Kerio Personal Firewall Rule20
1 :
名無しさん@お腹いっぱい。 :
2005/09/29(木) 19:19:20
2 :
1 :2005/09/29(木) 19:25:59
■Kerio4テンプレ
Q.Kerio4って軽いですか?
A.気分しだいです。OutPostの方が軽いそうです。
Q.無料ですか?
個人使用に限り無料ですが、一部機能が制限されます。
詳しくは本家参照。
Q.なんか、知らない言語なんだけど・・・
A.英語ってやつです。多言語もカバーされてますが、日本語は公式にはサポートされていません。
Q.英語じゃ使えません。
A.
http://xworks.s56.xrea.com/で日本語化パッチが公開されているようです 。
他の解決策としては、他のFWを使う。
あるいは、Kerio2で修行するか、留学してください。
Q.何かと不具合が多いぞ。
A.2バイト文字には対応していません。インストールフォルダのパスに2バイト文字を含めないでください。
他のソフトも、ルールを追加する場合はそのソフトのインストールパスに2バイト文字を含めないほうが良いです。
また、ルール名にも2バイト文字を含めないでください。
Q.文字化けするんだが
A.アルファベットのみでルールを作ってください。
Kerio2からの以降の際には、ルールの改名をお願いします。
Q.スループットが落ちた
A.滅多に無い環境依存のバグのようです。とりあえず、Webフィルターを切ってみてください。
ルールに不備等がある場合もあります。FWのログを良く見てください。
3 :
1 :2005/09/29(木) 19:33:36
Q.ルールってどうやって作ればいいの? A.Network SecurityのPacket filter...から作れます。 Q.どんなルールを作ればいいの? A.人によってルールの固さは異なります。 基本は必要ものだけ許可ということになります。 ASK画面が出たらその中身を吟味してルール作成していくと良いでしょう。 ある程度固まりASKも不要となったら全部Denyルールを最後行に作ってログを取りましょう。 Q.よくわからないよ A.基本的にこのスレは不具合等を確認するスレです。自力でルールを作れない方は、 他のFW(ex. ノートンFWなど)のご使用をお勧めします。 IPアドレス・サブネットマスク・ポート番号・TCP/UDP/ICMP等の存在理由が分からない人は止めといた方が無難です。
【コンフィグレーションファイルの話】 Kerio4ではコンフィグレーションファイルはxml形式のただのテキスト(UTF-8)です。 IP Groupsをまとめて登録したい人は自由にexportしたcfgを直接編集してimportすれば良いでしょう。 2バイト文字系のトラブルでルールが消せないなどの場合もこれで対応出来る場合があります。 ※IP Groupsの例 そのcfgファイルをテキストエディタ等で開くと以下のような項目があるはず。 <list name="IpGroups"> <listitem> <variable name="Enabled">1</variable> <variable name="Name">ここがグループ名</variable> <variable name="Description">説明(空白でも可)</variable> <variable name="Value">IP(範囲指定なら例えば61.4.0.0-61.4.63.255)</variable> </listitem> </list> 上記の<listitem>〜</listitem>が1アイテム。日本語で書いてある部分を任意に 書き換えてやればOK。ただ、これを何百件も手動でいちいちやっていたのでは 終わらないので、IPや説明などの変更したい部分を抜いた雛型とその下にIPリスト を並べておいて、エディターのキーマクロでも使って工夫してやればすぐ終わるよ。 そうして出来上がった全アイテムを、<list name="IpGroups_kpf">にもコピー(これを 忘れるとエラーになる。が動いたこともあった・・・不明。)して出来上がったファイル をimportすればIP Groupsに登録される。はず。 ■Kerio4テンプレここまで
5 :
1 :2005/09/29(木) 19:51:01
■旬な話題 Kerio Personal Firewall will be discontinued as of December 31, 2005. It will not be available for purchase after this date. Subscriptions will not be renewed. Technical support will be provided to all customers with valid subscriptions until the end of 2006. ということでKerio4は今年で終了〜 乗り換え先で右往左往中(´・ω・`) と、そんな最中に新ver登場(`・ω・´) Version 4.2.1 (27 Sep 2005) ofixed low-risk security bug allowing a local application to crash the system ofixed some false positives of HIPS detection algorithms ofixed problems with crashing applications when KPF was used together with McAfee VSE 8.0i o removed 'Details' column from NIPS log view o fixed bug that GUI was sometimes frozen for a while when user switched to logview o fixed problems with non-US characters in HIPS exception paths o several minor GUI fixes oimproved web filtering. It is now compatible with wider range of web sites.
今年で終わるはずのソフトになぜ更新がきたのか?
7 :
1 :2005/09/29(木) 19:58:49
9 :
1 :2005/09/29(木) 20:12:14
てんぷら追加疲れた…… あとは頼んだ、おれはもう(ry
Kerio フォ-------!
Q:4.2.0のHIPSって、尻がどうしたっていうんだ。あぁ?
A:Host Intrusion Prevention System (HIPS)は、悪意のあるコードを
実行させるために最も広く悪用されている2つの手法
(バッファオーバーフローとコードインジェクション)を検出し防御します。
Q. WindowsUpdateで 0x80072***エラー が返ってくるんだが
A. svchost.exe に通信の送信許可を与えれば回避できる
Application: svchost.exe
Remote-Address : 207.46.0.0-207.46.255.255
Remote-Port: 80,443
> Q.WindowsUpdate ver5にてのエラーが。
ttp://teamcroud.fc2web.com/winxpsp2.html
12 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 21:02:22
nn?ba-jonupkita?
日本語化パッチ当てたらエラー出たんだけど これふるいバージョンの日本語化パッチがあたってるせい? 文字化けいやん
883?
ハーレー? (ゴメソ)
16 :
前997 :2005/09/29(木) 22:53:56
>>前998 ある期限が来ると起動しなくなる
上書きで421入れてみたけど、simpleモードかadvancedモードか 選択なかったなぁ
何故ファイルサイズが小さくなったのか
三年ぶりにkerio入れてみたけど随分軽快になったね
>>19 win98対応やめたのかも、と確認しようとしたらつながらねえ
421は98じゃインストできないね
インストーラーのサイズは小さくなったが動作は一緒
4.2.0からサポートを止めましたよ>98、Me、NT4
軽くなった?
重くなった?
細くなった?
マイケル?
いつになったら他のに乗り換えますか?
髪切った?
昨日のサッカー見た? 。・゚・(ノД`)・゚・。
久しぶりに来てみたら Kerioは開発停止でSygateはシマンテックに買収か
>>25 がとても格好良く見えた。
良いこと言うなぁ…。
自演し放題だな
マイケル?
いつになったら他のに乗り換えますか?
ムーア?
髪切った?
今日もおじゃマイケル!
ツマンネ
今日もおじゃマイケル!!
ちゅまんにゃい
【FAQ2】
Q:Kerioのログ激しく見にくいのですが
A:Keriologgerを使う
ttp://www.geocities.jp/masagooooool/ -説明-
高度なLOG表示Tool
Logの検索、Logの並び替え、text、html形式でのCopy、保存等できるソフト
Q:KerioはAdmin以外でも使用できるの?
A:Admin以外で使用できます
Q:ルールが勝手に消える、並び変わる時があるのですが。。。
A:偶にあるみたいです。。。ルールを変更した後はconfファイルを保存しましょう。
Q:噂のbackstealthみたいが出て来ると、FWじゃどうしょもないの?
A:Kerioのアップグレードを自動でチェックする機能を外して
kerio自身PERSFW.EXEがネットに接続しないルールを作っておけば確実に止まります。
Backstealthの技術はWin9x系のOSでは他に応用出来ないし、
NT系のOSの人はAdministorator権限でネットに接続していない限り大丈夫。
【FAQ3】 Q:NBTってなに?必要? A:LANを組んでなく使わないならNBT自体を削除。以後ルールも削除 Q:UPnPってなに?必要? A:ユニバーサルプラグアンドプレを使わないならアンインストール。以後ルールも削除 Q.ネトラン厨に勧められたのですが使い方がよく分かりません。 A.Kerioを使うには多少ネットワークの知識が必要です。 まずは簡単で高性能なZoneAlarmを使ってみましょう。 Q.荒らしが来たらどうすればいいですか? A.放置プレイ等の様々なプレイをお勧めします Q.何かとネトラン厨と罵倒する人がうざいですが? A.これもシカトしてやりましょう。馬鹿は相手にしないこと! Q.分からないことがあるのですが A.基本的に自分で調べて分からなかったら聞いて見ると吉 ■Kerio2テンプレここまで
Kerio2+Proxomitron GOOD JOB !! ∩ ( ⌒) ∩_ _ /,. ノ i .,,E) カルイゼ ./ /" / /" . _n グッジョブ!! ./ /_、_ / ノ' ハジイテ ( l _、_ / / ,_ノ` )/ /_、_ グッジョブ!! \ \ ( <_,` )( /( ,_ノ` ) n ヽ___ ̄ ̄ ノ ヽ |  ̄ \ ( E) / / \ ヽフ / ヽ ヽ_//
隔離スレと勘違いしちまったぜ。
あれ?ちんだすまんは?
お亡くなりになりました
Japanese.regが上手く働かない 何でだろう
4.2.1は今のところ不具合無しか
来年どうしよう
穴が見つかるまでは焦らなくてもいいんじゃね?
KPFが終了と聞いて kerioのページ行ってみたけど、終了なのは
Kerio ServerFirewall じゃないかよ。
September 1, 2005
Kerio ServerFirewall will be discontinued as of September 30, 2005.
Technical support and security updates will be provided to all customers
with valid or expired licenses until September 30, 2006.
