 :名無しさん@お腹いっぱい。 :03/08/17 23:16
PFW自身(persfw.exe)が127.0.0.1を使うから実は素通しと見る
Kerio厨が暴れています。
ちゃんとこちらのスレで隔離しておいてください。


http://pc.2ch.net/test/read.cgi/sec/1041820367/542n
> *特に不可も無いソフト
> ZoneAlarm:初心者用、高度な運用には向かないが入門ソフトとしてはいい
> Tiny 4.x〜5.x:最も高機能だが難解、初心者お断りと言うか手も足も出ないソフト
> Kerio2.x:スループット低下や相性も皆無、ソフトも落ちない、簡単だしお勧め
> BlackICE:IDSとしては高機能、プログラム実行制限は重すぎるので改良を期待
> *評価以前に動作不良、ソフト自体の不具合があるソフト<<勘違い専用>>
> Outpost:負荷をかけまくると落ちると言う面白いソフト・・・笑えない、使えない
> Kerio3.x〜4.x:まだbetaテスト中、一向に安定しないので評価以前の段階
> *スループットの大幅な低下が仕様として回避不可能なソフト<<低速専用>>
> Sygate:低速用、FTTHではスループットが大幅に低下する、現在のverでは仕様
84名無しさん@お腹いっぱい。:03/08/18 01:06
最近Kerioを導入して、>>2のリンク先などを見ながら設定しているのですが、
デフォルトで存在している
LSASS.EXE
WINLOGON.EXE
SVCHOST.EXE
などの設定はデフォルトのままでよろしいのでしょうか?

>>2のリンク先にはそれらの設定が記載されていないようなので、、、
または、そこに記載されているのは、これらのデフォルトを一旦削除した後での
設定方法なのでしょうか?
85名無しさん@お腹いっぱい。:03/08/18 01:25
>>84
以前のverではデフォルトは空だった(と思う)
215だとデフォルトでまあ安全というかネットつなぐのに支障のないよう
な設定が最初からつくようになった(と思う)

全部消しちゃって1から作り直せば問題なし。
不安なら残しといて有効のチェックを外しておけばいいし。
あとで、ああ、そういう設定にしてたんだ、と分かるかも知れないしね。

うちではsvchostのルールはあるけど、他のはないや・・・
8684:03/08/18 01:35
>>85
ご回答ありがとうございます。
一旦チェックを外して様子をみることにします♪
87名無しさん@お腹いっぱい。:03/08/18 02:21
Rule 'TCP ack packet attack'; Blocked; In TCP, xxxx.xxxx.co.jp [xxx.xxx.xxx.xxx:80]->localhost:XXXX, Owner:no owner
というログがかなり出てます。
特に攻撃とは思えないのですが、何なのでしょうか?
普通にWEB見てるだけなんだけどなあ。
相手側にFWがあるのかな?
88名無しさん@お腹いっぱい。:03/08/18 02:28
>>87
いったんKerioを終了してみたら
89名無しさん@お腹いっぱい。:03/08/18 03:52
Kerio終了してみても、また同じメッセージが出ます。
OS再起動してみても変わりません。
原因をご存知なら、教えてください。
90名無しさん@お腹いっぱい。:03/08/18 04:15
それは気にしなくても問題ないと思います。

原因はその他の設定で

・開かれていないポートに送信されたパケットのログを取る。
・怪しいパケットのログを取る。

どっちか調べてないけどこれに引っかかっているだけなので無視しておけば
いいと思います。
windows - 致命的なアプリケーション終了
kerio personal Firewall Driver: BufferAllocate:
BufferSize(   ) > Max BufferSize ( ) - Increase buffer size
こういうエラーメッセージが出るのですが、解決方法がいまいち分かりません
Max BufferSize ( )  特に指定した覚えはないし
特にアプリケーションが終了したりはしないし・・・・
どなたか原因が分かる方教えてください
定期的にくる質問だな
9391:03/08/18 06:05
すいません
前スレにありましたね・・・
レスどうもでした
94名無しさん@お腹いっぱい。:03/08/18 06:41
137
tcp/udp
netbios-ns
NETBIOS Name Service

138
tcp/udp
netbios-dgm
NETBIOS Datagram Service


を閉じるルール教えて下さい
やだ
>>94
ぷぷぷですね。
厨房ですね。
( ゚д゚)エェェェ
(・3・) エェー
すみません、質問です。
デフォルトで
Generic Host Process for Win32 Services(Out)
が入っていましたが、

(In)も許可してもよいのでしょうか。
Denyにしても一応PCは動いているんですけど。
それ遮断するとぁゃゃ
>>100
え?まずいですか!???

いくつかのサイトで「許可してOK」とあったんですが、

遮断のログ を見ているとポート135だったし、
やばいのかなぁ、とちと思ったんですけど。

ぃゃゃ
>>102
またお前かよ、なんなんだよ「ぃゃゃ」ってのは、何か楽しいのか?お前さぁ、みんなが楽しく話してるところに近付いただけでススーっと目を合わさずに去られたって事ってないか?
なに? いつだってそうなのか?まぁ、そうだろうな。一般社会ではお前みたいにキモいヤツは相手にしたくないんだよお前はネットの中でも「おマメ」みたいなもんだからな
引きこもった挙げ句、朝からネットにかじりついてスレが立つのを一日中待ち、すかさず「ぃゃゃ」と書き込む。 つまんねえ人生だな
みんなが書き込む掲示板に「ぃゃゃ」って書き込んだことで自分も社会に参加してるつもりになってんだろ
それにしてもさぁ、もう少し考えろよなんとか社会復帰しようと一晩中考えて出来たギャグが「ぃゃゃ」かよ!!
おまえさぁ、一度外に出て人が話してるところでいきなり「ぃゃゃ!」って言ってみろよ!もうダメなんだよ、無理なんだよ、お前には
ネット社会ですらコミュニケーションとれてないじゃんわからないだろうけどさぁ
みんな苦虫を噛み潰すような目でお前の自信作の「ぃゃゃ」を見てるんだよそう、もう終わりにしようよ、この先楽しい事なんかないんだよ、きっと。
ぉゃぉゃ
ぉぅゎぃゃ!
ゎιゃ
ぉょょ
ぉぅぃぇ
ヵッォォャッョ
ぅιι
ぃっτょι
気済んだか?
ぇぇ.
ぃぃぇ
今日になって異常にpingが飛んでくるんだがこれもMSBlastの影響か?
3時間でざっと500くらい来てる。発信先はバラバラ。
116101:03/08/18 18:00
結局、誰も教えてくれないんですね・・・・。
>>115
それ俺
>>116
大丈夫じゃない。とりあえずログ取っとけ。
>>116
ウィルスチェック

>>117
もまえもログ見てみ
とりあえず、ログはこんな感じでした。
ClosePortで135,137,138,139,440-460,4444,69を閉じました。

BlockedIncoming 17/Aug/2003 10:46:49 ClosePortTCP220.*****1529localhost135C:\WINDOWS\SYSTEM32\SVCHOST.EXE
BlockedIncoming 17/Aug/2003 10:45:52 ClosePortTCP220.*****4417localhost135C:\WINDOWS\SYSTEM32\SVCHOST.EXE
BlockedIncoming 17/Aug/2003 10:45:51 ClosePortTCP220.*****3500localhost135C:\WINDOWS\SYSTEM32\SVCHOST.EXE
BlockedIncoming 17/Aug/2003 10:37:46 ClosePortTCP220.*****3843localhost135C:\WINDOWS\SYSTEM32\SVCHOST.EXE


pingが頻繁に来るようになってから来てないですけど。
>>115
発信先IPの関係性は有り、ISPを変えて見れ WinならWping,smurf,ICMPBomb亜種/管理不足LinuxははAdore
122名無しさん@お腹いっぱい。:03/08/18 19:00
意地悪がいるらしいな
    ∧_∧
  _( ‘∀‘)_<ダレチンマン見参
⊂) (ニ 。  。 ) (⊃
  l  }、  ,{ T´
 ノ_/. `U' l_ゝ
   (__)(__)
>>102-114
125名無しさん:03/08/18 21:45
ケリオスレはここでよろしいでしょうか。
先日諸事情からアウポを諦めケリオに移行させていただいたのですが、
インストール以来毎回シャットダウンや休止状態への移行に失敗します。
このような問題を解決するために何かアドヴァイスをよろしくお願いします。
>>125
メモ帳でGO!
>>125
サスペンドを禁止して電源を永遠に切らない。
>>125
一番早いのは、Winのクリーンインストール+kerioにしてみる
>>116
教えるまでもないってことなんだよ〜
ルール消してどんなaskが出るかためしなされ〜
ルールも環境によってどこまで絞れるか変えられるんだしね
130名無しさん:03/08/18 22:50
>>128
> >>125
> 一番早いのは、Winのクリーンインストール+kerioにしてみる

返された中では一番まともなお返事はありますが・・・

何かほかに術はあらぬものでしょうか?
>>130
どんなエラーが出たかくらい書いたら?
132名無しさん:03/08/18 23:14
>>131
> >>130
> どんなエラーが出たかくらい書いたら?
吸いません、もう少し詳しく書きます。
XPを使ってるんですが、いつもは休止状態に移行してパソコンを離れています。
ケリオを導入して以来、休止状態に移行するアイコンをクリックしてすべてのアプリが
終了するところまでは正常に進むのですが、そのあとログアウトの画面(?)に変るとそこですべてが
停止してしまい電源が落ちません。

ちなみに以前はアウポを使っていましたが、今はアンインストールしています。
133名無しさん@お腹いっぱい。:03/08/18 23:16
(°Д°)ハァ?
2ちゃんねるのKerio関連のスレッドはこれまでほとんど読んだことがなかったんですが、なんだか病的ですね。
病的ではありません。性病なのです。
>>132
あうぽは普通にアンインスコしてもレジストリにカス残すよ。
ttp://www.outpostfirewall.com/forum/showthread.php?s=e12ff1ebfc9f897c3486e18ebe89de07&threadid=2951
ここからop_clean.txtをダウソ>拡張子を.regに変更して実行。
これで残されたあうぽのカスも掃除出来る。





               ∩
               ( ⌒)     ∩__     Kerio2+Proxomitron GOOD JOB !!
・━━━━━━━━━/,. ノ━━━i .,,E)━━━━━━━━━━━━━━━━・・・
     カルイゼ    ./ /"    / /"
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
    ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//          ここまでよんだ
・━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━・・
>>132
この手のトラブルはkerioに限らないしねえ。
kerio以外少なくとも常駐してるアプリは全部アンインストールしてみては?

あと、kerio自体の再インストール(全部デフォルトで)やchkdsk /fとか。

ログは全部見るし、動いてるサービス・プロセスは全部チェックする。
意味わかめなサービスは動いてないようにする。
サービスの種類は自分で調べる。

いろいろやることはあるよん。
138名無しさん:03/08/19 00:07
>>136
> >>132
> あうぽは普通にアンインスコしてもレジストリにカス残すよ。
> ttp://www.outpostfirewall.com/forum/showthread.php?s=e12ff1ebfc9f897c3486e18ebe89de07&threadid=2951
> ここからop_clean.txtをダウソ>拡張子を.regに変更して実行。
> これで残されたあうぽのカスも掃除出来る。
どうもです。実行して様子を見てみます。

>>137
うーん、なかなか大変な作業ですね。
とりあえずいろいろ試してみます。

ご両人、ご回答ありがとうです。
>>115
うちも18日から異常な数のPINGが来てる・・・
アドレス見るとYahooBBがほとんど、これもウイルスの影響なのか?
オレだけじゃなかったのか

1分で5〜10ぐらい飛んでくる
tinylogerでtracertしようとしたけど、socket errorが出てきた。
何で?

あと、ログリストのソートができないよ〜
142名無しさん@お腹いっぱい。:03/08/19 01:29
3000台、4000台とかで固まってくる
>>139
今、ここ↓でお祭り騒ぎだよ。
http://pc.2ch.net/test/read.cgi/sec/1061205064/
うちも来すぎ。
ログファイルがパンクしそう。
145名無しさん@お腹いっぱい。:03/08/19 02:38
質問させてください。
IPconfigで調べるとDNSサーバーとDHCPサーバーが、両方ともルータのアドレスになっています。
こういう場合、DNSやDHCPのルールでルータを許可するルールを作っても、何の意味もないですよね?
http://hogehoge-web.hp.infoseek.co.jp/dns.htmlを見たんですが、プロバイダから言われたDNSサーバーのみの許可ルールを作っても、
ルータからの許可ポップアップが出てしまいます。ルータをとしているので当たり前かもしれませんが。)
こういう場合は何とかできないのでしょうか?
教えてください。
Deny 127./8 UDP/TCP (Both) [Any port] [127.0.0.0/255.0.0.0]:[Any port] Any application
127.0.0.1〜127.255.255.255までのアドレスを定義しています。通常このアドレスからパケットが飛んでくることはまずありませんので、この後のAny addressのルールで拾ってしまわないように予め拒否しておきます。

↑これっておかしくない?
http://www.geocities.co.jp/SiliconValley-PaloAlto/9424/tpf/tpf_rule_rule.html
この表の意味が分からん。
[127.0.0.0/255.0.0.0]:[Any port]→127.0.0.0〜255.0.0.0全てDENYってこと?