Kerio ServerFirewall
ttp://www.kerio.com/ksf_home.html Kerio Personal Firewall
ttp://www.kerio.com/kpf_home.html は別製品だぞ。
∧_∧ _( ‘∀‘)_<朗報を聞いてダスチンマン復活! ⊂) (ニ 。 。 ) (⊃ l }、 ,{ T´ ノ_/. `つ' l_ゝ (__)(__)
過去スレをお金払って読んでください。
>>56 そうだね。
Jeticoは何とか設定は出来るようになったけど、ルールの一覧が
あまりにも見にくい(整理の仕方にもよるんだろうけど・・)。
4.2.1最高
Kerio ならやってくれる。 きっと、最後の最後まで怒涛の更新を続けてくれるさ。 5.0.0 beta3 くらいまで逝くんじゃないかな。
Kerio ServerFirewall for linuxってあるのですか?
???????? ???????? ???????? ???????? ????? ????????? ???????? ???? ? ▼? ???????????? ? ? ?? ?????????■???┃ ??■ ? ?■??■??? ?〓 ┃ ?? ?????? ? ?? ??? ??? ?? ??? ┃ ?? ????? ??? ばかにはこぴぺできないねずみ ????? ????? ????? ???■??????????■????
(´・ω・`)カワイソス
???????? ???????? ???????? ???????? ????? ????????? ???????? ???? ? ▼? ???????????? ? ? ?? ?????????■???┃ ??■ ? ?■??■??? ?〓 ┃ ?? ?????? ? ?? ??? ??? ?? ??? ┃ ?? ????? ??? ばかにはこぴぺできないねずみ ????? ????? ????? ???■??????????■????
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,,;::::::丶 / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::::::ヽ i゙:::;:::::||::::::,!i:::::::::::,|i::::::::::::::::::;:::::::::::::::::::::::::::::::゙i i゙::::|;;;;| |;;;;;| |::::::::::| |:::::::::::::::::||::::::::::::::::::::::::::::::::| . i゙::::::i ''''''''''' '───' |;;;;;;;;;;;;::::::::::::::::::::| .|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,,、 |:::::::::::::::::::| |;::::::::|,-──、 ~ニニ,,_` |:::::::::::::::::::| `ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ . i ^~~~ー==─ ー'-+、 /^゙-、;;;;/ { ヽゝ '-'~ノ λ ''゙゙''-''-─、 /-'^" ヽ,_ ^~^ ( /`''丶、 , - /^l
???????? ???????? ???????? ???????? ????? ????????? ???????? ???? ? ▼? ???????????? ? ? ?? ?????????■???┃ ??■ ? ?■??■??? ?〓 ┃ ?? ?????? ? ?? ??? ??? ?? ??? ┃ ?? ????? ??? ばかにはこぴぺできないせつこ ????? ????? ????? ???■??????????■????
いつからバカ自慢するスレになったとですか?
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,,;::::::丶 / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::::::ヽ i゙:::;:::::||::::::,!i:::::::::::,|i::::::::::::::::::;:::::::::::::::::::::::::::::::゙i i゙::::|;;;;| |;;;;;| |::::::::::| |:::::::::::::::::||::::::::::::::::::::::::::::::::| . i゙::::::i ''''''''''' '───' |;;;;;;;;;;;;::::::::::::::::::::| .|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,,、 |:::::::::::::::::::| |;::::::::|,-──、 ~ニニ,,_` |:::::::::::::::::::| `ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ . i ^~~~ー==─ ー'-+、 /^゙-、;;;;/ { ヽゝ '-'~ノ λ ''゙゙''-''-─、 /-'^" ヽ,_ ^~^ ( /`''丶、 , - /^l
ApplicationBehavoirBlockingのあるルール削除できないので cfgを直接編集しようとしましたがBehavoirの項目が見つかりません どうすればBehavoirのルールを削除できますか? パスに漢字を含んでますので2バイト文字系のトラブルだと思います
>>73 1. 設定のエクスポート
2. UTF8が読めるエディタで編集
3. 設定のインポート
>>74 その方法で他のルールは編集していたんですけど
Behavoirの項目が見つからないんですよ
>>74 原因が分かりました
上書きインストールしていたためでした
ありがとうございました
77 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 21:08:01
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,,;::::::丶 / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::::::ヽ i゙:::;:::::||::::::,!i:::::::::::,|i::::::::::::::::::;:::::::::::::::::::::::::::::::゙i i゙::::|;;;;| |;;;;;| |::::::::::| |:::::::::::::::::||::::::::::::::::::::::::::::::::| . i゙::::::i ''''''''''' '───' |;;;;;;;;;;;;::::::::::::::::::::| .|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,,、 |:::::::::::::::::::| |;::::::::|,-──、 ~ニニ,,_` |:::::::::::::::::::| `ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ . i ^~~~ー==─ ー'-+、 /^゙-、;;;;/ { ヽゝ '-'~ノ λ ''゙゙''-''-─、 /-'^" ヽ,_ ^~^ ( /`''丶、 , - /^l
しつこい
>>78 貴方に必要なのはスルー…ではなくて、NGWord だと思います。
( ´_ゝ`)フーン
( ´_ゝ`)ドシ
( ゚Д゚)ヨッシャーーー
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,,;::::::丶 / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::::::ヽ i゙:::;:::::||::::::,!i:::::::::::,|i::::::::::::::::::;:::::::::::::::::::::::::::::::゙i i゙::::|;;;;| |;;;;;| |::::::::::| |:::::::::::::::::||::::::::::::::::::::::::::::::::| . i゙::::::i ''''''''''' '───' |;;;;;;;;;;;;::::::::::::::::::::| .|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,,、 |:::::::::::::::::::| |;::::::::|,-──、 ~ニニ,,_` |:::::::::::::::::::| `ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ . i ^~~~ー==─ ー'-+、 /^゙-、;;;;/ { ヽゝ '-'~ノ λ ''゙゙''-''-─、 /-'^" ヽ,_ ^~^ ( /`''丶、 , - /^l
何この駄スレ?
言うな
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,,;::::::丶 / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::::::ヽ i゙:::;:::::||::::::,!i:::::::::::,|i::::::::::::::::::;:::::::::::::::::::::::::::::::゙i i゙::::|;;;;| |;;;;;| |::::::::::| |:::::::::::::::::||::::::::::::::::::::::::::::::::| . i゙::::::i ''''''''''' '───' |;;;;;;;;;;;;::::::::::::::::::::| .|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,,、 |:::::::::::::::::::| |;::::::::|,-──、 ~ニニ,,_` |:::::::::::::::::::| `ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ . i ^~~~ー==─ ー'-+、 /^゙-、;;;;/ { ヽゝ '-'~ノ λ ''゙゙''-''-─、 /-'^" ヽ,_ ^~^ ( /`''丶、 , - /^l
`ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ ばかにはこぴぺできないせつこ
88 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 09:24:02
結局のところ、kerioは開発中止にはならないんだよね? 今後も継続してアップデートするよね?
最近のスレの流れを見てもまだそんなこと言うか
Jeticoから出戻りましたよ (´・ω・`)
おかえりなさい
まあ飲め、つもる話はそれからだ。 つ旦
>>93 青画面もしくはフリーズ。
その辺を回避できるようなルールもありそうだけど、
やっぱ青い画面は心臓にわるいよ…
つ旦 どもー
そのお茶、しょんべんだぞ
>>57 ttp://www.kerio.com/kpf_home.html CUSTOMER ALERT
Kerio Personal Firewall is being discontinued on December 31, 2005.
While Kerio will continue to support this product for all customers through 2006,
we will not be actively developing any new features or functionality going forward.
We strongly encourage those customers interested in purchasing Kerio Personal Firewall
to download the product and evaluate it free of charge for 30 days before purchasing
as our strict no refund policy will continue to apply for the three remaining months the product
will be available. We thank you for your understanding.
_, ._ ( Д ) ガシャ ( つ O. __ と_)_) (__()、;.o:。 ゚*・:.。
No! We cannot understand!!
Kerioからどこいったの?(´・ω・`)
>>98 Do not stop thinking.
face reality.
We cannot understand
102 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 06:07:40
たったいま気づいたんだけど、msiってアプリ起動チェックに反応しないのね。 これ、改善してほしいわぁ。
103 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 06:13:52
ごめんあさぁせ。 自己解決しましたわ。
じぇち子かわいいよ
じぇち子はツンデレ
>>94 ルールによってフリーズすることがあるってこと?
俺はApplication Table以外いじってないせいか、Jeticoで青画面は
見たことないな。Kerio4とOutpost Proはスタンバイ、休止、シャットダウン
時に時々不具合を起こした。
4.21使ってるんだが、BF2をやってると突然エラーメッセージが出てKerioが落ちる。 なので、何時も鯖から落ちて('A`) 相性が悪いのかね?
NIPSの誤反応じゃね?OFFにしてみれ
>>107 Application Tableのルールから外れて
"reject : Block All not Processed IP Packets"の
ログがたくさん出るような時に落ちてた。
ルールが少ないはじめのころは問題なかったから、
そのあたりをゆるくすれば回避可能かと考えてた。
そういえばあうぽも一度にまとまった通信があると落ちてたな。
>>110 ほう…
うちでもそのルールで、けっこうな数のログが残っているけど、
それが原因で落ちたことはないなあ。
とにかくレスd
>>109 低危険度侵入のところをデフォが許可のところを拒否にしてあるんだが、これがいけないのかもしれないね
とりあえず許可にして様子見てみる
Thx
Kerioもツンデレってか
Kerioも今年で終わりか 寂しくなるなぁ(´・ω・`)
完成度高いから・・・今後はlinuxの対応して欲しい。
>>114 なんか分かる気がする。
脆弱性対策がされなくなる、という心配よりも、
「次のKerioはどんな新機能つくんだろう」というドキワク感がなくなる寂しさが大きい。
けり男とエチ子か
だれだよw
蹴り男とジェチ子。二人は仲良し!
フィンランド語で読むならイェティコか エチ子でええやん
ティンコ!?(・∀・)
122 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 23:38:42
このソフトも開発中止になるので、削除依頼しますがどうでしょうか?
早漏
年末でいいよ
昨日ZoneAlarmから移行してきました。 結構軽くていいですね。
ちょっと聞きたいんだが、KPFをアップデート(4.1.3→4.2.1)した後に Google系のサイト(GoogleNews)につなぐとなんか日本語フォント表示が変になってるんだが、 これって既知だったりする?(なんか日本語フォントが大きめに表示される) XPのHomeでもProでも自作機でもノートPCでも再現するんで…
あたいのw2k異常ないよん
うんでもお前の頭には以上がありそうだ
漏れの頭にもありそうだorz
132 :
128 :2005/10/13(木) 20:44:00
とりあえずKPFを完全に消してから何が原因か一つずつ調べてみたところ、 フォントリンク設定用レジストリが原因だと判ったよ。 時々出る文字化けウィンドウには目をつぶることにするよ。
それって、日本語化ソフトに付いてくるフォント用のレジストリ修正で直るに1票
>>128 ,132
何処の日本語フォントが文字化けするのかが判らないと、他の人は検証しようがないのでは?
相手しても無駄。
俺は KPF4.2.1 だからOK
パケの断片化の問題? 前のやつとどう違うんだろう。
早くKerio以上のでてくれよ 不安なの(´・ω・`)
まじかよ、4.2.0使ってるのに
Google News は body,td,font,p,a{font-family:arial,sans-serif } って指定されているから Arial のフォントリンクが何らかの影響をもたらしているってことなんじゃないか。
テンプレ読まない奴を相手にするなよ。 おまえも同罪だぞ。
テンプレ読まない奴を相手にするなよ。 おまえも同罪だぞ。
うんこしない奴を相手にするなよ。おまえも便秘だぞ。
テンプレテンプレと連発している人がいるけど「2バイト文字非対応だから自己責任」とでも言いたいのだろうか。 俺自身は英語のまま使っているから問題ないけど 日本語化パッチを使っている人にとっては問題なんだろうしスレ違いでもないと思うが…。
ただの荒らしだろ
kerio以上の物はでてくるんだろうか・・・
蹴り男とジェチ子2人は仲良し。
はいはいワロスワロス
(´・ω・`)ショボーン
タスクマネージャーでkpf4gui.exeが 2つあるのですが、大丈夫でしょうか。
(ノ∀`)
Fuck You!
>>155 ,160
も一つアドバイスすると、プロセス関係を表示するソフト(ProcessWalker等)で見てみ。
何で2つのプロセスがあるかよく判る。
163 :
名無しさん@お腹いっぱい。 :2005/10/18(火) 16:10:21
Current version: 4.2.2 Release date: October 18, 2005 4.2.2 - October 18, 2005 - fixed web filter bug causing crash of KPF
4.2.2キタ━━━━━━(゚∀゚)━━━━━━ !!
フォーラムでまだ告知が無いから、もう少し待った方がいいかもしれん。 また、ファイル差し替えとかされたら面倒だからな・・・・。
とりあえず落として待機
これはマジで 5.0.0 beta3 くらいまで逝くかも知れんな。
r'⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒X⌒ヽ ⊂゙⌒゙、∩ ヽ__乂__乂__乂__乂__乂__乂__乂__乂__乂__乂__乂__乂__乂__乂__ノ ⊂(。A。)キタ━━━━━━━━!!!!!!
まだ様子見の俺はチキン
171 :
名無しさん@お腹いっぱい。 :2005/10/18(火) 19:02:52
キタ━━━━━━(゚∀゚)━━━━━━!!
おお、公式サイトも4.2.2来てるY⌒Y⌒\( 。A。)/!!!
入れたけど… Version 4.2.2 (18 Oct 2005) o fixed an unstability in javascript/vbscript/activex filter なんかうちにはほとんど関係なさげ…
X-WORKS とっとと日本語化しる!!!!!!!!
175 :
名無しさん@お腹いっぱい。 :2005/10/18(火) 21:26:50
kerioは今もバージョンアップしてるけど、開発ってこのまま続くの? なくなるとかいう話題があったけど。
乙
1時間強w
速すぎるぜ
4.22 キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。. .。.:*・゜゚・* MD5のハッシュ算出しとけ!
IEだと広告ブロックって効かないの? FireFoxだと消えるんだけどIEだと出ちゃうんだよね(もちろんcacheは消してる)
Webfilter使わないし
ふつーに安定
189 :
174 :2005/10/19(水) 16:25:30
kerioの中の人もさびしーんだろうな
やっぱりKerioはツンデレ
もう最後だし、、、うpでーとするか…みたいな?
194 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 19:13:23
本当にスンマソ。初丸恥です。 以下は真剣。 Kerio v4.2.1-4.2.2 をインスコ直後, CPU使用率100%は仕様ですか? OutPost Freeからの乗り換えなんですがSygateと比べてもこっちが良さげなのに、なかなか安定しなくて残念。 P4 1.7Gと 2.4G XPpro NAV常駐なんですが近い環境の人(遠くてもいいので)CPU使用率 参考にさせてください。
>>194 環境は全然近くないが
まず、CPU使用率の高いプロセスを確認しないと。
197 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 19:36:13
>>195 レス トンクス!
Kerio だけで95%から100%なんです。サービス無効にして、プロセス切ると使用率10%前後に戻るとゆう状況です。やっぱりみなさん、ここまで酷くないですか。
198 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 19:38:14
うぷだてor上書きアップデートすると、すげー重くなったのでタスクマネージャで 確認するとkpf4ss.exeのCPU使用率が98%に(;´Д`) いったんアンインスコ+再起動の前に残ったフォルダとその中のファイルを全部削除して インスコしたらOKだたよ
200 :
名無しさん@お腹いっぱい。 :2005/10/19(水) 19:55:38
>>199 さん ありがとです。
なるほど。上書きアップデートをアンインストールして入れなおしまでは、
やったんですが、クリーンに消えてなかったかも。
レジストリまで消して、入れなおしてみまつ。
早速、帰ってやってみまつ。
>>194 P4の2.66だけど、CPUの使用率は13%〜20%の間くらい
今、使ってるのは、Jane-DOEとオンラインゴルフゲーム。後、常駐ソフトが何本かあるが、多くも少なくもないと思う
アップデートは昼間に普通にやって(別にアンインストしてから再インストしたわけでもない)
>>176 の日本語化パッチを当てただけ
特に問題はないな
しかし・・・ルールの整理しなきゃorz
203 :
19 :2005/10/19(水) 23:13:57
今 帰宅しました。田舎はつらい・・・・さてやるか
.
>>201 チェックします。どーせなら徹底的に
.
>>202 やっぱりそれくらいですよねぇ。いくらお蔵入り寸前のP4Bだからって
でも、ひょっとして、最近のPFってそんなにスペックいるのか?と思ってしまった。
参考になりました。
850MHzのPen3でもkerioのプロセスは使用率0%だよ
kerioの割れキーを入れたままインスコしたら、何時までたっても97〜100%で起動せず 割れキーを削除したら0%で正常に起動 爆笑した
206 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 00:53:10
スタンバイから復帰した時に完全にNetから遮断されてしまうのはうちだけでしょうか? Kerioをシャットダウン&再起動すれば問題無く使えるのですが。 他のFWソフト(ZA・NIS)も同じ症状になってしまうのです。 Kerio以外ではアダプタが存在しなくなってしまいます。 WinXPMCE Athlon64 3200+ nforce3マザー nVidiaNIC プロバイダ OCN 光フレッツプレミアム ルーター=CTUのみ 他FW CTU off nVidiaNIC off 付属ウイルスバスター off
208 :
194 :2005/10/20(木) 01:56:34
CPU使用率100%の質問者です。
kerioインスコ完了しました。ただ今10〜25%で稼働中。
情報くれたみなさん爆感謝です。
ちなみに
>>207 さんの件ですが
当方、kerioインスコ→サービスで無効→タスクマネで停止の状態で
sygateをインスコしたところ、いくら設定さわっても接続できなくなりました。
kerioをアンインスコしたら、一発で接続したのですが・・・・・。
関係なかったらすんまそ。
FW二つも入れるな。
210 :
207 :2005/10/20(木) 09:28:12
付属ウイルスバスターを削除したら不具合が無くなりました。 ノートンにしたら全く問題ありませんでした。 ウイルスバスター再インスコでも不具合は再現。 やっぱ中華系はダメだ。
4.2.2は見送ったほうがよさそうね。
>>210 ウイルスバスターはFW機能が付いてる。
「2つ以上のFWの共存は出来ない=仕様」
>>210 俺もウイルスバスターと併用してるけど問題なし。
バスターのPFW機能をアンインストールしてなかったのでは?
216 :
207 :2005/10/20(木) 23:13:33
光フレッツプレミアムに付属してくるウイルスバスターなんです。
>>214 >>215 きちんとFW機能はKerioだけにしておきましたよ。
Kerioと相互性が上手くとれないアンチウィルスソフトってあるの? FW機能付きのウィルスバスターとかは別にして
泣く子も黙るAVG
AVGは全く問題ない
H+BEDV AntiVirを1年ほど使ってるが、全く問題ない。
Windowsうpだての鯖何とかしてほすぃ
>>216 ちゃんとプロセス動いてないか確認したか?
>>217 Kasperskyは相性悪いよ、kerio反応しなくなるよ。
avastは今のところ問題なく動いてる
eTrustのデモ版もたぶん大丈夫
2バイトなんとかしてください(´・ω・`)
HIPSはチート検出ツールで誤検出されてしまう レジストしてないし無効になってるけどドライバは裏で動いてるみたい DriverWalker使ったらHIPSだけOFFにできた
升鶴になんか仕掛けられてるのかもナ まぁ升erなんてどうでもいいけど
今更ながらMSNメッセのルールを作り忘れてたことに気付いたんだが、 何か注意点とかある?