>127.0.0.1〜127.255.255.255までのアドレスを定義しています。
この文と上のルールは別の話のように見えるが。
>>147
(ノ∀`)アチャー
>>148
そんなこといわんで教えてよw
>>149
network/mask
>>150
ありがとう。
       ∧_∧     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       (´Д`*.)   < ミルクの時間でちゅよ
       r -.,- ヽ、   \_________
      /i・ 、 ・ヽ  i
.     /__)     l .|
     ( mnヽ   / ノ
    /ノへゝ '" / /l
   | \´д⊂二),.,,.) i
    \__ ̄  ヾ 丶  ヽ
.    \__/  l  i
     ヽ_ノ    ヽ_ノ

           ハウッ!
       ∧_∧     / ̄ ̄ ̄ ̄ ̄ ̄ ̄
       (´Д`*.)   < タップリお飲み・・・
       r -.,- ヽ、   \_______
      /i・ 、 ・ヽ  i
.     /__)     l .|
      ( mnヽ  / ノ
     /  ノ\  /l
     |   \;),.,,.)  ゴクゴク・・・チュパチュパ
      \__  ヾ丶  ヽ
.     i\___/l   i
      ヽ_ノ  ヽ_ノ
TCP 192.168.0.2からPort162を通って、戻ってきては
ローカルホストのPort163を叩くパケットがしょっちゅうあるんですが
何ですか?これ。
154153:03/08/19 13:03
間違えました。
TCPじゃなくてUDPで、Portが161->162です。
SNMP
156153:03/08/19 22:28
>>152
サンクス!早速使わせてもらいます。
>>156
 誤爆?
FWなしだと問題ないのですが
Kerioを起動させるとポト80がどうこうっていわれて
書き込めなくなるんですけど解決策はありますか?
>>158
はい、あります。
2.1.5もXPで休止状態に入れないですよね?入れなかったです。
おとなしく2.1.2使いますか・・・(´・ω・`)
161名無しさん@お腹いっぱい。:03/08/20 05:28
シャットダウンに時間かかるな
ネットワーク系のアプリではありがちかも
直せるなら直してほしいけど
2.1.2入れようとしたらインストーラが何処にも見当たらなく、
適当なとこからDLしてきたんでつがコレでいいのかな・・・

CRCかMD5誰か分かりませんか、お願いします。
>>162
MD5= b5b260982662ad2993f20c8e6d0ac8e3
>>163
thxです

でもなんか違う・・・
拾ったkerio-pf-212-win.exeは
987e4e5838ba0dbad64c51af4958d4eeでsた(´・ω|

本物?落とせるとこ何処か無いですか?
Rule5辺りにあった気がするけど読めないし・・・
166名無しさん:03/08/20 13:05
>>160
> 2.1.5もXPで休止状態に入れないですよね?入れなかったです。
> おとなしく2.1.2使いますか・・・(´・ω・`)
やぱり同じ問題を抱える人がいたのですね。うちは上の方で質問していた輩です。
いろいろいじってみましたが解決しないので諦めておりましたが、とりあえず165の2.1.2をインスコしてみました。
しばらく様子を見てみます。
167164:03/08/20 14:37
>>165
たしかそこから落としマシタ。
これで問題ないですかね?
168名無しさん:03/08/20 15:41
kerioってoutpostに比べてwebの表示が遅くなりませんか?
皆さんどうやって解決してます?
全然
XPの場合DNSの許可ルールってsvhostだけで良かった様な気がするんだが
いつの間にか各アプリの許可を求めてくるようになった。
今はアプリをanyでルール作ってあるがおまいらも同じですか?
>>170
XPならsvchost.exeだけでいいんだよ。
DNSサービス止まってんじゃないの?
>>171
ヤパーリ漏れのPCがおかしいんですか。。
Windows IP Configuration
1.0.0.127.in-addr.arpa
----------------------------------------
Record Name . . . . . : 1.0.0.127.in-addr.arpa.
Record Type . . . . . : 12
Time To Live . . . . : 492705
Data Length . . . . . : 4
Section . . . . . . . : Answer
PTR Record . . . . . : localhost

localhost
----------------------------------------
Record Name . . . . . : localhost
Record Type . . . . . : 1
Time To Live . . . . : 492705
Data Length . . . . . : 4
Section . . . . . . . : Answer
A (Host) Record . . . : 127.0.0.1

キャッシュにこれしかない。DNS Clientサービスは動いてます。
再起動もしてみたけど変わらず。
再インストールか。
>>172
loopbackの設定をしていない、に10000Kerio
174173:03/08/20 22:08
>>173の宛先は>>172ではなく>>168でした。
4の全貌今週中に明らかに!
フリー版もあるって!
日○語化パッチの人ありがd
フリー版にはもれなくスパイ入りのヨカーン
そろそろぞねみたいに改変チェックが入って日本語化不可になるだろう。
178175:03/08/20 22:45
俺、4βの日本語対応化(非日本語化)したら勝手に通信した。
気のせいかもしれない。
しかし、目的のダイアログ表示しようとしたらかなり時間がかかって、
タスクトレイの通信アイコンも点滅。・・・多分通信してる(w
もれなくスパイ入りのヨーカン
じゃなくて
間違いなくスパイ入りになるな
日本語パッチ当てても苦楽しても
「MD5が違うぞ改竄してんじゃねえゴルァ!」
と文句たれて落ちると予想
「これまでの不具合は全精力を認証割れ対策に傾けていたためでつ」
という理由に全員が納得するのであった
最近はAdwareとSpywareの区別しない事になってるのか?
182153:03/08/20 23:12
うん。おすぎとピーコを区別しないのと同じ。
183170:03/08/20 23:31
なおった〜〜〜〜〜〜〜〜。・゚・(ノД`)・゚・。
RealOneに入ってるのはSpywareだが広告も出すし正式版買え買えとうるさい
 ⇒Real Alternativeで胎児しる
フラゲやDivXに入ってるのはAdwareだがスパイ行為も行う
 ⇒割りなはれ
AD入り4.0.0フリー制式版リリース
キージェネとパッチ出る
不具合修正しますた4.0.1リリース
キージェネとパッチ出る
不具合修正しますた4.0.2リリース
キージェネとパッチ出る
 ・
 ・
 ・
 ・
 ・
やっぱりKerio4正式版は割れPro使うしかないのでしょうか
187名無しさん@お腹いっぱい。:03/08/21 00:03
unknown.Level3.net
って何者ですか?

svchostがアクセスしにいくんですが?
スパイかウィルス感染したんじゃ。
>187
Xbox Liveのプロバイダ
一見、まともなサイトに見えるけどな。
http://unknown.level3.net/

ぐぐってもよくわからないな。とりあえず、ブロックしとくか。
Level3って会社は
海底ケーブルや光ファイバー関係を扱う
非常にまともな会社だよ。
KDDIとかともよく仕事を共にするらしい。
KDDIというより
KDDI-SCSといったほうが良いかもしれないが。
kerioがキエロではなくケリオだと今気づいた…
>>193 ドンマイ同志よ!
ケリオと聞くと、なぜかかえるを思い出してしまう。
俺頭痛薬 「ケロリン」 を思い出すな。
197名無しさん@お腹いっぱい。:03/08/21 13:33
一分置きに
Blocked Incoming 21/Aug/2003 13:25:36 Packet to unopened port
received UDP 192.168.0.150 2301 localhost 2301 no owner


がログに記録されてるんだけど…

なんじゃ(゚Д゚)コリァ!!
ケリオと聞くと、温泉のバケツを思い出してしまう。
199 :03/08/21 13:55
cpq-wbem 2301/udp Compaq HTTP
>>187
>>190
接続先がまともであろうと無かろうと
svchost.exeが勝手に外に繋ぎに行く・・・ってとこ、すごく気になるなぁ\(>o<)/
オレだったら狂ったように調べるぞー。
>>187
そこからポートスキャンらしきパケットが来てた。
ICMP Type8もw
>>187
釣りでつか? ま、いちおうマジレスしておきまつw

system32\winsフォルダ内のSVCHOST.EXE DLLHOST.EXEは
ブラスタDの本体そのものです。説明と対策は↓を夜目。

【まだ】Blasterスレ Part2【終わっちゃいない】
http://pc.2ch.net/test/read.cgi/sec/1061002243/119

どんな設定でKerio使ったら感染するんだか…。
svchost.exeが Windows Updateにつなぎにいくのは普通じゃないの?
>>193
>>194

おれはカイロって読んでたヨ!

・・・エジプト製かと
蹴夫
>>187
うちも同じ状態だ。

>>202
system32\winsフォルダには何もないし、全スキャンしても、駆除ツール動かしてもウィルス発見0。

なんなんだろ?
突然ログ更新しなくなった
というかログファイル(filter.log)らしきものが見つからない
こんな症状になったことある人いる?

ログって本来ならインストールフォルダにあるよね
209187:03/08/21 23:31
どうもWindows Updateの自動更新の確認にいくときと同じタイミングで
http://unknown.level3.net/
にアクセスしにいくみたいだな。

これはWindowsXPのWindows Updateの仕様ですか?
unknown.level3.netとMicrosoftには何か関係があるってことでしょうか。
つまり>>200>>202は知ったか&アフォだってことか
いちおうマジレスって…。ププ
ブラスターで標的にされてた
Windows Updateの元IPだったり・・・?
212208:03/08/21 23:44
解決
はぁ〜?
けっこう毛だらけ、ログpingだらけ
215204:03/08/22 00:27
>>210
よくわかった。ありがとう。
216名無しさん@お腹いっぱい。:03/08/22 01:09
ルール作りすぎたらIEが重くなるって事あります?
217名無しさん:03/08/22 01:36
Kerio のプログラム自体が勝手に更新しているみたいなんですがこれは仕様でしょうか?
ログで確認するとlocalhostにひたすら接続してincoming outcoming を行っています。
# ちなみにlocalhostにはオミトロンがはいいていますが、それのログでは何も確認できません。

ルールを設定しても聞いていないようなんですが、ちょっと気持悪いです。
ちなみに使っているのは164のリンク先からDLしたものです。
218名無しさん@お腹いっぱい。:03/08/22 01:48
version 2.1.5 で Ask Me First にしています。
時々タスクトレイに点滅する矢印が赤色になるときがあるのですが
これはおそらく DENY ルールでパケットが破棄されたためだと
思ってるのですが正しいでしょうか。
もし正しいとして、破棄された内容がログに残らないのですが、
どうすればログに(または何らかの形で)記録されるようになりますか。
一応Miscellaneous の Log Into File にチェックを入れています。
>>218
> version 2.1.5 で Ask Me First にしています。
> 時々タスクトレイに点滅する矢印が赤色になるときがあるのですが
> これはおそらく DENY ルールでパケットが破棄されたためだと
> 思ってるのですが正しいでしょうか。

そうです。

> もし正しいとして、破棄された内容がログに残らないのですが、
> どうすればログに(または何らかの形で)記録されるようになりますか。
> 一応Miscellaneous の Log Into File にチェックを入れています。

ログに残したいルールのEdit画面を開いて、下のほうのLog when Rule matchesにチェックを入れてください。
221218:03/08/22 09:09
>>220
わかりました!ありがとうございます。
222名無しさん@お腹いっぱい。:03/08/22 10:44
>>202
2つとも発見したので削除しました。
この後どうしたら良いですか?
223222:03/08/22 11:13
放置ですか?
スレ (´∀`( ´∀`) チガイ
ttp://www.trendmicro.co.jp/msblast/
にでも逝け!
225名無しさん:03/08/22 17:09
すいません、217の質問にどなたかお答いただけないでしょうか?
>>225
見るのをやめれ
>225

まだ一日も過ぎてないじゃん。せっかちな香具師だなあ。
過去ログでも読みながら数日待ってみれば?
まあ既出の質問だからマジレスは期待しない方がいいかもね。
>>225
探せば他にもあるんだろうけど、
↓は未だhtml化されてないみたいだから一応貼っとくな。

Kerio Personal Firewall Rule 9 より引用
847 :844[sage] 03/06/01 23:36
だからぁ〜
サービスからデスクトップにアクセスできないから
GUIのAPPと通信してんだよ。
FW本体(サービス)から受信したデータを画面で表示してるの。
気になるなら閉じるか「Firewall管理の通信を隠す」に汁
デスクトップってどういう意味で使ってんの?
そんに細かいルール作れないKerioで他人の作ったルールセットに価値あるか?
あくまでルール作りの参考にじゃないの?
他人がどんなルール作ってるのか多少興味があるし。
禁止ルールはほとんど同じだな。
もう少し細かくしてあるだけで。
Kerio2はネタが尽きてるんだから、入門者用教育スレでいいんじゃないか?
Kerio3/4は電波だし(w
ルール安定して満足してる椰子は気が向いたら教えてやるみたいな。
>>234
やなこったメンドクサイ
教えて君が電波を垂れ流してますが気にしないでください。
Kerio4正式版出たのにお前らいつまで2.15使ってんの?
デムパ君キター!
自閉症ヒキコモリ無職36歳童貞人柱テスター君は本日も大儀である。

まあ安定したと定評が立って日本語パッチも揃えば、黙って乗り換えるまでだがな。
信憑性に疑問を持たれるような椰子らの電波じゃなあ…おうぽの評判が地に落ちてるのは何故なのかと。
>>237は評価した結果を持って報告に来なさい。
以上終わり。
普通のアプリならβ版だろうが気にせず使うが、
ことセキュリティに関しては、安定してる方を選ぶぜ
「Kerio4正式版出た」などという報告なぞ必要ない。
「Kerio4安定して使えるレベルになった」という報告なら歓迎する。

どうなのだ?
いや別に移行しろよと言ってるんじゃないけどね。
一生2.15使ってて下さい。

http://perso.wanadoo.fr/jugesoftware/firewallleaktester/eng/pageweb/test.html
なんだまたヨタ情報か(w
246名無しさん@お腹いっぱい。:03/08/22 23:22
今設定途中なのだが
トロイやNETBIOSのルール作成メチャクチャきつくない?
>>244
Kerio3/4なんて評価対象外じゃん!
何言いたいんだろう?
割れあうぽとぞねが同レベルってことを言いたいのか。
ヲタFW使用者が自分の理解を超えた情報をヲタ情報と呼ぶ糞スレ
他人が書いたアプリに、何でそんなにまで必死で肩入れするのか、確かに理解不能だな。
脳豚やRealの営業拡販員が必死になるのは判るが、
Kerio4β必死で押して、いったい何の足しになるのかと
4を必死で薦めてるってよりも2.1.5信者が4を必死で叩いていたように見受けられるが
使いものにならないソフトなんだからしょうがない。
必死な信者キタ━━━━━━(゚∀゚)━━━━━━━!!!
>>230
ところでこれはなに?
最初からルール設定済みのファイル?
何かレス伸びてるとオモタラ釣り加世
256225:03/08/23 00:35
thanks a lot everyone!
気にしななくていいということで安心して使うことにします。
過去ログも点検せずに糞みたいな質問をしてごめんなさい。

もう俺のような上級者だけのKerioじゃなくなってしまったんだな。
困ったもんだ。
258聖者:03/08/23 01:00
リアル厨が紙幣偽造できてしまう時代
今やPCも一般家電なのだからして
これからは
しもじもの愚かな民への布教を考える段階なのだよ
259俗人:03/08/23 01:12
漏れは馬鹿と関わりたくないから、えー?わかんなーい!で通す。
元々Kerioなんて上級者は使ってないんだよ。
261名無しさん@お腹いっぱい。:03/08/23 01:14
愚かな民を全員殺してしまえば布教する必要無くてラッキーだぞ。
はあ、2.1.5はマターリ安定におじゃるのう
>>261
これこれ、生産階級が消えて困るのはやんごとなきまろたちであるぞよ
人の上に立つものも大変よのうデンボや
なんかキモイスレ
これだから下賎な馬鹿は困る
あうぽスレ>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>Kerioスレ
雲上人スレに来るカルト信者とはいかなるものか
身分の違いから来る劣等意識からの止めようのない衝動だろうか
こちら側から見ればどうでも良い存在なのだが
菩薩の如き慈悲の心を以て哀れむべきであろうな
ほおっほっほ

しもじもは疫病でおおごとらしいのう
今日になってから、kerioが急にエラーを吐いて落ちる様になりました。
いきなり何の前触れも無くいきなりエラーを吐きます。
何かをやった時に落ちるなどの、きっかけはないです。急です。
エラーメッセージは

KDSE.DLL: Exception occured (Address: 0x719E8D72, Exception code: 0xC0000005) - firewall driver interface will be closed !

です。
どういう状況でこうなったのか、対応策はあるのか、知ってる方いませんか?

OSはWindowsXP home SP1です。

宜しくお願いします。
>>202
(((( ;゚Д゚)))ガクガクブルブル
 Tinyのころに一度使ったのですがめんどくさくなってやめて、今度の
ブラスター騒ぎで戻ってきたのですが、いつのまにか名前が変わってい
たとは。
 あの頃はルールを晒し合っていましたが、最近はしないのでしょうか。
テンプレのサイトも参考になるのですが、できれば使い慣れた方のルール
を拝見したいのですが…。

 せっせとルール作りに励んだ後、適用ボタンやOKボタンを押さずに[×]
をクリックしておじゃんにしてしまうの俺だけ?
4のほうのスレ見るとやっぱり2.15じゃ不安になるな・・
ゾネよりも劣っているなんて・・
>>271
どこを見て劣ってると言っているのか教えてくれ
273名無しさん@お腹いっぱい。:03/08/23 08:21
>>271
じゃ、4かゾネを使えよ。
2.15から動かないのは2.15が使いやすいからなんだよ。
274名無しさん@お腹いっぱい。:03/08/23 08:28
>>271
お前、実は2.15使いだろ。
2.15の使い方が分らないから2.15ユーザーを釣って、
設定方法を語らせようって事だな。
2.15で対応できるかどうかはうまくルールを作れるかどうかにかかってると思うんだけど。
>>271,274
あんま変わってないよ?
全体的に2.15より動きはもっさりだけど(特にlog表示)、
使えるレベルにはなってるよ>4正式版
WebFilteringやIDSはいらないと思うけどねぇ。
4放り込んだのは良いがあまりにも不安定過ぎで速攻、アンインストールして.15に戻った。
Win98SEはダメか。
>>278
すごいOSつかっとるなw
と馬鹿にしてみるてすt
280278:03/08/23 11:03
訂正:アンインストールして.15に戻った。 => アンインストールして2.15に戻った。

>>279
確かに旧式だな(苦笑
もう少しでサポート切れるからOS乗り換え考えている。
動くのはWin2kのようだがこんな馬鹿に扱えるかどうか。
2.1.4で特に不満はないですがなにか?
ちゅーかおまいらバージョン2.15てどこにあるんだ?
2.1.5じゃなくて?
>>268
俺の場合kerioの入れ直しで一応直ったようだ。
どんな状態で出るか分からんのでまだ様子見だが。
イベントビューアに出てくるws2_32.dllは入れ替えてみたが関係ないみたいだ。
>>280
いらんこと考えずに2kにしとけ。UPDATE版なら1万円しないだろ。
いつ落ちるかわからないもの使ってるのよりずっといいよ。
>>282
脳内updateを重ねてるんだろ。
>>284
近所の店においていない。
近くのPC関連の店を探したがOSはみんなXPになっていやがる。
ネットか秋葉原あたりにでも行くしかないのかねぇ。

と、スレ違いだな。
4使ってみたけど、あれ使う位ならOutpostの方がいいと思いますた・・・
で、結局kerio2.1.5に戻した。

      Kerio2+Proxomitron GOOD JOB !!
               ∩  
               ( ⌒)     ∩_ _  
              /,. ノ     i .,,E)
     カルイゼ    ./ /"    / /" .  
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
     ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//
288すれ違い:03/08/23 18:27
289286:03/08/23 19:11
>>288
ありがと、参考になったよ。
アウトポストって1M以上の速さで通信すると落ちるらしいね。
291名無しさん@お腹いっぱい。:03/08/23 22:01
>287

どのあたりが?
>>291
よせよAA使いたかっただけじゃねーか 察してやれよ
俺もKerio2+ProxomitronでカルイゼGJで特に問題もないのでずっとこれだな
294名無しさん@お腹いっぱい。:03/08/24 00:37
>292

了解です。ってか、納得です。
kerio入れてるパソコンの共有フォルダを見ようとするとなんであんなに遅いの?
CPU使用率も異様にあがるし、なんか設定悪いのでしょうか?
なんでKerioスレでオミトロソが出てくんの?
>>296
何かと便利に使えるから→kerio+omitron
Zoneが重いからKerioに移行したけど
何だかんだでZoneは良くできてるよな
300名無しさん@お腹いっぱい。:03/08/24 05:33
ケリヲを入れたらメールが受信できなくなりますた!
>>298
KPFがリークテストにあまり強くないのは確かだと思うが、そのサイトについては
テスト条件が詳細に示されていない。Highestって言っておきながらBlockAll使っ
てるわけでもなく、テスト実行者が勝手に何らかのルールを設定してテストして
いるのは明らかなのにそれを書かないんでは意味がない。ちゃんとした設定知
らないだけじゃないの?って批判はいくらでもできる。

>穴だらけ・・
まあリークテストの意味がちゃんと分かっていればこれ取り上げて穴がどうこう
なんてことは書かないはずだがナ。
302名無しさん@お腹いっぱい。:03/08/24 05:51
>>301
自分も最近ゾネからケリオに移行したのですが、
ToolLeakyを試してみたところ、確かにブロックできませんでした。

ブラウザのOutgoingを許可していると、他の実行ファイルがブラウザを介して
外部へアクセスすることを防げないようです。

バージョン4では防げるようになっているのでしょうか?
304名無しさん@お腹いっぱい。:03/08/24 07:47
だめ
>>298
(´-`).。oO(そこ、なんでシェア(PRO版)とフリーのkerio2.1.5と比べてるんだろう・・・)
(´-`).。oO(どうせなら全部フリーのもので比べて欲しいな・・・)
とんちんかんなこと言うなぁ
(´-`).。oO(
とか、顔文字を使って話する香具師って、どういう意図があってそういうことするの?
何か意味があるなら別として、普通にそういう風にしか喋れないのはキモイ。
>>307
とか、板違いな話する香具師って、どういう意図があってそういうことするの?
何か意味があるなら別として、普通にそういうレスしかつけらないのはキモイ。
キモいキモいもキモいの内
>>298
ぞね と おうぽ 、フリー版だとどうゆう結果になるんだろう?
>>310
こんなとこか?

ttp://www.pcflank.com/art41c.htm

古いのはこっち

ttp://www.pcflank.com/art21.htm
>>305
Kerioも一応企業向けには有償だし。
KerioにもProとかのバージョンがあればそっち使うんだろうけど。
そもそも各Leaktestへの耐性評価してるだけなのにフリー、シェアなんて事で分ける必要ないと思うが。
>>311
それのほうがよっぽど参考になったよ。PRO版とフリー版の差がよく分かった。
>>298のはわざと勘違いを誘ってるっぽいからw
314305:03/08/24 23:36
>>312
そうだね、、とりあえずZone、Outpost、Sygate等のフリーが対象に入ってなかった
のがなんか不自然に感じたので。
以下の某スレコピペを見ても分かるように単体でと言うことを考えずにSSMを併用すれば、
2.1.5でもリークテストに対してかなり強化されるはず。ま、最初は少しウザイけどね。

473 :名無しさん@お腹いっぱい。 :03/06/29 11:23
パケットフィルタリングの優秀さとApplication Filtering の有無は別でしょうけど、
アプリケーション毎のフィルタリングが出来ないのはLook'n'Stop Liteだけじゃないよ。
McAfee.com Personal Firewall Plus v3やBlackICE Defender2.9(Firewallじゃないけど)
もApplication Filtering は出来ないけどゴミなのかい?
それにSystem Safety Monitor 併用すれば問題ないだろう。Kerio2単体ではクリア出来な
いリークテストでもSystem Safety Monitor 使えばクリア出来るんだから、Kerio2と併用
する人も海外のKerio のForum で見かけた。SSM は元々リソース消費量が小さいソフトで
併用してる人は結構居るよ。
>>311
FireHole
レジストリ読み取れないと
I could'nt find a default web browser to use. sorry.
ってなります
sock関係のDLLを読みこめないとstart押すと同時にFireHole落ちます
いろいろ方法があるのに何故TPFが X になってるの?
他のリークテストも同じようにsandbox使ってないんだろうな…
317311:03/08/25 01:43
>>316
全てデフォルト設定で行われたのでデフォでオンになってない機能は使われていない模様。

ttp://www.pcflank.com/art41a.htm
一つ一つのテストの為にカスタマイズしたら、このテストは
成り立たないのと違うか?
デフォでオンになっていないリークは、オンにしたらユーザー制限
になるからオンにできないのでは?
問題なかったら、デフォでオンにしてるよ。
>>318
TPFは通信させないアプリのグループ作って
グループに追加するだけだろ。
Kerio2.15でルールをキッチリしたら、どのLeaktestパスできるのかな
omitron使ってるとToolLeaky厳しいですよね
IE以外のブラウザ使って、IEを使わないルールにすれば
かなり防げるとは思うが・・
デフォルトのブラウザに設定してしまうとダメなんじゃないかな?
試してないけど。
と思ったら、下記によるとIE禁止でOK見たいですね。
Kerio Personal Firewall 3/4β Rule 12
http://pc.2ch.net/test/read.cgi/sec/1061003460/98
>>322
何そうなの?
それは不便、、、。
>>323
と思ったらIE禁止でいいのね
2.1.5でもIE禁止にしておけば too leakyは防げるよ。

でも、あれっていやだよな

”失敗した、もしくはうんたらかんたら 一番可能性が高いのはサーバーが死んでることです”

防いでるっつうの

ただし、too leakyはIEを通して情報を送信するから、
これをOPERAを使うってことにしたらたぶんやぶられますな。

実際は完全に防ぎきれないけど、NIMDAのときも防げたし、入れておいて損はないよね、KERIO
327326:03/08/25 12:41
ちっと時間あったから遊んでみた。

YALTA classic は防いだ
copycat 防いだ
pcAudit 防いだ
AWFT 1-9 鬱

ちなみにデフォルトブラウザはDONUTP
OPERAも使う
結局、ユーザーがデフィルトで使っているブラウザを自動選別して
使うように仕込まれたら終わりだね
(((( ;゚Д゚)))ガクガクブルブル
ttp://perso.wanadoo.fr/jugesoftware/firewallleaktester/eng/pageweb/advices.html
一応、IE禁止とかアドバイスが色々書かれてるよ。
330326:03/08/25 14:39
>>329
いいね! 基本的なことだけど、

1.ファイアウォールをインストールしただけで安心するな(自分で設定しましょう)
2.OSがLEAKの原因だからしっかりそっちのほうもカバーしておきましょう
  他のソフトも併用しましょう antivirus & trojan checkers & spyware removers etc
3.IE や OEなどのぽぴゅらーなソフトは避けましょう
  ターゲットにされる可能性が高いからです
4.メールの添付ファイルはすぐ開かない。

本当に基本だな…

>>328
AWFTはdefault browserを使って読みに行くよ。ただし、そいつが動いていないとだめ。
他のはIE使うからそれさえふせいどけば見かけ上は破られてない様に見えるだけだと思ふ。
IE非許可にすれば防げるってのは少し違う気がするが。
プロセスの不審な動きをチェック出来るかって事が重要だと思われ。
IE以外のブラウザに応用されたらスルーになるし。
あれこれテスト中だが、LeakTestsを完全制覇するためには
どうも、プロセスレベルでチェックできるかが決め手のような気がする・・・
ダミーブラウザ作ったりしているんだが結果は今んとこかんばしくないよ。
>>332
真上のレスくらい読もうね。
リークを止める以前にリークさすもの入れてしまった時点でかなりあれと思うがのー
そんなにトロジャンとかみんなもらってんの?
(・∀・)吐露蛇ソ
すいません、トロちゃん下さい。
妥協してちゃんトロでもいいです。
トロイはみんな、これ使って防ぐしかないな

【FWと併用】System Safety Monitor
http://pc.2ch.net/test/read.cgi/sec/1061788093/
Kerio使えないなぁ、はぁー

【無断】 Netopsystems FEAD Recomposer 【接続】
http://pc2.2ch.net/test/read.cgi/software/1059196612/
>>338
その認識は激しく間違ってるな。
>>339
PPPoEのプロバを解約しちまえ
>>339
普通にソフトに組み込まれたら分からんな
もうトロイ、スパイ系はFWでは防ぎきれんな
怪しいソフトといってもAdobe Readerなんて
一般的だし、プレインストされているPCもあるだろ
後は、マメにこういう情報を取得しないと駄目かぁ
暇な時間が少ない社会人にはちとつらい・・
Adobe Readerやばいのん?
6.0入れてるよ、、(´・ω・`)ショボーン
>342
最終的にMicrosoftのソフトに組み込まれたらおしまいだと思うのだが。
あ、もうWindows Updateがあるか…
もうこういうのは法制化して禁止して欲しいね
何の情報を送っているのかと
インスト、送る時に必ず確認させるとか
義務づかないと駄目だぜよ
>>334
トロイを水際でブロックできればOK。しかし限りなく難しい。
AVなんてほとんど頼りない。アンチトロジャンツールを使えばある程度の効果
はあるがそれでも完全ではない。
PFWを入れるからには万全を期したいってのが人情とか努力(スキル)ってもん
じゃないの?
>346
同じように完全を期したいと思った頃アンチトロジャンソフトを何本か使ったが
全然ダメ。自分がトロイと分かってるものにさえ無反応だったりする。
FWとIDSの併用が一番堅いのかなあ…
今はどんなものにもトロイ、スパイが仕掛けられる時代になったな
一昔前は怪しいのさえ入れなければ大丈夫とか言われたものだが
OS自体が既に怪しいからな
トロイは無いがスパイはほんと多いな。
スパイちゃいます。エージェントです!
英語版のNAV2003を使っているんだが、Activity Log(活動ログ?)の項目で
ViewReportをクリックすると勝手にネットにつながろうとしやがる。
Nortonのほうでウィルスに関する集計を取っているんだろうけど俺としちゃ実に不愉快だ。
勝手に送ろうとするなっての!
>>351
>Nortonのほうでウィルスに関する集計を取っているんだろうけど
すごい憶測に笑ってしまった。

安全は求めるべきだが、だからといってネットの可能性まで拒否する必要があるの
だろうか。 - 週刊毛リオ -
>>351
おまえ言ってることがわからん
すまん
>>352だった
ノートンのファイヤーウォールって使ったこと無いけど、Kerio並みのことはできるの?

ttp://fortress.page.ne.jp/bin/cg/img-box/img20030826045027.jpg

>>355
Σ(´д`;*)
バイトの求人が出てたので電話したら、
とりあえず履歴書を郵送して下さいといわれました。
募集要項には「電話で面接予約後、履歴書を持参して下さい」
と書いてあったのに、面接のめの字も出ませんでした。
これはほぼ不採用だと思って間違いないですか?
>357
今回は残念ながら...
Σ(´д`;*)
>>357
人手が大量に不足してんだったらともかく、先を越されたって感じ・・・
端的に言えば、バイトは急げってとこかな。
誤爆にレス付けて、みんなひまなんだな
えっ、誤爆じゃないのお!?
Σ(´д`;*)
Kerioみたいな貧乏人向けFW使ってる香具師はバイトの面接に慣れてると思ったんだな。
おれはFireWall-1だがなー
XPで突然
C:\WINDOWS\explorer.exeがWindows explorerに置き換えられたというメッセージが
出たんだが、もしかして何か仕掛けられたのかな・・・
別にXPのアップデートはかなり前だったし思いつかない
(((( ;゚Д゚)))ガクガクブルブル
IE使わないようにしてもループバックは許可したほうがいいんでしたっけ?
通常使っているブラウザはループバックと許可ルールあるけど。

後、IEは明示的に禁止ルール追加したほうがいいですかね?
IE許可ルール作らなければIE使えない?と思うんですが
>>365
IEとそのループバックルール作っといて
チェックだけ外しておけば?