いろんなことに注意を払うように心がける勢いで気をつける
アプリケーション拡張のルール作りで、2度と使わないアプリの情報を消したいのですが 何度削除して設定を適用してもすぐに復活してしまいます。どうしたら消せますでしょうか? OSはXP、Kerioのバージョンは4.2.1です。
それって山田ウイルスなんじゃね?
ちょっと見てみます
>>232 2バイト文字を含むパスにアプリケーションをおいているのであろう。
削除したものが復活するってことは設定ファイルへの上書きがうまくいってないのかもね。
ちなみに消えないアプリの名前にyamadaが含まれてたらやばい。
>>237 その場合は削除すれば消えるはず。 kerio自体のパスに二バイト文字が含まれてたら
設定ファイルへの書き込みに失敗するかも知れないが。
えーと、どのファイルを編集するのでしょうか?
>>237 そうですね、2バイト文字を含むフォルダです。昔インストーラを起動したときに2バイト文字を含む
フォルダで起動してその時にルールが残ったままになっています。
>>238 消えないアプリの名前にyamadaは入ってないです。
kerio自体のパスにも二バイト文字は入ってないです。
うpだてまーだ?
241 :
237 :2005/10/29(土) 02:58:21
>>238 Kerio v4.1.x 辺りの頃だったか
2バイト文字を含むパスに置いたアプリのルールを削除できなくて困った経験がある。
設定のエクスポート、インポートで事なきを得たが。
>>239 >>4 のように書き出して該当するアプリのアイテム<>〜</>を消して保存してインポート
あとはじっくり考える
皆さんの言うとおりにしておかしくなっているところを消すことができました。 ありがとうございました。 設定をエクスポート→設定ファイルをエディタで開いて→2バイト文字がはさまっている アプリのアイテムを<>〜</>部分単位で削除する→設定をインポート でした。
>>241 そんな問題があったのか、知らなかった。 すまそ。
なぁ蹴り尾135ポート開いたまんまなんだよ閉じ方教えて ver 4.2.2
>>245 がルーターを使っていることに花京院の魂を賭ける。
>>245 そんなザルな設定しかしないなら、kerio使う意味なくね?
>245 Protocol Direction Local Port Local App Remote Address Remote Port Action TCP and UDP Incoming Single:135 Any Any Any DENY
advancedでインスコしたのにsystem securityのタブが出ないのはなんでだ
>>249 ちょっと前のバージョンからIntrusionsタブに含まれるようになった
日本語が文字化けしていると思ったら、パッチ当ててなかったからだった(´・ω・`)
>>252 パッチ当てても2バイト問題は解消されないよ?
2バイト問題が解決されたKerioが欲しい。 特に2.15とか
パッチってなんだよ(´・ω・)
ごめん、Kerio使いながらGyaOを見ている人いる? 半分くらいの確率で、動画が再生されず音声だけになってしまうんだけど…。 どこかのポートを開かないとだめなのかな??
>>256 問題なく見る事が出来る
っかKerioの問題じゃね〜だろ?
Kerio外したらいつでも見ることが出来るのか?
>>256 それ多分Kerio関係ないわ。
・使ってる回線速度が遅い。(GYAOのスピードテストしてみ?)
・鯖が混んでる時間(主に夜?)に見ようとしてる。
・PCがスペック足りてない(必要スペック参照)
辺りだと思う。
ブロードバンド配信は、基本光想定だからなぁ。 回線速度は実測8M以上あれば、ストレス無く観れるハズ。 PCスペックの要求も高い。コマ落ちするならメモリ増やすべし。
260 :
256 :2005/11/08(火) 02:51:40
メモリーも512MB積んでいるし、スピードテストも パスする(実測3Mbpsだけど)のに…。 何か設定がおかしいのかな。 とりあえずありがとう。
>>260 IE ツール インターネットオプション プログラム WEB設定のリセット IE再起動 GYAOにGO!
あ、kerioのWEBフィルタオフ。 アンチウイルスソフトも一時オフにしてみるといい。 もしかしたらリファとかクッキーが止められてるのかも知れない。
ちなみに俺はkerio使ってるけどGYAOで見れなかったことは一度も無い。 WEBフィルタはオミトロン使ってるから常時オフにしてる。
>>260 WMPのオプションのパフォーマンスタブの中にバッファ設定があるから、
それを10-15秒位にしてみれば?
あと接続速度を推奨か1.5M、LANにする。
オレは回線が遅いから全部保存してから見てる
Kerio終了させてもだめでした…。 どうやら他に問題がありそうです。 色々ありがとう!
>>261-262 を試したりはしないの? これが一番手っ取り早い解決方法だと思うんだけど。
Sygateから乗り換えを検討しているんだけど、
ひとつ教えて下さい。
ちょっと古くて申し訳ないんだけど
>>5 のことなんだけど、
これってサポートが12/31までなの?
それとも使用期限が12/31までで、それ以後は使えなくなるの?
>>268 2005/12/31で購入できなくなり、最長2006/12/31までサポートは継続されるだそうだ
もちろんサポートされるのは有料ユーザーのみ
プログラムに使用期限があるかどうかはPCの時計を進めてみたらいいんじゃね?
270 :
268 :2005/11/09(水) 11:01:27
>>269 レスありがと。
もし2006/12/31まで使えたらラッキーだから試してみます。
svchostの外部接続80、443をokにしても 更にkerio終了させてもwindows update出来ないんだけど… なんか他にすることある?
必要なサービス動いてるか?
>>272 調べた…BITSが止まってた…なんで止まってるんだ…
kerioってインストールするとこのサービス止めるん?
しかもサービス起動できない… kerio以外の他の原因…か…
俺にはこれしか言えん。 がんがれ
スマンカッタ。kerio関係なかった。orz ちなみに解決手順書いとくと regsvr32 qmgr.dll実行 regsvr32 qmgrprxy.dll実行 BTS起動 なにが原因だったんだろうなぁ・・・
>>276 ウイルスかなんか罹ってないか?
そういうサービス止めるのとか珠に聞くよ
森はGoldTachか
WindowsUpdateが使えなくなるソフトなんて聞いた事が無いぞw アンチウィルスは何入れてる?
276が無問題なら良いけど、たぶんOS再インスコしてFAXでプロバのパスワード変更くらい用心したほうがエエんでない?
>>279 もしかしてWebが使えるときに例外サイトを弄ってしまったんじゃないの?
と疑ってみるテスト
俺も自動アップがダメだった。 でも原因が分かって良かった。 svchostsのinternetゾーンへのoutを許可したらOKだった。 ?だったからメッセージが出るはずなのに、なぜか出なくて原因を見つけるまで時間が掛かった。 だから、どのIPあてに繋ぐのを許可するべきか不明なんで、全て許可だ。
一度ログとって見たら?
おまえらはZAでも使えw
ザ?ソフト名が「ザ」って、何か潔くてかっちょええな。
| 〜〜〜〜〜〜〜〜|〜〜〜〜〜〜〜〜〜〜 >( c´_ゝ`) | | >( c´_ゝ`) J >( c´_ゝ`) | 〜〜〜〜〜〜〜〜|〜〜〜〜〜〜〜〜〜〜 | >( c´,_ゝ`) | J >( c´,_ゝ`) >( c´,_ゝ`)
>>285 ZoneAlarmっていうソフトのことだよ
288 :
271 :2005/11/14(月) 04:00:36
>>277 俺も心配になってNOD32やバスターやBitdiffenderやらでフルスキャンしたけど見つからなかった。
なんかのせいでBITSのサービスOFFになっちゃったんだろうなぁ。
…全然記憶にないのが悲しい。
>>279 アンチウィルスはNOD32常駐。
通信が出来なくなったんで、これが原因とは考えなかった。
>>280 うーん。
そこまでやった方が良いかなぁ。面倒なんでちょっと考える…。
>>281 kerioの設定内容は真っ先に調べたけど、なんにも問題なかったんで悩んじゃって。
svchostのログ録ったり調べたけど、bits云々の方は解らなかった…。
まぁたぶん大丈夫かなぁと様子見。
今は侵入が無いか頻繁にルーターのログも見るようになったり。
>>282 少し前に調べたときはこのIPだった。
>>11 のIP+αか…。
>> filter svchost for WindowsUpdate
Application : svchost.exe
Gloup : Updater
Direction : Outgoing
Action : Permit
Protcol : TCP
LocalPort : 1024-4999
RemotePort : 80,443
RemoteAddress :
// download.microsoft.com
207.46.0.0 - 207.46.255.255
211.39.137.157
30日過ぎてもウェブフィルタ使いたいんだけど、 なんかいい方法ない? 購入しろ!ってのは無しね!
>>290 proxomitron使え。 kerioのWEBフィルタなんかよりずっと使える。
購入しろよ
久々にノートン先生買うかな・・・
294 :
名無しさん@お腹いっぱい。 :2005/11/14(月) 20:49:44
>>293 それだけはやめとけ。
勝手から絶対に後悔するぞ。
2006なんて、ぜんぜんいい評判聞かないよ。
ノートンスレでも重いだの使えないだののレスがほとんどだし。
>>293 まぁ、とりあえず体験版を試用してからでも遅くはないんじゃないか?
自分の環境で問題がなければ、他の評判は気にすることはなかろう。
俺はKerioで満足してるから、Nortonには移らないと思うが
移行するとすれば、自分で試してからにするな。
NFWはやめとけ。 NAVは未だ使えるが。
俺は格安だったからNIS2005買ったけど、FW機能は即切ったよ。 やっぱりFWはKerioが落ち着く。
298 :
名無しさん@お腹いっぱい。 :2005/11/14(月) 22:02:44
結局のところ、Kerioは開発が継続?
継続なんて話どこで出たんだ?
願望です
Kerio開発終わるんだろ? おまいらはアウポにでも乗り換え? 最終Verをずっと使う?