いつ、またM$がIEじゃないと使えないページ作らないとも
限らないし。
>>366
ありがとう。
そうします。
ファイアーウォールは何使ってますか? 
http://www.d-pad.co.jp/enquete/make/index.cgi?enq_name=2652
>>348
オープンソースに行け
TinyLoggerの dPort と sPortは何ですか?
ローカルとリモートポート?
インスコ→再起動→パッチ当てるのに一旦終了
→起動 ってしようとしても起動しないんだが…
kerioのサービスも終了できないし・・
どうなってるんだ?
>>370
des・ti・na・tion
━━ n. (予定の)目的(地), 行き先, あて先; 【商業】(荷物の)仕向け先.
destination address 【コンピュータ】宛先アドレス, 受信者.

source [s:(r)s]
━━ n. 水源(地), 源泉 ((of)); 出所, 出典; 原因; 【物】湧き出し; 【コンピュータ】送信元, 元プログラム.
━━ vt. …の源を突き止める.

dPort
あて先のポート
sPort
送信元のポート
kerioはやっぱ2.1.5だな。
てゆーか他がダメダメなんだが
あうぽやKerioでも3/4押し付けようと必死な粘着信者ウザ杉
ちょっと煽ってやるとすぐ食いついてくるし
ハズレのスカ掴んで離さない
モノ見る目がない
それでも気が付かない
↑実は信者装ったあうぽ厨
ま、2.1.5のいいとこは軽いだけになっちまったけどな。
先も短そうだし。
>>376
同意

ただ、この軽さは外せない。
いくらスペックが高くても 思いアプリは入れたくないよ。
所詮こいつらは裏方だろ?
>>377
惜しい、正解は3軒隣の山田君です。
>ただ、この軽さは外せない。
>いくらスペックが高くても 思いアプリは入れたくないよ。
禿しく同意
そう思わないとやっていけないせつなさ
なんだか旧Tinyの末期を思わせるような流れだなぁ…
μηκο..._〆(゚▽゚*)
MHKO…?
ルールを作る方法もしくはいいルールがあればkerioで十分だよね
なにかセキュリティーホールがありますんかいな
2.1.5 でも IE/OE 使わなきゃイイんでしょ。
>>374みたいなのが居るからKerioスレがおうぽ厨の格好の的になるんだな。
>>386みたいなのが居るからKerioスレが>>374みたいな厨の格好の的になるんだな。
388ひみつの検疫さん:2024/07/12(金) 13:48:49 ID:MarkedRes
汚染を除去しました。
>>387
図星突かれたからってコピペに走るなよ。更に低レベルを目指したいのか?
390名無しさん@お腹いっぱい。:03/09/01 18:44
盛り上がってるところ失礼します







          うんこ






391名無しさん@お腹いっぱい。:03/09/01 18:54
このスレ開けたら、ノートン先生炸裂したぞ(w
>>390-391
チョンよけにKerio使い始めたny厨は自分の巣へ帰ろうね
ん?ネット珍走団ny厨が珍入してるの?
いや、馬鹿チョンがキムチ早食い大会いinソウルでチョンが優勝したって事。
ちなみに参加国は
北チョン
南チョン
在日チョン
帰化チョン
思考がチョン
創価学会員
一行目主語がかぶってて意味不明
>>395
きっと彼は優勝者なんだろう。
397394:03/09/01 23:27
藁論破
398名無しさん@お腹いっぱい。:03/09/02 02:18
二言目にはチョソネタ層化ネタを持ち出して騒ぐ奴には、正直参る
399名無しさん@お腹いっぱい。:03/09/02 07:38
test
久しぶりに覗いてみたがこのスレも
「夏草や 強者どもの 夢のあと」って雰囲気とはほど遠い。
廃墟を亡霊が徘徊しているって体だが、もう厨しか残っていないのか。
そうじゃあるめえ、がんばれよ。
こんな比較テストも有った。
http://www.geocities.jp/bruce_teller/security/leak.htm
402名無しさん@お腹いっぱい。:03/09/02 11:53
てst
>>385
【FWと併用】System Safety Monitor
http://pc.2ch.net/test/read.cgi/sec/1061788093/

と併用すれば2.15でもなんとかなる・・
SSM使わないとさすがにトロイには弱すぎ
404名無しさん@お腹いっぱい。:03/09/02 16:55
トロイFWだね
皆さんこのスレを見てください。
真性アフォの>>1がいますw

ちゃーちゃーん山崎一番
http://pc4.2ch.net/test/read.cgi/swf/1062307555/

このスレを>>1-10までじっくりと読んでみてくださいね。
是非とも記念カキコをageでしていって下さいね。

>>405
>>1が節穴したことよりも未だにwhoisで出た地域が
住所だと思ってる奴がいることにワラタ
こことかは違った意味で凄そう
http://pc3.2ch.net/test/read.cgi/mobile/1062230869/
Winnyのルールって

TCP受信 ポート・アドレス全許可
TCP送信 ファイルとBBSの転送のローカルポート許可

・・・だけではやっぱダメですか?
>>408
受信と送信が逆だと思うけど。

漏れの場合
TCP受信 ローカルのファイル転送ポートにリモートの1024-65535
TCP送信 1024-4999からリモートの1024-65535

WinNY使ってると、リモートのWell Knownポートからパケットが飛んでくるんだよな。
80とか443とか。これは何なんだ?
気味悪いので漏れは上の二つのルール以外は全て拒否してます。
BBSは使ってないから知らない。
>>409
80や443使ってる香具師がいるんだよ
1-65536にしとけ
>>410
やなこったこのタコ野郎
黙れ偉そうにすんな野豚
413名無しさん@お腹いっぱい。:03/09/03 20:09
Well Known使ってる馬鹿は無視しる
モチツケ(・ω・)ノ
1-65536(65535?)でもポート0の香具師は弾けるか?
WinNYのポート0設定のこと?
それはそういう意味じゃないと思う。
まぁイカでも食って落ち着けよ

馬太目 ぽ..._〆(゚▽゚*)
210.174.160.70に
C:\WINDOWS\explorer.exeで外に出て行こうと
するんですがやばいっすか?
>>420
それ俺
>>420
JWordかな?
>>422
お、ありがとうございます。
JWordには感染してます。
スパイウェアで調べたらCnsMin関連がたくさんありました。
>>364 と同じ状況だったので何が原因か調べてました。
JWordだったらこのモヤモヤ感がすっきりするなー。

JWordだとexplorer.exeを使って悪さするものなんですか?

Shields UPでport:53が開いてるって言われるんだけど
これは外部のDNS使う以上しょうがない?
>>424
んなぁーこたぁーねー
アプリ指定してればatealthになるはず。
xp svchost.exe
2k services.exe
>>327は嘘だと思う
CopycatはKPFでは防げないと思う

通信できるものを探すことができれば
簡単に漏れるって事を分かってるか?

Copycat実行して
ただEnter押してただけだろ?
>>425
指定してるんですよ。

Single AddressでルータのIP
c:\windows\system32\svchost.exe (xp)
UDP Both 1024-4999 : 53

でOpenと、
(・∀・)<atealth!
429424=427:03/09/04 19:08
ログでは送信元がルータのIPになってまつ
>>429
そういう仕様のルータなんでは?
うちはそういう設定でstealth
NAPT使用だけど・・・
431424=427:03/09/04 21:31
>>430
そうみたい。

ちなみに、レンタルのWebcasterV100です。

マルチセッションじゃなければプロバのDNS決めうちできるのに。
>>431
DHCPを使えば、PCにとってのDNSサーバがルータ
になるので、無問題では?
>>432
別にDHCP使わなくてもPCのデフォルトゲートウェイを
DNSプロキシ機能(だっけ)付きのルータにしておけば
名前解決はオッケーだよん。

で、>>427はそうしてると思うけど。

そこで、ルータにパケットフィルタ機能があったらそこで
53を塞いでしまうというのはどう?
ローカルの53がふさがってても問題ないと思うけど・・・どうJARO
ついでに、うちのルータは113のIDENTがstealthでなくcloseになってしまうのが
いやだったんで、これは存在しないアドレスへフォーワードする設定にして
stealthにしてみたりしてる。
>>431
マルチセッションだと出来ないの?

>>432
ProxyDNSじゃなくて?
>>433
何言ってんの?
ProxyDNS使ったら…
DNSサーバー間通信
ルータはlport53-rport53になるんじゃない?
>>427の設定で、リモートアドレスがルータのIPってことなら、
53ポートをあけてることにはならないぞ。
ローカル:1024-4999 → リモート:53
リモート:53 → ローカル:1024-4999 
を許可してるだけのはず。
別の設定で53ポートを開けてるんじゃない?

ってかルータ使ってるなら、IPマスカレードでINパケットの設定をしない限り、
openになることはないと思うんだが。
ほとんどがcloseになってしまうかもしれないけどね
438>424,427:03/09/05 13:48
みんなさんありがと、

よくチェックしてみたらローカルには入ってきては無いみたいです。
ログに残ってたのは通常のDNSみたいです。
時刻が近かったのでつい勘違いしちゃいました。

どうもこのルータの53が開いてるのは仕様ぽいです。
wan側に53を開ける必要があるのかは不明ですが、、

Wan側のTCP/UDP:53をDROPに設定しても変わらずOPEN。
TCP/UDP:53を存在しないIPと自PCに向けてポートフォワード
してみましたが変わらず。(これも変ですが)

もうちょっと試行錯誤してだめだったら諦めますわ。
IP電話使えるちゃんとしたルータがあればすぐにでも乗り換えるんですけどね、

ありがとうござっしたー
>>438
ProxyDNSを切る
こんな風になってると思うよ

PC 1024-5000 <-> 53 ルータ 53 <-> 53 DNSサーバ

ProxyDNSはIPフィルタリングの対象外のルータ
ProxyDNSを切ってすべて解決
ProxyDNSってのはフォワーダのこと?
>>441
あなたのルータはDNSサーバですか?
PCでipconfigすると、DNSサーバの指定がルータになってるので、
「あなたのルータはDNSサーバですか? 」の解はYesになるかと。
PCの代わりに名前解決してるだけでDNSサーバではない
答えはNOだろ
DNSサーバの定義の問題だな。
代わりに名前解決してるだけのものをサーバと呼ばないなら、
HTTPのプロキシサーバもサーバと呼べなくなる…という屁理屈を言ってみる罠
それに、フォワーダも自分では名前解決しないのだから、DNSサーバではなくなる罠
馬鹿が来た
447>424,427:03/09/05 17:49
>>439,440
Webcasterスレにも書いたのですが
NTT機器担当に確認したところ不具合とのことでした。
早急に対策したいとの返事をもらいました。

ProxyDNSのみを切る設定はないようです。
WAN側(プロバ/フレッツスクエア)のDHCPも切れば
いけるかもしれません。
448>424,427:03/09/05 17:55
あと53のフィルタリングやポートフォワードは
設定できないようになってるみたいです。
(ルールを反映させた段階で消されてしまう。)

激しくスレ違いになってしまったのでこの辺で消えます。

みなさんほんとありがとー
何を不具合と言ってるのかな

フィルタリング出来ない事なのか
ProxyDNSを切る設定がない事なのか
どっち?
WAN側からProxyDNS利用できるとか?
IP指定すればいいんでないの?ここkerioスレなんだし
ここは不具合報告スレでつか?
>>449
53が開きっぱなしでフィルタできない事。
>>370
氏ね、糞野郎。人間の屑。生きてる価値なし
>>370
氏ね、糞野郎。人間の屑。生きてる価値なし
456名無しさん@お腹いっぱい。:03/09/07 02:19
unnko
457XPhome:03/09/07 07:56
>>4
ルールの順番が狂うのって、本当に「偶に」なのか?
インストール初日で三回もなったぞ。
これじゃ不安で使えん。
だってお前だけだもん。
ファイルへの同時アクセスでも発生しているとしたらまた問題だが。
>>457
自分はTinyの頃から2.xx 3betaと使って来たけど
消えたり変わったりなんて一度も無い。
460名無しさん@お腹いっぱい。:03/09/07 13:47
やっぱ使えんな下痢汚
>>460が使いこなせないって事かw
俺、使いこなせた気になってるだけかもしれない
もっと勉強するベ(´・ω・`)φ
463名無しさん@お腹いっぱい。:03/09/07 14:39
う  ん  こ
本人がどうしようもないことだろルールの順番が狂うのなんて。
俺は一度も起きたことが無いが
俺は毎朝ちゃんと起きてる
いつも目覚ましより先に起きるよ。
目覚ましなんぞに負けてたまるかってーの。
>465
お前は偉い
2.1.5をインストールしたんですが、日本語フォルダでは無いソフトを使おうとしても
「致命的なアプリケーション終了」が出てしまいます。
仕事用のノートパソコンでは普通に使えるのですが、これはPCとの相性が悪いのでしょうか?

OSはXP ProSP1です。
>>465
いっぺんアラームOffで寝てみたらスリリングかもな
てゆーか、そんな無用心な椰子はFWなんて使わない罠
469457:03/09/08 01:06
漏れだけなのか?

今、起動したらまた変になってたぞ。
一番下のルールが消えてた。

相性なのかね。
470名無しさん@お腹いっぱい。:03/09/08 03:28
kerioが糞だからだよ。
う ん こ
471名無しさん@お腹いっぱい。:03/09/08 04:32
test
472457:03/09/08 05:58
他に文句は無いから、安定して使えれば使いたいんだけど。

もう駄目ぽ。
ベクターでファイル落とそうとしただけでエラー→KPFが落ちる

漏れだけ駄目な理由が分からん。
ダイヤルアップだからとかは関係あるのか?
>>472
俺はダイヤルアップだけど、ちゃんと使えてるぞ。
ベクターでファイルも落とせる。
ただ、使い始めの1週間位は何故か不安定だった。下のルールが消えたりしたし。
それからしばらく使ってたら安定してきた。
もうちょっと様子を見てみたら?
kpfは慣らし運転が必要という結論?

そんなバカなw
>>472
もしかしてフレッツ接続ツール使用だったりする?
476名無しさん@お腹いっぱい。:03/09/08 10:02
NAV2003との相性はどうですか?
上の方でKerio v2からは大丈夫と書いてあった気がしたのですが。
>>476
NAV2003とは普通に使えてます。
が、
フレッツ接続ツールとは相性悪くてエラーでまくります
RASPPPOEとならOKですた
>>472
LAN接続?
>>472
ベクターのFTPでダウンロードすると落ちるのは既知の不具合。
HTTPでダウンロードしましょう。
え、そうなの
FTPで落ちたことはないけどな
おちないぞ
どうせオミトロンでFTP通してるんじゃないの?
ベクターのFTPで落ちる奴はFTP関連のルールを見直してみ。
>>482
オミトロンってFTP通せるの?
ブラウザのルール tcp out remote portを80-81,3128,8080-8081
にしてvectorのftp使うと落ちる。XP SP1。
Meのときは平気だった。

remote portをanyにすれば大丈夫なんだけどね
>>485
PASV?
でも落ちるのは編だよね。
>>485
ftpの接続サーバポートは21が標準だから21ポートを指定していないと接続
できないよ。
それと、IEの設定でPASVにしておけばOUT側の設定だけで済むので楽。
んなもんVectorのFTPをdenyにすればいいじゃん。
一般的に、ファイルが壊れやすいHTTP回線使用は好ましくないが
VectorはFTPが使いこなせない初心者のためにHTTPファイル転送も設置してある
ので、FTPのコマンドコネクションやデータコネクションが理解できない段階で
はHTTP回線使うのも吉かと。
回線?
回線× 転送に修正(;゜〇゜)茶
492名無しさん@お腹いっぱい。:03/09/09 13:32
無い知恵を絞って一生懸命考えました。
トロイ上等な環境なんですが、これで問題あるところがあったら指摘してください。
http://members.at.infoseek.co.jp/AoK/1.gif
おまいらVectorでFTPが使えない事があるなんてのはどうでもよくて環境によっては問答無用でKerio落ちる
のがやばいと思うんだが。
>>492
blaster対策があまいかもしれない。
俺はやってないけど。
>>493
他人のことは知らないし。
まだ原因もわからないし。
>>492
せっかくアプリケーション指定してパケットフィルタかけられる下痢汚の利点が
殆ど生かされてないルールだと思う。
497492:03/09/09 14:04
>>494
まあ、ログが欲しかっただけなので・・・。

>>496
だって、面倒くさいし〜。
ある程度の危険が防げればそれでいいんです。
あれ、ひょっとしてdeny以外全部受け入れ許可してるの?
それだけはやめた方がいいと思うがw
499492:03/09/09 14:11
>>498
ポート1-5000までは受け入れは全部拒否してると思います。
それ以降はたぶんそのときにkerioが聞いてくるんじゃないかな〜。

なにぶんちんぷんかんぷんなのでわけわかりませんがw
Ask Me Firstにしてあるなら最初に確認されたときにカスタマイズできるだろう。
Single Applicationにできるぞ。

>2のリンク読めばある程度のことはできると思うが……。

それも面倒くさいならNISあたりにしておいた方が無難かもね。
>>499
よくわからんがもうちょいがんがれw
502492:03/09/09 14:31
>>500
まあ、極端な話を言えばNIS程度でいいんです。
だけどNIS重いし・・・、Athlon2GHzなのに。
kerioは動かしてても全く重くならないのが最高にいいです。
503492:03/09/09 14:31
>>501
駄目っすか・・・、そんなぁ〜。
やっぱTCP-OUTがまずいんですかね、、、。
504名無しさん@お腹いっぱい。:03/09/09 15:13
下痢汚
>>504
氏ね、糞野郎。人間の屑。生きてる価値なし
どうした、気に触れたか
はぁ、なにが?
あれ、マジレスしたつもりだったのに怒られちった。
何でだろう〜?
>>508
(・∀・)デムパは放置だよ
>>508
馬鹿の方ですか?
>>509
氏ね、いいから氏ね
>>508
(・∀・)デムパは放置だよ
>>513
馬鹿の方ですか?
>>514
氏ね、いいから氏ね
ビッグカツ製造工場ライン工暦30年のベテラン社員↓

ビッグカツ製造工場ライン工暦30年のベテラン社員↑
>>518
氏ね、糞野郎。人間の屑。生きてる価値なし
どうした、気に触れたか
(省略されました・・全てを読むにはここを押してください)
>>526
ビッグカツ製造工場ライン工暦30年のベテランリストラ寸前社員お先真っ暗
524名無しさん@お腹いっぱい。:03/09/09 16:23


  下  痢  汚  。


おまえらはせいぜいビッグカツの中身がカツだと思い込んどけ。
。・゚・(ノд`)・゚・。ビッグカツは悪くないよ

>>526
ビッグカツ製造工場ライン工暦30年のベテランリストラ寸前社員お先真っ暗
トンカツ=豚肉
チキンカツ=鶏肉
ビッグカツ=ビッグ肉
>>492
DNSも決めうちして、LoopBackとかアプリ事に作った方がいいんじゃないの。
あと普通ブロードキャストの引火民具いらないんじゃない?良くわからんけど。
530457:03/09/10 01:23
遅レス。
馴らし運転しないで他のFWインストしちった。
まあ色んなもの試用するつもりだったので、よし。

>フレッツ接続ツール
使ってない。

>LAN接続
エラー出た時は使ってなかった。
たまに使うことはある。

>ベクターのFTPでダウンロードすると落ちるのは既知の不具合。
>HTTPでダウンロードしましょう。
FTPでもHTTPでも落ちた。
むしろHTTPのが落ちやすかった……。
(FTPは再現しない時もあったが、HTTPは確実に落ちた)

>オミトロン
使ってるが、直接繋いでも同じ結果だった。
531457:03/09/10 01:29
つーか最近他のアプリも挙動が怪しくなってきたから、
漏れのPCが末期なのかもナ。

マウスジェスチャー使うアプリが誤作動しまくり。
Local portが1024-4999推奨なのは何故?5000まで使ってるのに。
UPnP
>>533
UPnPでPort 5000を使う事と推奨が4999までな事に何か関係あるの?
UPnP 関連のセキュリティホール対策でしょ?
つーか、過去ログ読めや、低能。
ベータ・セクションからRCが消えたが、いよいよ正式リリースするってことかな?
オミトロンがDNSサーバーに53通して出て行く事ありますか?
>>535
要するに良くわからないって事ですね?
535:名無しさん@お腹いっぱい。 03/09/11 16:59
UPnP 関連のセキュリティホール対策でしょ?
つーか、過去ログ読めや、低能。

ワラタ
               ∩
               ( ⌒)     ∩__     Kerio2+Proxomitron GOOD JOB !!
・━━━━━━━━━/,. ノ━━━i .,,E)━━━━━━━━━━━━━━━━・・・
     カルイゼ    ./ /"    / /"
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
    ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//          ここまでよんだ
・━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━・・

    ∧_∧
  _( ‘∀‘)_<ダレチンマン見参
⊂) (ニ 。  。 ) (⊃
  l  }、  ,{ T´
 ノ_/. `U' l_ゝ
   (__)(__)
てst
(・∀・)ニヤニヤ
下痢汚
   _、_  下痢汚もグッドバイブレーション
 ( ,_ノ` )      n
 ̄     \    ( E)
フ     /ヽ ヽ_//
最近OS起動時に
PfVarLibInit: var_server_start error: 1 (10022: socket() failed)
なるエラーが出ることがある。

これが出ると外部接続できなくなり、
最悪の場合コマンドプロンプトの内部コマンド(ping等)すら使えなくなる。

出るときは頻発するし、全く出ないこともある。
使用OSはWindowsXP Pro SP1です。

OSをクリーンインストールした状態からでも発生するし
かなり困ってますので、解決策をご存じの方いましたら御教示お願いします。


>>535
お前ヴァカまるだし(ゲラゲラー
釣られた馬鹿が必死だな(ビッグカツ
>>546
Meでそれが出て、2回OS再インストールしました。
DNSサーバに接続できなくなりました。
解決策があるなら知りたいです。
OS をクリーンインストールした状態で Kerio だけインストールしても発生するの?
>>548
俺はそれすらも予測していたんだけど?(ナイーブワラ
>>551
そりゃすごいや(ビョーキダネ
1024-65535だと許可できて80,443あたりがくると不安になる理由が判らない。
ny厨って凄いね。
突然どうした?
彼は病気なんだ、そっとしといてやろうぜ
お大事に(ピュア
557名無しさん@お腹いっぱい。:03/09/13 21:55
kerioにはSPIが搭載されてるのか。早速使おう
>>557
残念でした。お帰りください。
元祖むぎ茶ってどこ行ったんだろ
>>559
今日暮里でスナックのマスターやってるよ
下痢汚
   _、_  下痢汚もグッドバイブレーション
 ( ,_ノ` )      n
 ̄     \    ( E)
フ     /ヽ ヽ_//
>>562

オッサン
kerio2.1.5 今日ルール飛びますた
_| ̄|○ ショボーン・・・
カエレ!短足
 ̄|_| ̄|○ なんか言った?
567名無しさん@お腹いっぱい。:03/09/14 14:27
server2003 に対応する予定ないの?
>>564-566
やられた・・・・わ、笑いがとまりません
.....| ̄|○ 消えちゃうよ〜
\ 
_l ̄|○
_| ̄|・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・○〜

      │  │
      └┬┘
        |
    _| ̄|○| ̄|_
引き際が肝心
>>568
責任とれよ。
       ↓IDS
      │  │
      └┬┘
        |
    _| ̄|○| ̄|_

 ←LAN側   インターネット側→
無理やり意味を付けようとするな
余計わけわからん
つまらん
新しく買ったP4マシンに2.1.5入れたら、最初からMaxBufferSizeが
16384で設定されていた…2.1.4までもそうだったっけ?
まあ、Kerioスレだし。
580名無しさん@お腹いっぱい。:03/09/15 13:55






      て  s  t





KerioってOutpostより軽いですか??
582名無しさん@お腹いっぱい。:03/09/15 17:09
うんこの方が軽いです。
>>581
うん
てゆーか、おうぽって落ちるんじゃなかったか?
>582
俺の運子は思い出ツ
Kerioの方が重かったYO
入れたら他のアプリがもたつく感じ
(´・∀・`)ヘー
588名無しさん@お腹いっぱい。:03/09/16 12:15
うん こ
589名無しさん@お腹いっぱい。:03/09/17 14:45
日本国内パーソナル・ファイアウォール利用者割合
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/

 Norton 33.2%
 ウイルスバスター 21.1%
 未使用 9.9%
 Zone Alarm 9.5%
 McAfee 9.1%
 ルータのみ 7.8%
 WinXP標準 3.9%
 Outpost 2.2%
 Kerio 2.2%
 その他 0.9%
 Sygate 0.4%
 Tiny 0.0%
590名無しさん@お腹いっぱい。:03/09/17 14:56
>>589
偏りすぎ
未使用10%以下??
50%くらいあるかと思ってた…
>589
最近のNECのPCにはPC GATEとかいうファイアウォールが標準で入ってるんだが、
それが全くカウントされていないように思うが……。
シェアが落ちてるとはいえ、NECのPC使ってるやつは結構いるだろう。

まぁ、ほとんどの人はファイアウォール動いてること知らないで使ってるだろうけどね。
信憑性がないってことだ、その統計。
>>592
zoneでカウントしてるんじゃないか?かなり大雑把に分けてるから。
サンプル少ない
セキュリィティに関心がある奴しか行かないところで、統計とったから使用率が高いのでは・・・

>592
標準で付いてはいるが、インストールは各自でしてくれという仕様だった。
初心者はPC GATEの存在すら知らないと思われ。
>>595
実家のPC確か去年の秋モデルはインスコ済みだった。
でもいろんな質問や不具合でサポートが凄い大変で、
インスコは各自でやれという設定になったのかもしれない。

バージョンアップしただけで通信が問答無用で遮断されて、
わざわざ設定を直さないといけなかったし。
いや、慣れればどうってことなかったんだが、俺もすぐに消した。
NECはまたいらんもん載せてるのか…
Win3.1時代にもBeeナントカなんてデスクトップを勝手に付けてたが
System.iniいじって外すのがお約束だった
どうせソフト部門延命目的で外注に作らせたんだろうけどな
糞ソフトだから市販されることもない
>596
最新モデルでもプリインスコされているようです。

PCGATEの中の人はZoneAlarmProでいいのかな・・・
そねのOEMかよ!
バリュースターの旧式使ってる。
VirusScanがついてきたけど酷い欠陥品で画像ファイルをスキャンすると落ちる代物だった。
気づくまでブルースクリーンに振り回されてたな。

NEC、無駄なもの多すぎ。

ってスレ違いか。
>596
PC GATEあるとNECのルータでも許可の設定するか、終了しないと設定できないみたい。
パーソナルファイアウォール使っていれば当然といえば当然だが、
初心者で同じメーカのもの買っていってつなげなくてパニックの友人がいました。

泣きそうになりながら、「全部NECなのにー」といってるので、
ビール2本おごれで設定に行きました。

PC GATEの設定分からないので、いきなり削除してKerio入れてしまいました。
ルールは自分のもってって編集。

良かったのか悪かったのか。
ゾヌ厨消えろよ。
( ´,_ゝ`)プッ 下痢汚厨必死だなw
下痢汚スレでなんか言ってるお前もな
605名無しさん@お腹いっぱい。:03/09/19 01:48
ユーザーも下痢汚っぽい
おまいらアンチウィルスソフトは何使ってる?
McAfee
おうぽ厨はNIS2004うぷだて&うぷぐらで
でお忙しいらしいな

また
お前らの教え方が悪い
社会が悪い
人類は悪の存在
が始まるぞ
>>608
何語?

基地外降臨
>>608
お前は下痢汚の恥部だな。
もはや言ってる事が意味不明。まあ本国ではNAV2004までは解析完了しているようだが。
IEを開くとKerioが
'Internet Explorer' from your computer wants to send UDP datagram to
ny2chgate.2ch.net [127.0.0.1], port 1400

っといってくるのですが。。(;´Д`)
なぜにny2chgateなのかもよくわからない。。。

わかるひといませぬでしょうか?_| ̄|○ |||
プロクシの設定
2.15用splash killerきぼんぼん
618613:03/09/20 12:45
>>615
助かりますた。
mm
127.0.0.1
をよく遮断するか許可するか問い合わせられるのですが、
127.0.0.1は完全に許可していいのでしょうか?
127.0.0.1の意味はぐぐってなんとなくわかったのですが、、

かなり初歩的な質問ですみません(´Д`;)
loopbackです、基本的に要求してくるアプリごとにルールを作って許可してOK。
方向はoutのみで。
loopback → 1024-4999 UDP(out) 127.0.0.1 1024-4999 アプリ指定
追加
127.0.0.1は自分自身の事です。
>>620
方向はbothではないのですか?
何故outのみで良いのでしょうか?
>>622
頼むから、ちょっとは自分で調べてくれ…
おれのloopbackは tcp/udp both directionsだよ。
625619:03/09/20 16:52
>>620-621さん
どうも、ありがとうございます。
ちなみに>>622はおいらではありません(´▽`;)
loopback
tcp/udp both any 127.0.0.1 1-5000 any

コレで良いんじゃないの?
「udp」はいらないかもしれないが
udpフラグ立てているけど来た事ない
      Kerio2+Proxomitron GOOD JOB !!
               ∩  
               ( ⌒)     ∩_ _  
              /,. ノ     i .,,E)
     カルイゼ    ./ /"    / /" .  
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
     ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//
127.0.0.1 がWANから来た。分身か?
>>623
もうここには馬鹿しかいない?
もうやだ!
所詮PFWは裏方なんだし
使いこなしのできてる椰子は遊びに来るだけだし
これをさも重大なソフトウェアだと勘違いしてるアレは呆痴しる
所詮OSは裏方なんだし
使いこなしのできてる椰子は遊びに来るだけだし
これをさも重大なソフトウェアだと勘違いしてるアレは呆痴しる
ウ ソ コ
>>630
確かに俺のような馬鹿が毎日見ていますねw