>>301 アウポフリーはとっくに開発終わってるよw
あうぽフリーは時々ドライバエラーで素通し設定になってることがあるのが凄くいやだった Kerioが危なくて使えなくなる前に代わりが欲しいんだけどどうなるかなぁ・・
あうぽフリーはうちではなんでか 左ペインを操作してるとがががっとかなって(うまく説明できねー) 問答無用で落ちてくれることが多々あったため、すぐに使用停止したよ… Kerioは4をしばらく使ってたけど、結局Sygateを1年くらい使って、今はJetico
outpost freeは落ちまくりソフトで有名だな。 ウチでもダメだめだった。PC放って置いてあとでみたら止まってたってのが度々あって怖かった。 でも安定してる環境では落ちないらしい・・・。 不満がでるまではkerio4使い続ける予定。
>305 日本語おかしい
>306 うるせー黙れ
アプリ毎にIP:port指定がしたくて最近ZAから、Kerio4.2.2に乗り換えました。 大体問題なく動いているのですが、一つ大問題が・・・。 KERIOがpopupした時、アプリを良く間違えるんです・・・。 IEを開いているのに、MSN Messengerと出たり、LiveUpdateとなったり・・・。 これって仕様ですか? OSはXPsp2でNortonSystemWorks2004のNav使ってて、Kerioは日本語パッチ 当ててます。
そんなことあるのか?フルパスで表示してみ? プログラム名だけ変わるなんて考えらんね
ただ常駐が通信してるだけじゃないのかな
>>308 セキュアプリに第三者が作ったパッチ当てる馬鹿は(・∀・)カエレ!!
>>311 厳しいな
kerioを日本語化する意味がわからん
日本語化してますが…
308です。パス表示も間違ったアプリの正しいパスです・・・。 似たような2つの環境で使ってますが、両方とも同じように間違えます。 やっぱ何か特定のアプリと競合してるんですかね・・・。
>>308 IE 起動中にバックグラウンドで メッセ, LiveUpdate が通信しているのであろう。
そこまでヤヴァいバグは出てないだろうからなw
砂箱(ProcessGuard)と一緒に使うと、起こることあるよ >アプリ名間違い
またまた308です。 Norton関係全部アンインストール。KERIOもアンインストール。 再起動して、念のため関係するProgram Filesの残骸フォルダ削除。 素のKERIOを再インストール。 ・・・まだ間違える。Orz 特にnProtect GameGuardが立ち上がってる時に顕著に発生する。 これ、砂箱的動作してるのかな・・・。 もうちょっと煮詰めて(煮詰まって)みます
間違えてるんじゃなくて、別プログラムの呼び出しをそれと感違いしてるとかw …いや、日本語化しててそれはないな。
>>318 なんでバックグラウンドで動作している別アプリの通信をKerioが感知して、
それのダイアログが出てるんだ、って意見は無視するの?
321 :
名無しさん@お腹いっぱい。 :2005/11/17(木) 02:02:29
煮詰まってる308です。 立ち上がってないアプリと間違えたり、酷いとunknownが 通信しようとしていますとpopupするので、bgプロセスと 勘違いしてるということは無いと思います。 そのうちOSごとクリーンインストールして試してみます。。。
nProtectの可能性が高そうだな。
自分が分からないからって、馬鹿呼ばわりはないんじゃw
325 :
名無しさん@お腹いっぱい。 :2005/11/17(木) 13:24:03
_, ,_ パーン
( ‘д‘)
⊂彡☆))Д´)
>>323
懲りずに308です。 ちなみに、PFは長らくZAを使ってましたが、 ・ZA アプリ毎に接続先/ポートをコントロール出来ない。 ・Outpost 1.0Free XP/HT環境なので激しく青る(dll外しは試してません) もう何年も放置プレイされていて、ちょっと不安。 (ルールの追加はこれが一番やりやすかったです) ・Sygate popupで接続先/ポート指定の許可ルールを1つ作ると、 その後そのアプリのそれ以外の通信は全部ブロック。メニューから 別途追加するしかない。知らないルールは毎回popupして欲しい・・・。 ・KERIO プロセス間違える・・・(私だけかOrz) という感じでつい最近、3つ試しました。PFアンインスコ繰り返してるので OSが穢れまくってるのかも・・・。
プロセス間違えるって言い切る理由と症状を全部理論的に書いてくれ。 間違えるだけじゃお前の言ってる事わからん。320スルーしてるし。 お前に対してのレスをお前がスルーする以上、お前へのレスはつかねーぞ。馬鹿。 そっから出直せよ。
328 :
名無しさん@お腹いっぱい。 :2005/11/17(木) 14:41:52
>327 お前はもう来なくていいよw
320さんの返信は321のつもりだったのですが。 もう少し詳しく書くと、Visual StudioのSpy++のプロセスリストや taskmgr.exeに存在していない物が通信しようとしているとPopupするわけで・・・。 例えば、about:blankのIE立ち上げて、googleにつなぎに行くと、 unknownやMSN Messengerが66.102.7.99:80に接続しようとしていますと popupが出て、許可するとKERIOの接続中のプロセスリストに unknownやMSN Messengerが66.102.7.99:80に接続中と表示されます。 もちろん、MSN Messengerは終了させていますし、Spy++にもtaskmgrにも unknownプロセスは存在していません(unknownはKERIO自身の出力と 思われます。) 他に同様の症状の方はいらっしゃらないようなので私の環境固有の問題 ぽいですね。素のXP入れて症状再現するまで、問題環境に近い設定して みま。 でもって、327さんがキレてる理由がまったく分かりませんが、nullーして 宜しいでしょうか?
>327 現実社会で相手にされないからってこんなところでキレなくても…
331 :
327 :2005/11/17(木) 14:59:43
1時間で3人釣れた^^
釣り 理論防衛やレスに行き詰まった際に使われるのがほとんどである事から 「釣り宣言=敗北宣言」と認識されている。
>>329 私もよくなりますよ。
nProtect GameGuardを使ったあとに高確率で同じ症状になります。
Network Securityにて許可しており、普段はpopupなしで使えるソフトで通信を試みると
エディタや音楽再生ソフト等(ランダム?)から許可を求めるpopupが出ます。
拒否すると通信が行われません。
許可すると正常に通信できます。
該当ソフトを何度か起動しなおすか、
Kerioを1度Disableにしたあと、Enableに戻せば正常になります。
FWを2本立ち上げるのはタブーなんじゃないの? nProtect GameGuardをFWと言っていいか自信ないけど
336 :
334 :2005/11/17(木) 16:47:11
whoisすると Google のIPなんで、自動更新は関係ないかも。
>>335 の可能性に一票。
後ろで通信をフックする機構が働いている気がする。
毎度、お騒がせしている308です(_ _) 管理者UpdateしたWinXPsp2 CDを新規クリーンインストールして、 nVidiaのドライバだけ入れて、nProtect GameGuardを使っている物 (lineage2)をWindowモードで起動し、IEを立ち上げたら、やはり unknownがgoogleのIPに接続しようとしていますとpopupしました。 原因はnProtect GameGuardだったようです。お騒がせしました。 nProtectはハッキング防止の為にプロセス保護等をしているという 話なので、これが影響したようです。
308氏ね。
308ってキモいよね
ああー 308氏、ね
308は無駄にスレを進めた責任を取って北朝鮮に行け
342 :
名無しさん@お腹いっぱい。 :2005/11/17(木) 22:01:07
結局のところ、Kerioは開発が継続?
308が馬鹿すぎてついていけません。
長年使ってきたKerio2のfwdrv.sysが原因で、PerfectDiskが7.0.40あたりから青画面出すようになった。 しばらくPerfectDisk7.0.31のまま使ってたが、辛抱たまらずとうとう昨夜Kerio4入れた。 2のルールを外に保存しておいたのが、あっさり4にインポートできた。 若干の手直しも必要だが、この調子だと問題無さそうで、近々ここも卒業できそうだ。
日記野郎は氏ね。
日記に嫉妬ワロス
308は人気者
>>337 まぁ何はとまれ解決して良かったではないか。
今後Kerio以外のFW使った時にも参考になる(かもしれないし)
nProtect GameGuardというのが何者か知らないのだがw
(ぐぐる気力もない)
原因調べてから来いやカスが。
原因分かったら来ないだろ
そりゃそうだw
ほんとに人気だな
すまんがこれ、アンインストールしないで、初期起動を止めるにはどの スタートアップを消したらいいでしょうか?
>>355 msconfig → 「サービス」タブ → 「Kerio Personal Firewall 4」のチェックを外す
>356-357 サンクス。デフラグソフト仕掛けていったら別のツールで止まってたんで・・・・
>>358 「すっきりデフラグ」で不要なサービスを無効化するか
SafeModeでデフラグするのが良いよ。
ただし、SafeModeはWindows標準デフラグユーティリティ限定。
>>359 そのソフトでデフラグしようとしたらコンソールとかが働くんですわ。
とりあえず今度はスタートアップだけ消してやってみる。
Windowsうpだての設定どうすればいいんだよ? めんどくさい
Windowsうpだて中はKerio無効にして、無事終了することを祈れ。
>>362 ∧_∧ クワッ!
∩`iWi´∩
ヽ |m| .ノ
|. ̄|
U⌒U
>>361 とりあえず全部拒否やめてASKにして考えれ
それからsvchost.exeの扱いを考えれ
365 :
名無しさん@お腹いっぱい。 :2005/11/19(土) 13:48:20
インスコ中にエラーが出て4.2.1から4.2.2にうpだてできない(´・ω・`)
アンインストールしてからうpだてしたら?
>>365 設定をエクスポートしてアンインスコだな
池沼なオレはうpだての時だけsvchost.exeのout許可してる
Kerio初めて入れたんだけど30-day trial versionになってるけどこれでいいの?
普通に使う分にはそれで構わない 30日過ぎると機能の一部が使えなくなるけど重要な機能じゃないから
サンクス
>>369 使えなくなる機能
・Web Filterling
・HIPS
・Log to Syslog
・パスワード保護とリモート操作
・Gatewayモード
というわけで、最初から以上の機能はDisable推奨
尻だけは使いたい
/ ̄
∧∧ <
>>373 どうぞ!!