わからない時は
テンプレや検索サイト、または過去スレを利用
これだけでkerioを普通に使用するには問題ないと思うが…

 ン
  コ
>>634
じゃ、なんで間違った事が素通りなんだ?
629見ても疑問に思わず、他人が作ったルールばっかり気にしてるw
誰が誰だか
わけわかめ
頓珍漢
排他的で高圧的でキモイ
641名無しさん@お腹いっぱい。:03/09/21 06:46
初心者質問で申し訳ないのですが、
TinyLoggerのログの並べ替えは、どうやったら良いのでしょうか?
>>641
質問の意味がわからんのだが、推測するに、カラムの上の方をクリックで望んでる事ができると思う。
643名無しさん@お腹いっぱい。:03/09/21 07:36
>>642
言葉足らずで失礼しました。
portの降順や昇順で並べ変えたいのですが、それの操作方法がわかりません。
sPORTのと記述されている部分をクリックしても変化がないので、
他の方法で操作するモノなのでしたら、教えていただきたいです。
>>643
本とだ、ソートされないね。
バグか、未対応ですね
645名無しさん@お腹いっぱい。:03/09/21 08:56
>>644
Wordかなんかで整理するしかないっすかね…。
646名無しさん@お腹いっぱい。:03/09/21 17:38
ほぉ・・・Wordで・・・
647名無しさん@お腹いっぱい。:03/09/21 18:09
age
メーリングリストに誤爆したやつがいるな。
WinXPユーザーなんですけど
起動するたびに239.255.255.250のポート1900に
svchostが
UDPで繋ぎに出て行こうとするんですが
これってなんか マズイですか?
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-059.asp
これですかねぇ・・・
>650さんが教えてくれた「SSDP」から追ってみたんですけど
止めちゃって問題ないようなんで とりあえず止めときます。
 どうもありがとう。
652名無しさん@お腹いっぱい。:03/09/22 13:52
Generic Host Process for Win32 ServicesのTCP(OUT)で
リモートポート80番を使うものは、アップデータと考えて良いのでしょうか?
>>652 違う可能性もアリ。良く確認汁。
http://swatit.org/download.html
右のフリー版DLして起動ドライブのルートより
トロイスキャンしてみては?
アップデータってなんだよ
655名無しさん@お腹いっぱい。:03/09/22 15:19
>>653
解答ありがとうございます。
使い方がイマイチなのですが、なんとかやってみます。

>>654
氏ね
>>654
イ`
654さんは親切に教えてあげただけなのに>>655
ひどいこっといいまあう!”
655sなんっはっ徹底的にあやまってくだだい。
一億万年要求思ます
658名無しさん@お腹いっぱい。:03/09/22 20:59
アップデータっつーとupdater?
何が何を何でアップデートするんだ??
何かこの業界では特別な意味を持つのか???

マジレスきぼー>>655
         =≡= ∧_∧
          /   ( ・∀・ )
        〆   ┌  |    | .∈≡∋
         ||  γ ⌒ヽヽコノ   ||
         || .|   |:::|∪〓  ||
        ./|\人 _.ノノ _||_. /|\
みんなで655の家に遊びにいこーぜ
>>659
何んか言え!!
                _∧_∧_∧_∧_∧_∧_∧_∧_
               |                         |
    マチクタビレタ〜   <    655アップデートまだー!!?   >
   ☆           |_ _  _ _ _ _ _ _ _ _|
     ヽ   ☆        ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
       =≡=  _, ._             ☆。:.+:  _, ._      マチクタビレタ〜
        / 〃(・∀・ #)  シャンシャン        (#・∀・)  .:。゚*
      〆  ┌\と\と.ヾ∈≡∋ゞ      / ̄ヽ/,― 、\ o。。。    マチクタビレタ〜
       ||  γ ⌒ヽヽコ ノ   ||          | ||三∪●)三mΕ∃.
   ドコドコ || ΣΣ  .|:::|∪〓   ||          \_.へ--イ\  ゚ ゚ ゚
.     /|\人 _.ノノ _||_. /|\   _, ._       (_)(_)   ☆:.°+ 
                          ( ・∀・ )っτ        。::.☆ο
 マチクタビレタ〜            ♪〜 ( つ‡ / |   マチクタビレタ〜
                         |  (⌒) |  ☆1          マチクタビレタ〜
           マチクタビレタ〜 彡  し'⌒^ミ A 〃
                        / ̄ ̄     ̄ /|   マチクタビレタ〜
                     | ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
                     |  47マンセー  |/
  ∧ ∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  (,,・∀・) < 楽しみに待ってるぞ >>655
〜(___ノ   \_______________
655は逃げたのか?
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!出てこい>>655
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |
>>667
やっとその定番AA出たか・・・
つーかタイミングもう外してるよ
>665
入居者募集中になってる
google検索"kerio"のトップなのにね
欲しかったらキャッシュ探したら?
>>665
一昨日まではあった
じゃあ下痢汚もついでに消えろ
じゃあ>>672もついでに消えろ
674655:03/09/23 05:55
初めての釣りで、結構釣れて嬉しいです。
AAで叩かれると(;´Д`)ハァハァしますね。
675名無しさん@お腹いっぱい。:03/09/23 05:58
釣りってのはな
ニュー速+でやってナンボのもんなんだよ
このソフトは使いこなせないやつが妬むふしがあるな
kerioって、そんなに難しいかなぁ?
今は解説サイトも有るし、なんとかなるよ。
>>677
解説サイトは一般的なことは書いてあるけど、それぞれのケースに対応しきれないからじゃないかな。
たとえば鯖立ててる人にとって、どうすればいいのかとか、俺も最初はぜんぜんわからなかったもん。
>>678
サーバポートの許可出せばいいだけじゃん
>>679
このソフトを最初使ったときには、そんなぱっとわかるもんじゃないって事を言いたかったのよ。
すいません、アップップデーターデーターつーきーがー 下さい。
>>678
サーバーソフトの設定見して
やなこったこのイカ野郎
[23/Sep/2003 14:20:46] Rule 'All Deny': Blocked: In UDP, YahooBB218112048XXX.bbtec.net [218.112.48.XXX:60073]->localhost:67, Owner: no owner
これ何?AllDenyルール作ったら30秒に一回くらいの頻度で飛んでくるんだけど



うんこ



>>683
けち
win2kやXPのインターネット接続の共有でホスト側にkerio入れて使ってる人
いますか?
ルールなしにしても通らなくでショボーンな状態です。
>>688
さんくす。ICSって略すのか。。。
>>684
オレもアホーBBだけどたまにそのパケットが飛んでくるな
DHCPなんだろうけど no owner ってのが悩ましい
>>690
DHCPサーバ建ててないならno ownerで当然だと思うが。

そういう漏れもあほーBB。
YBBに限った話じゃないだろ
普通にあること
>>689
できた?おれも今日ICSに挑戦中です。クライエント側にはkerioいらないかなぁ…
終了させたのに、PERSFW.exeプロセスが残るのって普通?
タスクマネージャーから終了させようと思っても拒否されるし。
695名無しさん@お腹いっぱい。:03/09/24 17:39
svchost.exeと、akamaiとかいう企業が盛んに繋がりたがっているのですが、
これって遮断して問題ないのでしょうか?
http://www.akamai.com/
>>694
あぁ、それおいらもある。。
情報キボン
697名無しさん@お腹いっぱい。:03/09/24 19:39
>695
akamaiを止めると、MicrosoftのどっかのPageが見られなくなるヨ。

>694 >696
Serviceとのからみかも?・・・よくわからないけど、さーびすから停止させると、
タスクマネージャからも消える。
タスクバーのアイコンから、終了をするとタスクマネージャにPersfw.exeが残る。
698名無しさん@お腹いっぱい。:03/09/24 19:47
>>697
解答サンクスです。
てことは、MSのページ見ないのなら遮断してOKですかね。
あと、上の方でも話題に出てたんですけど、
Level3もページが見れなくなるとかなのですか?
>>695-696
akamai Microsoft でググれ

ping www.microsoft.com
ping windowsupdate.microsoft.com
なんてのも実行してみれ

自動更新サービス切っても通信するか確認シル
700695:03/09/24 20:21
>>699
なるほど。 そうすれば記事が出るわけですか。 知恵足らずでした。
IP検索をした結果、
64.215.164.0
64.215.173.255
の範囲のIPを使っているようなのですが、すべてOKで大丈夫っすかね?
>>700
今のところはそれで大丈夫じゃない?
変わる可能性はあるし、他にもあるかもしれないけど、そのときはそのときで。

あとはそれをテンプレ風にまとめてくれるとGOOD JOB!
702名無しさん@お腹いっぱい。:03/09/24 20:34
てs
703695:03/09/24 20:50
Akamai(http://www.akamai.com/)

Microsoftの提携会社。
DNSサーバや、オンライン配信など、色々な分野で提携している模様。
Update実行時に、svchost.exeにリモートport80番で警告が出る。
これを遮断すると、Microsoft内の一部ページが見れなくなるらしい。

IP検索の結果
64.215.164.0
64.215.173.255
の範囲のIPをAkamaiは使用している模様。
ただし、Microsoft関連で使うIPは絞られると思うので、
ログをとって、その範囲を断定するのが望ましい。
>>703
        ,一-、
  _n    / ̄ l |
 ( l    ■■-っ ホットゾヌ゙!!
  \ \_  ´∀`/   
   ヽ___ ̄ ̄  )
     /    /

>>662
kerio2.15でうぃんyするとちゃんと接続してくれないよな
706名無しさん@お腹いっぱい。:03/09/24 22:31
Lvele3に詳しい人っていませんか?
>>703
俺んとこWinアップデートすると
a248.e.akamai.net64.215.172.7, 64.215.172.22, 64.215.172.56, 64.215.172.72, 64.215.172.73, 64.215.172.86, 64.215.172.88, 64.215.172.102, 64.215.172.104

これとはチャウ?
Norton Anti VirusのLiveUpdateエンジンもakamaiに接続しようとするのですが、
これは遮断しても良いのでしょうか?
どなたか教えてください。
>>708
この板にakamaiのスレがあったはずだから、探して読んで、その上で遮断したかったら好きにしろ。
>>708
ノートンさんはバカでっかいのであっちこっちにサーバを借りとるらしいので気にしない。オレのノートンは読売新聞でUpdateしとるがな。
俺のメモ帳もakamaiでアップデートしてます。
あげじゃあげ!

う ん こ
713名無しさん@お腹いっぱい。:03/09/25 22:31
うひょ
Nortonの重さに嫌気がさして乗り換えました。。ほんと軽いしシンプルで使いやすいですね。
最高!
工作ご苦労>>714(プ
>>715
大丈夫ですか?
717名無しさん@お腹いっぱい。:03/09/26 00:38
>>716
大丈夫ですか?
>>718
大丈夫ですか?
鏤?:$BN0+0f0-0(Blm0t(I.(B$B(BO$Bi0(B
>721
大丈夫ですか?
だーいじょぶだー
しむケンキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
わかってくれる人がいてよかった(つД`)
kerioではじいて欲しいレスがいっぱいある
>>7152ch信者だな!おめ!俳人のくせになまいきだぞ
>>725
大丈夫ですか?
大丈夫だから大丈夫だから大丈夫だから
728名無しさん@お腹いっぱい。:03/09/26 08:05

Winny1.14で、
IncomingもOutgoingもTCPしか設定してないのに、UDPの通信がされてるみたい。

なんで?

OS:Windows98SE / kerio2.1.5

>>728
Loopback は通してないの?
730名無しさん@お腹いっぱい。:03/09/26 12:43
だってだって下痢汚なんだもの!
>>728
アップデートすれ
633MHZ+512M
win2k
kerio 2.14
で、logが130Mとかになったらやっぱハングしますか
733名無しさん@お腹いっぱい。:03/09/27 00:26
>>732
ケリオが糞だから
うんこ煽り人と
ルールマスタにがんがる初心者と
とっくに達観してて傍観しる人
しかいないスレ

あ!遊び人もいるわな
735名無しさん@お腹いっぱい。:03/09/27 03:02
91 :名無しさん@お腹いっぱい。 :03/08/18 05:45
windows - 致命的なアプリケーション終了
kerio personal Firewall Driver: BufferAllocate:
BufferSize(   ) > Max BufferSize ( ) - Increase buffer size
こういうエラーメッセージが出るのですが、解決方法がいまいち分かりません
Max BufferSize ( )  特に指定した覚えはないし
特にアプリケーションが終了したりはしないし・・・・
どなたか原因が分かる方教えてください

前スレに解決方法?の記載があったとのことですが、html化されてないので見れません。
どうやったら当エラーを回避出来ますでしょうか?
3. Fatal Application Exit : Kerio Personal Firewall Driver: BufferAllocate: BufferSize (8814) > MaxBufferSize (8192) - Increase buffer size
Go to registry, to HKLM\SYSTEM\CurrentControlSet\Services\fwdrv and change value MaxBufferSize to 16000

If the message persists, an even larger setting may be necessary.

これですな。>735
この問題は定期的に聞かれるのでテンプレにいれたほうがいいかと思います。
漏れはとりあえず、MaxBufferSizeを設定してあった値の10倍にしたら問題なかったけど。
738735:03/09/27 04:16
どうも回答ありがとうございます。レジストリをいじくるんですよね?
レジストリエディタを起動、HKLM\SYSTEM\CurrentControlSet\Services\fwdrv and change を検索してみましたが、見つかりませんでした。
どこを書き換えればいいのでしょうか?どうか、ご教示お願いします。
>>738
左のツリーで辿って行けば見つかると思う。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fwdrv
にある MaxBufferSize という値のデータを 16000 に変えるんだよ。
740735:03/09/27 05:26
739様のレスのとおりレジストリを書き換えました。おかげさまでエラーがでなくなりました。
ありがとうございました!
軽くていいなああ  これ。
      Kerio2+Proxomitron GOOD JOB !!
               ∩  
               ( ⌒)     ∩_ _  
              /,. ノ     i .,,E)
     カルイゼ    ./ /"    / /" .  
   _n  グッジョブ!! ./ /_、_   / ノ'    ハジイテ
  ( l    _、_   / / ,_ノ` )/ /_、_    グッジョブ!!
   \ \ ( <_,` )(       /( ,_ノ` )      n
     ヽ___ ̄ ̄ ノ ヽ     |  ̄     \    ( E)
       /    /   \   ヽフ    / ヽ ヽ_//
743名無しさん@お腹いっぱい。:03/09/28 02:45
うんこ
>>743
またお前かよ、なんなんだよ「うんこ」ってのは、何か楽しいのか?お前さぁ、みんなが楽しく話してるところに近付いただけでススーっと目を合わさずに去られたって事ってないか?
なに? いつだってそうなのか?まぁ、そうだろうな。一般社会ではお前みたいにキモいヤツは相手にしたくないんだよお前はネットの中でも「うんこ」みたいなもんだからな
引きこもった挙げ句、朝からネットにかじりついてスレが立つのを一日中待ち、すかさず「うんこ」と書き込む。 つまんねえ人生だな
みんなが書き込む掲示板に「うんこ」って書き込んだことで自分も社会に参加してるつもりになってんだろ
それにしてもさぁ、もう少し考えろよなんとか社会復帰しようと一晩中考えて出来たギャグが「うんこ」かよ!!
おまえさぁ、一度外に出て人が話してるところでいきなり「うんこ!」って言ってみろよ!もうダメなんだよ、無理なんだよ、お前には
ネット社会ですらコミュニケーションとれてないじゃんわからないだろうけどさぁ
みんな苦虫を噛み潰すような目でお前の自信作の「うんこ」を見てるんだよそう、もう終わりにしようよ、この先楽しい事なんかないんだよ、きっと。
うんこ
746名無しさん@お腹いっぱい。:03/09/28 15:20
unko
747名無しさん@お腹いっぱい。:03/09/28 15:24
   . :::';;;;: . .     ..,,,;;:
   . . :;;;;;:.:;;,,    ..:.;;;;.:
   :;;'''  .:';;; . .  .:.:;;;;;':. . .        .,,,,;,,...,,
      .:;;;' :   .:;;;;; .: ,,,;;;,,,   ,  .:;;;';;''' ''';;;;,,
     . :.;;;;' . .:   ;;;;;;;;'''' ';;;:.:.. ,;: . .    ''''''"
     ';;:;'     '''';   .:.';;;;,,;;.
                 '''  ,.:.:';;;;,,,,
             ,、―-、    .;.';:;.:.: ;;;;;;:.;.;...
   -、_      (_二ニ=っ,、;;;:.:;.:;...:.:...'''''''''''
     `‐-、_  (  ´∀)f、 `''、:..:.:. .:
         `-,ノ   つ; /
         (〇  〈-`'"
         (_,ゝ  ) `‐-、_
           (__)     `'‐-、,_..
                        `‐-、._
outpostから乗り換えてもよかとですか?
>>748はうんこ
>>748
よかよか
乗り換えらんね
751吸収便:03/09/28 20:02
>>748
ああたの良かごつすればよか
Kerio2ユーザはおうぽ原理主義者やKerio3/4人柱と違って大人だから
あのような強制はしない
あくまで自己責任
選ぶも使いこなすも自分
>>748
よか
754使用者:03/09/28 22:03
枯れたFWだしね。でも安定感だけは負けないと思う。
とりあえずどのFWスレも荒れないことを祈っています。
Kerioはルールいじってると突然蒸発する点だけ気を付けて
マメに保存してれば何の問題もないし
ルール作りの参考サイトも色々あるし
何と言っても軽いしタダだし

なんだかんだ言っても
上級者向けだしな
>>756
そーでもない
と思うぞ
最初は参考サイト見ながら、あとは実戦で煮詰めて行けば
自分の環境に合ったルールなんて、誰にでも作れるし
>>757
ドが付く程の初心者にはそれすら難しい
て言うか事実上不可能

泣き付かれると面倒なんでNIS買って入れとけとなる
NIS入れてるとアレが見れないコレが使えないと泣き付いてくる
そうなるとぞね入れれで済ませる

Kerioのルールはユーザの環境とポリシーで全員違うものになるから
他人のルールは移行不可能なのが最大の問題だな

対話型ルール作成ツールでもあれば楽になりそうだけど
うっかりそんなもん組み込んだ日にゃ問題が何乗にも複雑化するから
放置するのが正解
NAV2003とKerio2.1.5が相性悪いって話はないのかな?
最近マシンが気が付くと再起動してることがよくある(ウイルスじゃなくて)
んだけど、マシンの前にいないから原因がよく分からないんだよね。
システムログにsystem error(1003)が記録されててるからなんかエラーが起きてる
らしいんだけど。
むかしNAV2002とKerio2.1.4で再起動ラッシュだったから諦めてsygateにした
経緯があるから今回も相性問題なのかと思ったんだけどな。
だれかほかに同じ組み合わせで不安定になったって人はいないのでしょうか。
760754:03/09/28 23:47
Zone Alarm位の気持ちでKerioでアプリのYes、No答えさせていけば
最低限問題ないくらいの堅さになると思うんだけど…これがもう初心者でない者の考えなの?

どうも素人→Zone Alarmいれとけ、という風潮は好きではない。
NAV2003+Kerio2.1.5+NATルータで何の問題もないけど
ただしOSはWinXpProSp1
リブートしてるってこたイベントとかジャーナルとか何かが際限なく貯まってないかと
最初に疑うのは、特にタイマイベントで何か監視してるような常駐物
外と通信しようとしてエラー起こしてログ溜め込むような、例えばスパイウェア
次にサービスの洗い直し
あとごくまれだけどディスクの不良セクタ
>>760
Kerioのルールを詳細にしていしないでアプリごとにAll Port,All Addressで作ればぞねと同じ感じになるんじゃね?
それじゃKerio使う意味が半減するが。
漏れもKerioが上級者向けってのには賛成しかねるな。
プロトコルの知識があれば、ルール作成が一番簡単なFWではあるね。
余計な機能が組み込まれていないし、そういった意味では玄人向けな気がするよ。
解説ページや2chを見つつ、
基本的なことを覚えながら使っていける良いFWだと思う。
ノートンかぞねしか知らなかった漏れはkerio使って目が覚めた。
ポート管理はルータに任せっきりで、アプリ毎に許可/不許可だけ定義しても構わないかと(いーのか?
アドレスもマスクが面倒なら気にしなくても(問題あるか?

そうゆうふうにお気楽に考えれば取っ付き易いPFWではあるな
適性のある人間なら、IP用語の意味が判ってくるにつれて、だんだん詳細いじってけるし

まあ落ちないってことが最大の利点ではあるが、これって低限守るべき当たり前のことだけど
プロトコルの知識っていってもな。
TCP Headerなんかが指定できる訳でもないし。
>>765
ぞね使った事ないけどさ、そんな感じなんじゃないの?Proは違うとかあるんかな。
少なくともバスターのFW使ってるならそれでも十分ましだし。
ルータ使ってる(NAPT有効)なら外部監視がメインになると思うけど、それならそれでも十分効果あるし。
マスクが面倒なら範囲で。
そもそもWinとゆーパーソナルなクライアントOS用に
これぞUNiX鯖並みの最上級FWなんてあってもどーだか
>>768
そんなもんは到底個人で買えるようなものじゃないと思うが。
まあルール作成を変に親切にしようといらんもん積み増した挙句
ハマりこんでしまってるのが例のアレなんだが(以下略
771754:03/09/29 00:15
>762
その通り。あなたの1行目までを参照すればKerioだって初心者にも無理なく使え、さらに深くルールを作りたいと
興味を持ったとき、Zone Alarmはその点についてほとんど余地がないけどKerioには多くの余地がある
(>763以降ですね)と考えています。
うちのPCにFW立ててますと管理相当者に言うと「どしぇー!」と驚く
フツーそうだわな
シンプルなのと不親切なのは違う。
Kerio2がぞねの設定をデフォルトで持ってれば
安心して他人に薦められるんだがなあ

誰かぞねコンパチpersfw.conf作ってみん?
漏れはぞね持っとらんからできんけど
Kerioにもデフォルトで設定があったような無かった様な。
ルータ入れてるといきなり使えなかったり
用例別ルールギャラリーでもあれば面白そう
評価され叩かれるようなところに出品する者おるのかと(w
初心者はゾネでいいよ
こっちに来られても(´Α`)ウゼーヨ
>>777
モチケツ
779748:03/09/29 00:58
いれてみますた。
細かく設定できるので戸惑い気味ですが、軽くていい感じです。
とりあえずアプリごとに762氏のように許可してあります。

これから解説ページなどをみて勉強して、詳細を詰めていこうと思います。
初心者ですがみなさんよろしくm(_ _)m
780759:03/09/29 01:01
>>761
書き忘れてたけどうちのOSもXPproのSP1です。で、NATルータも同じなので
どうやらうちだけの症状みたいですね。
常駐してるのはNAV2003、Tclock、Edmax、Churu3、babylon、apacheです。
さぁ、怪しいのはどれだろう。熱暴走の線も考えて常駐していたUDはひとまず
OFFにしてみました。これで再発しないようなら排熱考えて終わりなんですがね。

ログはルータ越しなんでそんなにありませんし、スパイウェアもいないし、
HDDは異常ないし、そこらへんは問題なさそうです。すいません、ジャーナル
ってなんでしょう?

とりあえず、完全メモリダンプとってみよう。とってもあんまり意味無いけど。
>>761じゃないけど

うわあ!ぁゃぃ!
何でバ●ロンとか
んなもん入れるのかと
風邪にパブロン
サッサッサーSARS
783781:03/09/29 04:32
>>781
いや、バビロン普通に便利だよ?クリックだけで英単語分かるから、海外の
情報ゲットするには欠かせない。あと、英語で文章書くときスペルチェックに
もつかえるし。ていうか、伏字にするようなソフトなんだろうか。

すれ違いsage
784783:03/09/29 04:59
レス番間違えた・・・_| ̄|○ |||
785名無しさん@お腹いっぱい。:03/09/29 05:14
こんう
>>764
覚えたけど一度ルール設定してしまうとほとんど気にする必要がなくなって
忘れちゃうんだよなー。
ある程度は覚えてるけど、改めて色々やろうとすると忘れてることが多いw
787名無しさん@お腹いっぱい。:03/09/29 14:01
うんこだね
>>786
俺の人生、すべてそんな感じ
>>787
お前の人生、すべてそんな感じ
必要なくなったことはとっとと忘れる
業界関係者だとなおさら
また調べりゃいいさ〜!てな調子





            業 界 関 係 者 様 が 光 臨 な さ り ま し た 。




2.1.5にしてから突然脈絡なく落ちるので2.1.4に戻したのは
漏れだけですか?
>>792
タブン君だけ
794名無しさん@お腹いっぱい。:03/09/29 20:43

Kerio とファイアウォール部分は基本的に同じで
ルールをグループ化できるソフトとかって無いですか?

IEのルールだけで20とか30とかいくとルールが見づらくて。。。
>>794
パケットフィルタ部が基本的に同じってんなのKerio4しかねーじゃねーかよ。
どこまで同じなのかは知らんが。
>>791
そこのうんこ君、敬語可笑しいよ
797794:03/09/29 21:17
基本的に同じって言い方じゃ確かにわからないですね、すまそ。

ルールを自分で設定できて
ルール設定されてないパケットが来たら知らせてくれて
その時にルールも設定できるところが
同じでって事です。
>>795
Kerio4って出てたんですね。
Kerioのサイト見てもそれらしい所は無かったけど
検索したら出てきたので、試してみますです。
Kerio4は うんこ
800794:03/09/29 21:58
Kerio4いじってみましたが、
ポートの設定とかアドレスの設定とかが出来なくなってませんか???
これではゾヌなどとかわらない。。。
Registarってのが気になるけど、気にしないでおこう。
Inable IDS moduleってチェックボックスがあるけど
IDS搭載したんですね。 別にいらないけど。
>>800
何か新たなKerio4を落としてきたようだな。
けりお4はすれちがい
803794:03/09/29 23:03
PacketFilter...ってボタンが見えて無かった(汗
ちゃんとボートとアドレス設定できるみたいですね。
>>800で 変な事言って申し訳ないっす。

設定の仕方がわかってくると
かなり使えるかもって期待できるソフトですね。
今までのルールが3分の1(もしくはそれ以上)に縮められそう。
>>794
>IEのルールだけで20とか30とかいくとルールが見づらくて。。。

ひえー
俺のルール全部足しても50だよ

みんなもそんなに細かく決め打ちしてるの?
IEのルールってうちじゃ2つしかない
ftpとそれ以外のスキーマに分けてポートリスト入れてるだけなんだが
ActiveXがうざい広告業者とか禁止したいドメインはIP/mask調べて
カスタムアドレスグループに放り込んで遮断ルール作っとくだけ
例えばDTI使ってる業者を遮断しるには
カスタムアドレスグループに
64.208.171.0/255.255.255.0
66.28.107.0/255.255.255.0
130.94.92.0/255.255.255.0
130.94.93.0/255.255.255.0
と、どんどん放り込んで
遮断ルールを先頭に作る
プロトコル:Any(Both)
アドレス:Custom Address Group
ポート:Any
SpybotやSpywareBlasterじゃ
海外ブラックリスト鯖しか検疫してくれんからなー
808名無しさん@お腹いっぱい。:03/09/30 01:49



   け  り  お  う  ん  こ  。


4.0.4はまだまだ未完成か。。。
>>808の糞が性懲りもなく来やがるな

前にもあったがKerio2ユーザは大人だから
使い物にならないFWを他人に押し付けるなどといった愚かな真似などしない
そんなことせんでも、マトモなユーザはマトモなFWを選ぶからだ

ダメソフトやインチキ健康法に執着して他人にも押し付けようと必死になるのは
まあカルト信者タイプの典型的行動だがな
>>808
今日も落ちまくりダメFWの人柱
もしくは
遮断され貧窮してるエロバナ業者
>>810
けりおうんこからそこまで読み取れるのか?
向上心も知識も適性もない者はNISでも買っとけということだな
>>812
>>808からは禿げしい妬みが感じ取られるな
きっと肝心な場面で失敗だらけの人生なんだろう
>>808の使っているFWが解る
>>808から特定のFWを無理強いしてる事を見抜く

激しい妄想壁とプロファイルした。
×妄想壁
○妄想癖
何でも脳内妄想で片付けたがる
追い込まれるとやっぱりチョンですかが出る
>>815は激しい引きこもり2ちゃん厨とプロファイル

ば か で す か ?
>>816
typoが嬉しいお年頃か。

ところで「チョンですか」なんて何時出てきたんだ?
病院いった方が。。。
>>817
煽られ続けてると結局チョンに落ち着く
チョン大好き厨房だらけだからだろうが
違うか?
それはともかくお前に煽りは千年早い
>>818
前半3行なんて反論にもなってないし、煽りにもなってないし、なんか滅茶苦茶だな。
意味不明だ。
820808:03/09/30 05:49
きみたちこどもだねえ
ニヤニヤ
>>820
プッ
いい年して2chかよ。
親が泣いてるよ(意味深ワラプクスゲラ
>ワラプクスゲラ
ここはまだこんな低次元の煽りが生きてるスレなんでつか
天然記念物に指定
>>822
ちゃんと解読しろ。
アホは早くあうぽスレに帰れよ( ^ω^)
もっとマターリしろよ てことでとりあえず

うんこ
おうぽ厨はその馬鹿ぶりを理路整然と
しかもネチネチ指摘されると逆ギレするわけだな
超級者には敵いませぬ。
おうぽ厨というより、過去にタコな質問して
コミュニケーション能力欠如ゆえに叩かれた
ド初心者ではないかと


あ  そ  び  す  ぎ

831名無しさん@お腹いっぱい。:03/09/30 18:32
今日も元気に



  け  り  お  う  ん  こ  。



>>792
> 2.1.5にしてから突然脈絡なく落ちるので2.1.4に戻したのは
> 漏れだけですか?