(д`* ) \_
(⊃⌒*⌒⊂)
/__ノωヽ__)
/ ̄
∧∧ <
>>375 どうぞ!!
(д`* ) \_
(⊃⌒??⌒⊂)
/__ノωヽ__)
俺はPredefinedも切ってる
最近ZAから乗り換えようと思うんだけど ポップアップの許可不許可だけで十分使える?
>>379 使えないこともないが、それならZAでいいじゃん。
Kerio2で完成してたルールをごっそりパケフィルタに移植したから、4で増えたのはブート時プロテクトだけだな。 ルータ入れてるからIDSも切ってるし、Webフィルタなんて最初からイラネーし。
開発引継ぎはないのか・・・惜しすぎる
フレッツ接続ツール最新版とKPF 4.2.0って相性悪いね。 4.1.3使ってる
お前だけ
レジストリのAlwaysSecureが2になってるけど 1にしないといけない?
ブートタイム遮断に関係ないかいじってみれ
切ったら0になりますた(´・ω・`)
これはKerio2から知られてる有名な方法だが ---------------------------------------------------------------- A way to set up Kerio to be more secure. You have to add one DWORD value to the registry. There's a key where to add it: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fwdrv. I' think everyone knows, that this is Kerio Low-level network driver. DWORD Value to add: AlwaysSecure (DWORD) set to 1. Of course you have to restart system. After restart stop Kerio firewall service and try to ping any address (not Loopback - Loopback will answer - it's OK). ---------------------------------------------------------------- より安全なKerioをセット・アップする方法。 登録に1つのDWORD価値を加えなければなりません。 キーがあります、それを加えるべき場所: HKEY_LOCAL_MACHINE¥SYSTEM¥CurrentControlSet¥は¥fwdrvをサービスします。 私'誰はでも知っていると思う、これはKerioの低レベルのネットワーク・ドライバーです。 加えるべきDWORD価値: 1までAlwaysSecure(DWORD)セット。 もちろん、システムを再開しなければなりません。 再始動停止Kerioファイアウォール・サービスの後に、またぴんと飛ぼうとする、任意のアドレス(ない、それがそうであるLoopback(Loopbackは答えるでしょう)よろしい)。 ---------------------------------------------------------------- じゃあKerio4の2ってのは何なのか
PerfectDiskの最新ビルドでブルー落ちの原因は MaxBufferSizeをいくら大きくしても解決しなくって このfwdrvのAlwaysSecure=1なんじゃないかと睨んでたのだが もう疲れたのでKerio4にしたら解決しちまったですよ 0でも2でもPDは落ちないが、1が何を意味するかは知らない
>>388 KPF4におけるその値…って4が出た(あるいは4にBoot〜が付いた)時に話題になってたな。
忘れたけど。
てことはKPF2でもAlwaysSecureをoffにしたらPerfectDisk落ちないってことか?
みんなは、乗り換え先もう決まったの? それとも、大きな脆弱性が見つかるまでは、Kerio4使うの?
ぶっちゃけ何も考えてない。 FW探す以前にOS込みの環境が激変する。
全然困ってないからこのまま。
現在のKerioで何も問題ないなら、乗り換える必要ないんじゃないか
考えてみりゃ終了終了騒がれてたkerio2を未だ使ってるんだもんな 開発側は
今使ってるノートに入れてみた IPとポートの範囲設定が出来無いっぽい 当然ながらシスセキュみたいなものは無さそう ZAぽい感じかな?
工工エエエエ(´Д`)エエエエ工工 だめじゃんドコモ
400 :
398 :2005/11/26(土) 00:03:49
前言撤回 ダイアログからは出来ないだけでコンフィグ入れば範囲設定は出来るな
401 :
398 :2005/11/26(土) 00:05:35
あー ポートは複数適用は出来ないね 1ルール1ポートっぽい
乙 それは面倒だな
そりゃKPF2にも劣るなw
404 :
397 :2005/11/26(土) 00:11:14
なんだ使えないのか・・・
えええ、port1つだけはありえないだろう。 利便的に考えて。
KPF4はルール作りは楽だが表示が崩れることがある(開き直せば直る) KPF2はルールいじったら即保存しとかないと本当に壊れる
407 :
398 :2005/11/26(土) 00:17:48
誤解の無いように 1024-4999 みたいなポート設定は一つで出来るけど 80,110,443,みたいなのは一つづつ作らないとダメってことね
408 :
398 :2005/11/26(土) 00:18:48
いや 適当に弄っただけだから出来るかもしんないよ? 俺を信じるなw
kerioとZAの中間だな もうちょいがんばればkerioの代わりになりそうなのに・・・
ZAよりはよさげっぽい?
お、また候補増えた〜 のんびり構えよう(=´ω`=)y─┛~~
いったんKerioアンインストールしてコドモ入れてみた。 ちょっと使ってみてアンインストールして、またKerio入れた。 以前の設定が生きているみたいで、設定やり直さずに元の環境に戻った。 レジストリは多少汚れたけど、後々支障が出るようなことはないみたい>コドモ ・・・コドモの使用感は聞かないでおくれ。
>>412 コドモと比較したときの Kerio の使用感を教えてくださいw
設定方法がケリオに似てるフリーの無いかな〜
使ってない無印XPノートにインストール、ZA並に重い プロセス - CPF.exe 10〜30MB、cmdagent.exe 1〜2MB Computer Security Level で大まかに設定 - High:全部ブロック、Low:全部通過 、Custom:自分で書いたルールが適用 アプリごとにリモートのIP、ポートの設定ができないローカルのみ 一つのルールで複数のポート指定はできない アプリ毎に毎分の接続数が指定できる DoS攻撃に対してIDSを装備しておりプロトコル毎にパケット数/秒の設定ができる 接続モニタでリアルタイムにアプリ毎のリモート、ローカルのアドレス、ポートまた速度が監視できる 素人なんでつっこまないでね、傷つくから
↑ Comodoのことです 追加 アプリ起動の監視機能なし 接続時にポップアップが表示され許可、拒否するかあとアドレス、ポートに関して聞かれる(Customモード時のみ)
>>415 ちょいと微妙だねぃ
アプリ起動監視はなくてもいいけど、フィルタリングルールは
詳細に設定出来ないとkpf4からじゃフラストレーションたまるね。
>>417 書き方が悪かったのですが
ローカル側はアプリ毎に詳細設定できてリモートは共通のルール設定です
421 :
名無しさん@お腹いっぱい。 :2005/11/26(土) 16:55:06
アプリケーションファイアーウォールの新星現る!とおもったのに(ショボーン
422 :
名無しさん@お腹いっぱい。 :2005/11/26(土) 16:57:50
>>422 ダウンロードサイズ 396KB・・・・!?
Intrusionsのアプリ設定、アンインスしたアプリのルール削除してもなぜか復活w ノートで直接削除したからいいけどすげーうざw
425 :
名無しさん@お腹いっぱい。 :2005/11/26(土) 17:18:36
>>423 漏れも驚いたけどファイルサイズが小さいのが一つの売りみたい
>424 何のこと言ってるの?
Kerio2.1.5でも2Mあるのに400kってすごいな。
>>427 KPF4(free)から乗り換えて満足するのを教えてくれ
俺もそれ知りたい 機能的に似てるのってどれだろう? あ 開発中止し無さそうなのでね
AS3入れてみたjeticoの劣化コピーみたいな感じです アプリ毎の設定はもちろん、ポートの範囲設定、複数指定はできません
使われてる用語もKerioっぽいといいんだがなぁ。 jeticoはよくわからん用語で設定しづらかった。
日本語に翻訳されたヘルプに用語集があったろ
>>432 jeticoスレで聞いてくれたら教えるが?
436 :
名無しさん@お腹いっぱい。 :2005/11/27(日) 09:53:18
>436 評価は高いが、評価している人数がまだ少ない
Size:70.9 MBなにこれ
やっぱあのグラフィカルな画面のせいか。 ああいう画面は別に必要ないから俺には合わないソフトだな。
CentOS入れ終わったら試してみようかな
OS入れ直す前にちょこっと試す方が賢明かと
試してくれるならどっちでもいいよ
なんか重そうだなぁ。
Solsoft NetfilterOne 入れたけどオレのノートでは歯が立たない Javaで動かしてるアプリで使い方が分けわからん なんでLinuxとかコンパイルとか出てくるんだろう Pentium3 850Mhz+384MB
これってFWの開発ツールだと思うのは気のせいですか?
気のせいでした
ワロタ
Vistaに標準装備のFW入れるよ。
Vista買うのは2年後
SPが出るまで様子見なのはお約束
452 :
名無しさん@お腹いっぱい。 :2005/11/27(日) 16:10:26
無印が一番安定しているのはお買い得
453 :
名無しさん@お腹いっぱい。 :2005/11/27(日) 20:03:01
あげ
454 :
名無しさん@お腹いっぱい。 :2005/11/27(日) 21:24:59
kerioの製作者に聞いてみればいいような気がしてきたw 「次何使えばいい?」
2.1.5
(´-`)。oO(アウポの口径はInpostで…)
459 :
名無しさん@お腹いっぱい。 :2005/11/28(月) 17:15:33
kerio2.15のソース公開すればいいのに
ICMPなんだけど許可するのはOutのほうは8 Inのほうは0、5、11でOK?(´・ω・`)
>>460 pingうたない、そもそもよくわからないならdenyで問題なし。
462 :
460 :2005/11/28(月) 18:18:11
>>461 ネットゲーやるときとかPing打つから8は必要かも
INのほうが分からないの
うちはInは0,3,4,11,12,13を許可してるな どっかのサイトを参考にして遙か昔に設定したけど
>>462 調べて必要なもんだけ許可ってのがいいけど
inなら0、3、11あたりジャマイカ。
465 :
名無しさん@お腹いっぱい。 :2005/11/28(月) 19:23:29
SSが無いからDLする気にならん 誰か人柱よろ
>>465 >ネットワーク上でファイル交換を監視するスパイのIPアドレスをリストアップ&アクセス制限し
>交換されているファイルの著作権の有無を確認できるようにするソフトです。
ダウソ厨御用達のPGと同じじゃないかw
FWじゃないな。
469 :
名無しさん@お腹いっぱい。 :2005/11/28(月) 20:02:19
? Why to use ProtoWall If any of this info is wrong please feel free to post it and we will correct it. Protowall is one of the only avilable applications that can handle 10000 advanced IP deny rules (globally about 2,000,000,000 IP's) without PC/application slow down or application GUI crashes. (and lowest CPU/RAM usage avilable) Examples: Shareaza's GUI may crash with over 4500 rules. Kerio Peronal Firewall 4 after 2000. Sygate will only hold 500 ranges per rule, and it will take a max of 75 rules. Besides ProtoWall is specially designed for blocking BAD IP's. It is easier to manage them in one application and there is no need to export to each downloading application.