ほんのりと亀レスだが、俺もそうだ。
 2.1.4マンせー!
突然脈絡なく落ちる……。
例のルール消えとか?
explorer.exeがdenyになったとか?
ver.up後にruleをレストアしていないとか?
834名無しさん@お腹いっぱい。:03/09/30 20:12
突然脈絡なく














  け  り  お  う  ん  こ  。
835名無しさん@お腹いっぱい。:03/09/30 20:55
Microsoftネットワークにはこれらのルールをフィルタルールの代わりとする
のチェックを外したんですが、アプリケーション「SYSTEM」って何者ですか?
初歩的な質問かも知れませんが、宜しくお願いします。
この単語だと、ぐぐっても検索絞れなかったもんで・・・。
836名無しさん@お腹いっぱい。:03/09/30 21:02
>>835
けりおうんこ
凄まじく うんこ なスレだな
さよならKerio
839名無しさん@お腹いっぱい。:03/10/01 00:08
>>838
うん














https://grc.com/x/ne.dll?bh0bkyd2 (Sheilds Up!)で
port0がstealthじゃなくてclosedと判定されて怒られるんだけど
そんな人他にいる?
841名無しさん@お腹いっぱい。:03/10/01 00:45
>>840
けりおうんこ
>>840
うちもclosedになってる

そもそも、stealthって何ですか?並にstealthを見たことがない
_| ̄|○ <何でいつもclosedかopenやねん
どういうルール作ってんだ。
というよりファイアウォールが機能していない
845842:03/10/01 08:02
>>843-844
Σ(゚Д゚)

もちっと勉強してきます
全て遮断のルールを入れ、かつ必要最低限なものだけ通すようにして
PC FlankのStealth Testを試したのですが、全部non-stealthでした。 ∧||∧

原因わかる方いますでしょうか?
環境はWin2k+SP4です。
OSの情報だけではわからん。
まずシマンテックの「セキュリティリスクのスキャン」で正しいIPアドレスが検出されるか確認。
ttp://security.symantec.com/default.asp?productid=symhome&langid=jp&venid=sym
>846
ルータの有無は?
849846:03/10/01 13:56
セキュリティリスクのスキャンを試したところ、ちゃんと正しいIPアドレスが検出されました。

LAN内からルーターをはさんで接続をしてるのが不味いんでしょうか?
850名無しさん@お腹いっぱい。:03/10/01 14:21
>>849
ルーターの設定で遮断しなきゃそれまで。
って言うか、ネットワークからはルーターしか見えないんじゃない? 普通。
自分で外から見てみなって。
>>849
この手順どおりにやって出たIPとリスクのスキャン結果のIPが一致するか、なんだが。
ttp://security.symantec.com/ssc/sc_IPInfo.asp?langid=jp
ルータが返事しちゃってるんだろうから
内側で 何をやっても意味がないと思われ・・
853846:03/10/01 14:36
>>851
はい、一致してませんでした ∧||∧

>>849さんの言うとおり、ルーターいじってみることにします。

何か変化あったら、また報告します。
レスありがとうございました。
>>840
全部Stealthだったよ
all denyタイプのルール入れてるんだけどな…。
漏れも0だけclosed ってかopen無いからいいんでしょ?
ダメか(鬱
856846:03/10/01 20:24
あれからルーターをいじってみたところ、stealthが出るようになりました。

どうもお騒がせしますた。
857名無しさん@お腹いっぱい。:03/10/01 21:00


うんこ
リモートの67からローカルの68へ飛んでるのはなに?
862840:03/10/02 01:44
漏れだけじゃなくて安心した。解決はしないが(自嘲藁
>841の粘着へ 残念だが漏れはKerioじゃねぇよ。
863:03/10/02 02:34
うんこ
引き際が肝心
866:名無しさん@お腹いっぱい。 03/10/02 12:06 [ ]
引き際が肝心
868名無しさん@お腹いっぱい。:03/10/02 17:35
うん こ
867 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:03/10/02 (木) 17:08
866:名無しさん@お腹いっぱい。 03/10/02 12:06 [ ]
引き際が肝心
>>866
どっかのスレで見た文句だな
生え際は安心
肝心が引き際
ここでチョンコロ代表のこいつ↓から一言あるそうだ。
毛虱かいーよ ポリポリ‥
【社会】「笑顔足りぬ」 50回殴打、便器なめ強要…派遣社員と母、ヨドバシカメラなど提訴★10
http://news5.2ch.net/test/read.cgi/newsplus/1065085695/
>>870
Exrougeならけこんしましょう。
(;´Д`)
878名無しさん@お腹いっぱい。:03/10/03 12:05
うんこ
あうぽが沈静化するとKerioが糞スレ化
あうぽスレとは相関関係無い
881(`Д´;) :03/10/03 22:44
質問だす。
「PWあってもPCに侵入はできる」
て他板で言われたんですけど
Kerio もやっぱしそーなんですか?
そんなに簡単にヤラれちゃうもんですか?
しかもヤラれても気付かない、って言われます田。
クラッシュもさせず、そーっと侵入されちゃうんでつか?
backstealthのFAQは読みますた。
backstealth以外の方法でもまだ怖いのがあるですか??(;´Д`)
うんこだね
883(`Д´;) :03/10/03 23:24
う、うんことわ・・・
PWってなんですか?
パワーウィンドウ
886(`Д´;) :03/10/03 23:52
しまった・・・
まんこ
ピッチングウエッヂ
パックリ(・∀・)ワレメ!!
891783:03/10/04 06:49
やっとPCの前にいるときにブルースクリーンになりました。FWのドライバが
原因でIRQ_LESS_OR_NOT_EQUALだそうです。
IRQなんて扱ったことないから対処のしようがありません。
うーん、この組み合わせ、諦めるしかないのかなぁ。
パナウェ(ry
インストールして一週間ほどするけどログ見てもまったく何もないんだけど
これ大丈夫?
ログを取る設定にしてないか、ルータで止めてるってオチかな。
それか意味の無いルールで全部すり抜けてるとか。
>>881
IEでホームページとか見れるようにFWで設定してたとして
もしIEに他人の侵入を簡単に許してしまうような
バグというかセキュリティホールがあったら
侵入されちゃうだろうな。
この場合FWでできる対策と言ったら
IEとインターネットとの通信を完全にブロックするくらい。
あとFW自体にセキュリティホールがある場合は、
他のソフトに乗り換えるか、他のソフトと併用するしかないね。
>>881
セキュリティに「絶対」はないのが常識。問題はリスクを
いかに減らすかということ。絶対に泥棒に入られない家
などないが、スチールドアにKABAロックつけて窓は強化
ガラス、監視カメラがあって家の中でシェパード2匹飼って
る家に普通忍び込もうと思うか?

ルータ、FW、アンチウィールス、アンチスパイ、Windows
Updateの5点セットやってりゃWAN(インターネット)側から
侵入される可能性はほとんどない。(もちろん設定、運用が
適切としてだが)

もうひとつ。泥棒に入られても家に現金や貴重品置いて
なきゃ被害は少ない。HDDに暗証番号、クレカ番号、住所
氏名電話番号といった個人情報を入れとくな。フロッピーに
入れて長いパスワードつけてEDとかで暗号化しとけば侵入
されても大きな被害にならん。
http://www.netlaputa.ne.jp/~katapon/type74/ed/index.html


で、なんで896は








そんなにエラソウなの?
898名無しさん@お腹いっぱい。:03/10/04 18:02
うんこ
>>881
>>896の言うのは正論ですが…FWだけを信用すると危険ですから
念のため。 ALTA, TooLeaky, FireHole, OutBound
それぞれぐぐってテストしてみるとよいでしょう。フリーFWで全部合格
するのはあったかなー?
>>899
Outpost
つかぬ事をお聞き致しますが、Kerio Personal Firewall 2 の本スレは何処でしょう?
久しぶりに来たら、見つけられなくなってしまいました。
もしかして、不可視になっているのでしょうか?
( ´д`) ?
>>894
その他の設定ってとこのファイルに出力にはチェックしてるんだけどね
なんであろ
>>903
もしかして、ルールごとにログを出す設定をしてないだけじゃ…
>>901
あなたのKPFの設定が悪いから見れないだけですよ
>>900
Outpostでパスするのは有料版の2.0の方。
フリーのOutpost1.0はfireholeにはお手上げ。
それにALTAじゃなくてYALTAだw
907名無しさん@お腹いっぱい。:03/10/05 02:48
うんこ
>>896
「PC捨てる」という絶対の方法があるぞ。
本末転倒
TooLeaky, FireHoleみたいな、IEバイパスどうすればいいの?
うんこ
912名無しさん@お腹いっぱい。:03/10/05 15:15


 下 痢 汚 う ん こ 

うんこ下痢汚
      __
    ィ^8  lヘ `8ヘ      / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ⊂ヽ从iノリノ )))リ      |  最近Kerioに対
  \ノ (li ´_ゝ`ノリ      <  する妬みが顕著
    /⌒  \       | になってきたネw
   (_人_ノ ) つ     \_______
      ( ( フ〜ン
      (_)
過疎化が烈しいですね。子供とお年寄りしか残って居ないやうです。
僕も都会に出ます。
917名無しさん@お腹いっぱい。:03/10/05 17:15
非常にかるい
KPF2は終わった感
4に行く
過疎うんこ
もうこのスレいらんだろ。
12で終了か。
ネタがないうんこ
もう話題がうんこ
もう話題がうんこ
すいません、質問っす。
Class A,Bのアドレスをすべて遮断するにはどう設定すればいいんですか・・?
PCを窓から投げ捨てろ
926(`Д´;) :03/10/05 20:07
>ALTA, TooLeaky, FireHole, OutBound

やってみますた。
こういうのって要はぁゃιぃファイルをローカルで実行しないなら
回避できる危険ですよね?ちがうのかな?もしそうなら
まだ気をつけようがあるんで気は楽ですけど。。

外部から勝手にアクセスしてきて、クラッシュもさせず、
そーっと侵入されちゃう、これがもしあるとコワヒ。
外からのアタック対策はPFWの仕事ぢゃない
 NAPTルータ入れる
 いらんリモートサービスは切っとく
基本はこれだけ

さてKPF2も枯れきってルールも安定して
新しい事態が起きても各自で対処できるようになってるなら
このスレも役割を終えてると言えよう
他のPFWがダメ過ぎるせいで
もうKPF2が当たり前というか定番というか
参考サイトもイパーイ立ってるし新ネタもないし
そろそろ○○していいと思う
下痢汚厨は下痢汚しか使えないんだな。
漏れもスレがなくなっても全然困らない
ホントに入門したい椰子は検索すりゃいいわけだし
それでもわからんで入ってくる椰子なんてアホばっかだし
まああれだ。
素人はNIS2004買って、そっちのスレに逝けということだな。
ボクは下痢汚ユーザーです。
だからボクはぷろふぇっしょなるなんです。
すにんはNIS2004買って、そっちのスレに逝けということだな。です。
翻訳コンニャクだしてぇードラえも〜ん〜
今後は脳豚スレに全部押し付けて
万事めでたしめでたし

だからもう次スレいらんぞ
2.1.5のセキュ穴塞ぎ以後
何か更新情報あっただろうか
何か新ルール案でも出ただろうか
何かあったらまた誰かが立てるであろう
さらばKPF2スレ
あーめん
誰か埋め立ててくれ
"詳細なルール"を作成する暇があるなら(ry
ちょこざいなルールつくた
939名無しさん@お腹いっぱい。:03/10/05 23:31
Kerio2.1.6キタ━━━(゚∀゚)━━━!!!!!



















                                                              うそだぴょーん
       (  _,, -''"      ',             __.__       ____
   ハ   ( l         ',____,、      (:::} l l l ,}      /      \
   ハ   ( .',         ト───‐'      l::l ̄ ̄l     l        │
   ハ   (  .',         |              l::|二二l     |  ハ こ  |
       ( /ィ         h         , '´ ̄ ̄ ̄`ヽ   |  ハ や │
⌒⌒⌒ヽ(⌒ヽ/ ',         l.l         ,'  r──―‐tl.   |  ハ つ │
        ̄   ',       fllJ.        { r' ー-、ノ ,r‐l    |  ! め │
            ヾ     ル'ノ |ll       ,-l l ´~~ ‐ l~`ト,.  l        |
             〉vw'レハノ   l.lll       ヽl l ',   ,_ ! ,'ノ   ヽ  ____/
             l_,,, =====、_ !'lll       .ハ. l  r'"__゙,,`l|     )ノ
          _,,ノ※※※※※`ー,,,       / lヽノ ´'ー'´ハ
       -‐'"´ ヽ※※※※※_,, -''"`''ー-、 _,へ,_', ヽ,,二,,/ .l
              ̄ ̄ ̄ ̄ ̄       `''ー-、 l      ト、へ

以前と違って、何ヶ月もhtml化されないし、datもダータでは取得できないので
急いで、埋める必要はない。沈めておけ。
942名無しさん@お腹いっぱい。:03/10/06 03:20
じゃあうんこレスでまたーり埋めましょうw



下  痢  汚  う  ん  こ



 
うんこ
944名無しさん@お腹いっぱい。:03/10/06 14:50
下痢汚雲枯
>>896
メーラーEdMax使ってんだが、データが
テキストファイルになっててモロ中みれんだよな・・・
でも、フリーの中ではEdMaxが一番使いやすいしなぁ
>>899
アウトバウンドはこれで対策しろ

【FWと併用】System Safety Monitor
http://pc.2ch.net/test/read.cgi/sec/1061788093/
>>945
それ、原因不明でメール消されてから使ってない。
OEよりも酷いメーラーがあるとは思わなかった。
>>945
ほとんどのメーラーは テキストで中見えるでしょ。
いちいち暗号化とかしてたら、重たくなって逆に嫌だけど。。
Kerio Personal Firewall Driver: BufferAllocate:
BufferSize(64054) > Max BufferSize (16000) - Increase buffer size

ケーブルに乗り換えたらbuffersizeがえらいことに
解決方法はありませんか?
Increase buffer size
と命令文で言っておるのだから
そうすればよろしい
うん.こ
うんち
関連サイトで情報拾ってルール固めてきたわけだが
正直ここのスレが役に立ったことは一度もない
単に冷やかしで遊びに来てただけだ
よって続スレも必要ない
うんこっち
べっちょ
次スレやんないの?
ここで質問する気はさらさら無いけど、有ってもいいじゃん
ほ〜たる〜の ひ〜かり〜 ゚(゚´Д`゚)゚。
ま〜ど〜のけつ〜・゚・(ノД`)・゚・
960ケロッピーJr.:03/10/07 13:02
スレ新
Kerio Personal Firewall 2.1.5 Rule 13
http://pc.2ch.net/test/read.cgi/sec/1065499238/
961:03/10/07 16:04
ブラクラ
>>961
ここまでまんまなURLでブラクラって・・・
       ブラクラ
       ↓
ブラクラ→>>961←ブラクラ
       ↑
      ブラクラ

激しく存在自体精神的ブラクラ
>>960 = >>961-962
自演乙〜
965949:03/10/07 20:36
>>950
>>952
Max BufferSizeを限界まで引き上げたら解決しました
ありがd
>>965
引き上げ料30円払え、このイカ野郎。
>>965
おめでとさん。
MaxBuffSize
スレ立て人のやる気の無さからか
頭のテンプレにはないが
1から探せばどこかにある
わしもすっかりド忘れしておった
あはは
>>947
マジ?
俺そんなことないけどなー。
下痢蹴りうんこ
971名無しさん@お腹いっぱい。:03/10/08 20:57






  下   痢   汚   う   ん   こ   。



知らない間に、蹴皇が下痢汚になってる……。
最近超級者がよく来るな・・・・・
他に逝くとこも書くこともないんだろう
自爆霊みたいなもんだから放置しといてやれ
   ∧_ 人
   (;´Д(__)
   ( つ (__)
   ) 「( ・∀・) 今日は超級者風カットにしてください
     |/~~~~~~ヽ


 vヴんこ