470 :
名無しさん@お腹いっぱい。 :2005/11/28(月) 20:05:07
>>468 おまいにぴったりじゃないか!
あとFWじゃない理由を。
PGと同じならProtowallなんてつくるひつようないだろ
>>460-464 こういう設定って例えば8を許可する場合は8以外を許可しない設定を作ればいいの?
それとも8を許可すれば他を遮断する様になるの?
>>472 パケットフィルターで設定しようとしてる奴発見。
475 :
名無しさん@お腹いっぱい。 :2005/11/29(火) 08:15:02
いや、俺は「
>>470 がいいたいことはそういうこと」である方に賭けてみるよ。
googleのweb翻訳で
>>465 を翻訳しようとしたら、IPからgoogleと分かるや否や、
ロボット検索と勘違いされ、トップページを見せてくれない。
で、exciteのweb検索をしてみたら、
>>468 に書いてある翻訳結果と意味が違う
結果が出た。
誰か、
>>469 を翻訳してくれ。
exciteの和訳を読む限り、結構優秀そうなFWであると感じた。
その気合があれば英語だって読めるっしょ。勉強せい
>>479 機械翻訳にそこまで求めるのは無理。
辞書と併用して使う方が賢いと思うよ。
>>479 これはIPブロッカーだぞ。プログラム送受信遮断とかポート指定とかできないぞ。
てか、公式に他のFWと併用しろって書いてあるぞ。
PeerGuardianと何が違うのよ? リストに載っかってるIPは弾くというソフトだろ
ドライバーベースでGUIがない。
じゃねぇや。GUIあるじゃん。 つかってないから実際しらね。機能はPGと同じだろ。違うなんてだれも言ってない。
あれ?ここって何のスレだっけ。。。
Kerioからの乗り換え案内所
kerioの後継はどれがベストか?スレ
やっぱりkerioだよね。で 完
〃∩ ∧_∧ ⊂⌒(´ ・ω・) うpだてまーだ? `ヽ_っ⌒/⌒c ⌒ ⌒
年末には KPF 5.0.0βが出るから、それまで待て!
492 :
名無しさん@お腹いっぱい。 :2005/11/29(火) 17:55:34
>機能はPGと同じだろ ポカーン だったら差別化する必要がないだろ そもそも論だよ。ループしてるよ
PGと言ったらPeerGuardianとProcessGuardあなたはどっち。
494 :
名無しさん@お腹いっぱい。 :2005/11/29(火) 18:28:36
P&Gで(マテ
紙おむつプレイ
>>492 ワケワカンネ。差別化ってなんだよ。同じもんは作っちゃだめだってか?
>>492 470かい?
FWだけでもいくつもあるわけだが、差別化って何?
>>492 FWはたくさんあっても良いのに、PGと同じな場合だけダメなの?w
500 :
名無しさん@お腹いっぱい。 :2005/11/29(火) 19:07:21
PGと同じならProtowallの存在意義は?と言う話だよ
>>500 PGとは違うって言うなら、お前がProtowallの存在意義を語ってみれば?
でもスレ違いだからここではやめてね。
君達、水掛け論という言葉をご存じ?
水が掛かってるのは片方だけだと思うけど?w
小池栄子の顔は無視して乳で(;´Д`)ハァハァ
PGって何のことだ
508 :
名無しさん@お腹いっぱい。 :2005/11/29(火) 20:02:39
人柱マダー?
Peter Graves
Pichipichi Gal
512 :
名無しさん@お腹いっぱい。 :2005/11/30(水) 05:24:50
プロクターアンドギャンブル
パーフェクト ガンダム
514 :
名無しさん@お腹いっぱい。 :2005/11/30(水) 06:16:23
ポールGilbert
PolterGeist
PGがあったらKerio4じゃなくてもなんとかなるしダウソしまくりだぜえひゃっほーーい
プロパンガス
ペンギン
バット
520 :
名無しさん@お腹いっぱい。 :2005/12/01(木) 15:51:49
パーマン5号
521 :
名無しさん@お腹いっぱい。 :2005/12/02(金) 05:58:32
>>521 Sunbelt SoftwareとKerio Technologies Inc.は
今日、SunbeltがKerio Personal Firewallを買収する事で合意するパーティーを開きました。
今月中に買収が成立すると予想されます。
契約条件は明かされていません。
「Kerio Personal Firewall」は当分の間「Sunbelt Kerio Personal Firewall」
として再度、商標登録するでしょう。
買収が完了すれば、既存の「Kerio Personal Firewall」の全ての顧客は
Sunbeltを通してサポートを受けることができるでしょう。
契約がまとまれば、SunbeltはKerioとSunbeltの顧客のために様々な公表を行うでしょう。
さらに、Sunbeltはホームユーザーに無料版を提供するKerioの伝統を守り続けるでしょう。
ttp://www.sunbelt-software.com/Press.cfm?id=134 > Sunbelt will also announce new reduced pricing for the full version of
> the product and a variety of special offers for both Kerio and Sunbelt customers.
の下りの訳が自信ないので、ぼかした。
英語が得意な人はよろしく。
('A`)...
キタ━━━━━━(゚∀゚)━━━━━━ !!
何か複雑。 これは、次のバージョンは暫く様子見だな。。。
キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。..。.:*・゜゚・* !!!!!
>Sunbelt Kerio Personal Firewall Kerioの名は残すのか。
>>527 当分の間とあるから
Sunbeltの名前が定着してきたあたりで消えそうだな
色々あるとは思うけど、開発停止よりはずっと良い
>>522 和訳 おつ
飛ばしたところは、
フルバージョンの値下げとKerio,Sunbeltの顧客向けにさまざまな優待も公表するつもりです。
だと思う
あと、partiesは当事者、関係者の意味かな
開発も継続されるの?
されるとは思うが、あまり優秀な開発者はいなそうな予感。 大抵重くなるんだよなぁ。 ATGuard→ノートンみたいに。
ソースコードを調べるところから始めるとは思えないから 既存のKerioの開発者を引き抜くんじゃないかな。
有料のみ……とかな
開発者引き抜くのが普通じゃないの?
tiny⇒Kerio⇒
tiny⇒Kerio⇒NIS⇒自滅 (ry
よく分からんけど、今後も開発していくんだろ? 買収されたみたいだが、まぁいいじゃねーか。 元を辿ればTinyだったんだし。 んで、Sunbelt Software ってどこの企業?
2バイトとWindowsうpだて対応してちょ(´・ω・`)
541 :
522 :2005/12/02(金) 17:53:37
>>530 補足ありがとう。
parties は複数形だから、「パーティー」だとおかしい訳なんだな…。
542 :
名無しさん@お腹いっぱい。 :2005/12/02(金) 18:10:24
名前変わってしまうのは寂しい気もするが、 なぁに無くなってしまうよりはずいぶんマシではないか
おお 早速こもどアンインスコするべw
>>542 シャッチョーさんエライアルヨ!(・∀・)
546 :
名無しさん@お腹いっぱい。 :2005/12/02(金) 20:31:57
よかったよかった
新しいのまーだ?(・∀・)
とりあえずKerioは2のソースコードのみ所持し続けることになるのだから さっさと公開しる!
Tinyのころから使っているから、名前が変わるのはなんとも思わない。 それにしてもよかったよかった。
無料継続は嬉しいがアドウェアの追加とかが無いとは言い切れないんだよな。 その辺もちゃんと言って欲しいなぁ。
なあに出たらすぐわかる スパイ入れたらその時点で叩かれてRealと同じ運命に
I'm so glad.
乗り換え先探してたんだが、どれも(俺には)使いづらかった Kerio継続ってことなんでこのスレに戻ってきてもいいですか?
おかえり
とりあえず継続が決まったってことで、早くマルチバイトパスに対応しやがれください
キタ━━━━(゚∀━━━━!! なの??
更新してなかった orz...
どうせMeには関係ないザンショ?
インスコ先に漢字名フォルダなんて浸ける奴が悪い
最近kerioに乗り換えたんで、ネットに接続するアプリのフォルダは全部英語にしたけど、 ネットに接続してないのフォルダまで日本語にするのは今更無理だorz。 PFW機能は使いやすいし満足してるけど、アプリケーション動作ブロックも使いたかったな…。
>>561 2バイト文字の問題はルールを削除できない不具合だけだから
エキスポート/インポートを使って、ルールを削除すれば実質上は問題ないよ。
563 :
562 :2005/12/03(土) 09:55:00
補足。 > 2バイト文字の問題はルールを削除できない不具合だけだから これは一部の2バイト文字だけね。 消せる2バイト文字もある。
ま、偶然に期待するより最初から使わないのが利口ですな。
>>563 レスサンクス。
試しにアプリケーション動作ブロックを日本語フォルダ名にある実行ファイルに使ってみたら正常に動いた。
けど、一度登録したら実行確認しない設定にしても何度でも実行確認のダイアログが出てしまうものもあった。
その場合は、パスの日本語フォルダと実行ファイルの間の \ が抜けて登録されていた。
因みにどちらもルール画面でパスが文字化けはしてたけど、正常に動いたものも正常に動かなかったものも
ルールの削除は行えた。
日本語を含んでいても正常に動く場合もあると分かっただけでも収穫だったよ。ありがとう。
今頃と思われるかもしれないけど、4.2.2に不具合は無い? 現在4.1.3使用中
「不具合は無い?」なんて質問するなよ。 どんなソフトでも。 とりあえず、2バイト以外に目立った不具合は無いと思うけど。
やったーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー!
存続うれしい
jeticoから戻ってきました。 またよろしくです。 jeticoに一時乗り換えた理由に、「GUIに繋がりません」という 警告が頻発するようになって、ネットに繋がらなくなる症状が 出てしまうと言うことがあったのですが、どういった原因が考え られるでしょうか?エラーが起こる時には決まって大量のパケット の出入り、端的に言うとP2Pプログラムを起動しているときです。
ny厨はリスクぐらいは覚悟だと思ったが
そもそもP2P向けのFWってあったか?
個人情報一切入れてない専用PCをDMZに置くしかなかろう つまりルータもサブPCも買えない貧乏人はP2Pしたら駄目ということ さらに素材も提供できない貧乏クレクレ厨は参加する資格が無い
576 :
570 :2005/12/04(日) 21:21:15
ルーターはかましてます。 DMZにダミーのアドレス入れてます。 nyやってるときには起こらないのですが、 BitCometを立ち上げているときにサービスから上記の 警告が出てそのまま落ちるのです。 メモリが896MBと少ないので、メモリリークで落ちる、 もしくは、Peerguardianで中韓を弾いているので、 その負荷で落ちる、どちらかの可能性が高いとは 思ったのですが、それらに対して対策を講じてみても 症状が再現したのです。 Win XP SP2 セキュリティ関連の常駐物として、 Kerio 4.2.2 Avast 4.6 Peerguardian2 Processguard Full 3.150 を使用しています。
Peerguardian止める代わりにKerioに遮断ルール追加しても駄目か?
Peerguardian2 Processguard Full 3.150 が怪しいな。 重さならavast!とnyだな。
単純にKerioの警告ポップアップ出まくりとかで プロセス間通信が溜まってオーバーフローしてんじゃね? Jeticoで問題無かったんだったらJeticoに戻してみ
>>577 以前一網打尽を使用して作ったKerio用の中韓弾きルールを
残したまま、Peerguardianと併用していたので、その所為かと
思い、今回のインスコでKerioの方のルールを削除しました。
上記の対策の1つです。
今nyを動かしていますが、スループットは安定しませんが、
問題なく動かせています。
BitCometも短時間動かしてみましたが、今のところ落ちていません。
IP遮断ならなるべく外側に近い所でやるほうが負荷を少なくできるが できればルータ、その次はFWの最初のルールで
>>579 ログ取りだけで、警告は出していません。
何の前触れもなくいきなり件の警告が出て、
落ちます。タスクマネージャーからも終了不可
になり、電源からPCをオフにせざるを得なくなります。
>>581 やってみます。
もう少し粘ってみたいと思います。
Kerio大好きなので。
皆さん、どうも有難うございます。
PeerGuardianの前にFWが居るから Dosアタックやポートスキャンでパンクしてるのでは と無責任な推測してみる
PeerGuardianがどこに居座るのかわからんから何とも言えない。
Kerio使いならIPブラックリスト作って先頭に遮断ルールを置く。 FWもルータも無い奴に最低限の保護を与えるのがPeerGuardianじゃなかったか?
>>576 見た限りでは、PeerguardianとProcessguardはぶっちゃけ余計だと思う
>>584 kerioとPG2の双方で中韓ブロックやってみると、
なぜかPG2の方にしかログが残りません。
FWの前に出ることは物理的に可能なのでしょうか?
>>586 Kerioのアプリ制御は物足りないので、ProcessGuard
使ってます。以前はSSMを使ってましたが、私の環境では
エラー多発で使い物にならなかったので。
>>570 jetico関連をここで聞いても仕方が無いだろう
まさかとは思うがProcessGuardが Kerioのローカルのプロセス間通信まで遮断してる化膿性 などといい加減な推測などしてみる
もしかしてまだ2ちゃんのセキュリティガード登録(通称SG登録)してないんじゃ?
Kerio4.2.2で中韓ブロックをやろうかと思ったけどcfgファイルをxmlとして 扱ったあたりで挫折… 葱みたいにリストで一気にやれないもんだろうか。
593 :
名無しさん@お腹いっぱい。 :2005/12/04(日) 23:10:30
俺もkerioで韓国を弾いてるけど、2chの更新チェックしてたら なぜかpusan.mafo.go.krにアクセスしたログが残っててビビッタ!
>>592 中韓のIPリストはネットで拾ってあるんだけどKerio側がリストの読み込みを
してくれないのよ。
cfgファイルをゴニョゴニョすればいけそうなんだけど俺のスキルでは…
>>595 Kerio用にファイル吐けるのね。
スマンカッタ
グロ
まあ、ある意味グロ。
開発元変わったら微妙なUIの配色も変えて欲しいな
1024-4999 1024-5000 ってどっちにすればいいの?(;´Д`)
>>601 65535だな
それは別として5000はUPnPでググルよろし
604 :
名無しさん@お腹いっぱい。 :2005/12/06(火) 01:05:15
そこまでシビアにする必要あるのか、と小1時間。 そもそも、OUT時のポート番号を決めてるのはOSであって、ソフトが決めてる 訳でもないし、、、そこまで設定しようがしまいが関係ないし、好みの問題 だから、まっ、いいか。
>>602-604 なる
Proxomitronがポップアップしたんで一応拒否にしておいた
>>605 オミトロンは拒否する必要無いだろ。
そういやオミトロン経由でアクセスしようとするマルウェアが登場したらどうすりゃいいんだろ。
極限まで絞り込んだ巨大なルール群!! そんな時期が俺にもありました WindowsUpdateとかする度にPermissionボタンの連打はもう疲れたのじゃよ
俺は svchost.exe の remotePort = ntp のOut を許可 にしてる。 オミトロンはUAが使ってるブラウザのUA以外だったら遮断するようにしたほうがいいな。
FirefoxならADListに以下を追加。 $OHDR(User-Agent:(^*Mozilla/5.0*Gecko*Firefox))
>>606 リモート127.0.0.1でポートはオミトロンの待ち受けっていう通信を許可されたプロセスだけが、
オミトロン経由でネットに出られるようにルール作れば、問題ないだろ。
そのようなプロセスを操るリークの場合は砂箱で対処。
なるほど、trueエリアを使えばいいんですね。
はじめてPort1433に攻撃きた
>>612 network security -> Predifended で設定するのだ
All Deny作ってるんじゃ?
All Denyって、原理的にはNetwork Securityのところのany athor applicationを 全部Denyに設定すれば同じ事なんだとやっと気づいた時、俺のパケットフィルタ は半分くらいに減った
ちなみにVPN使ってない人はPredifendedで拒否に変えても良いとあったような
Any athor applicationはアラート出してログまで残すようにしてるが、今まで何も出たことがない。
Kerio4GUIにincomingでいつもくるんだけど何?
>>618 そらパケットフィルタの方が優先されっからでないかい?
623 :
612 :2005/12/07(水) 00:07:05
>>614 なるほどありがとう。
上ではこれのそれぞれを、ポート番号に置き換えて話をしていたんでしょうか。
ルールの解説サイトも見直してみます
パケットフィルタにKerio2.1.5のノリでAll Denyルール置いちゃうと、 PredefinedとNetwork Securityには流れ無くなっちゃうのよね 忘れがちだけど重要な基本よねコレ
All Denyルールって何?
俺はパケットフィルタには Incoming LocalPort:80 の遮断 と
>>608 の2つしか作ってない。
後者のフィルタは山田ウイルス対策w
前者でした(´・ω・`)ショボーン
>>625 ウィルスソフトとかのアプリなないのかと?w
AVG入れてますだ(´・ω・`)
とりあえず開発継続で助かった・・ ケリオは2.14から使ってたから愛着があるなぁ
>>625 2.x時代から使ってるとPredefとかは無効にして、
Network Securityの最初の画面は全部DenyかAskにしちゃう。
そんでみんなパケットフィルタに書いちゃったりするのよ。
All Denyのルールをパケットフィルタに置くのは全部の通信アプリを
把握してて不意のポップアップなどイラネ(というか邪魔)って人。
ログ取り目的の場合もあり。
なるほど、それで
>>616 みたいなことになるんですねw
詳しい解説ありがとうございましたm(__)m
Network SecurityにAVGを自動で登録できなくなったときはどうすればいいの?
手動で登録すればいい。
神様にお願いする
パケットフィルタ、アプリケーションビヘイビアからAVGのルールを全部取っ払ってから、 AVGを再起動させればいいんでないかい。 any other aplicationの定義をaskに変えておくのを忘れんようにな。
Network Securityとパケットフィルタの二つをどうやって使い分けてる? 俺は、Network Securityではバージョン確認等で通常使用では、通信が必要ないソフトなんかをalldenyさせてるくらいで 他は全てパケットフィルタでルール作ってる Network Securityでpermitすると心配でない?
>>636 いんでないかい?
パケットフィルタで全部把握出来た方が楽だし
それが楽でない人に向けてもNetwork Security(のトップ)や
Predefinedが用意されている、という親切設計だ
kpf2からやってきた人にはパケフィルタだけで良い。
それは人それぞれ
Network Security をは使ってねーな。 「プロセスが狂ってて、正常な通信に紛れて変なところに大事なデータ送るかも」 という妄想が俺をパケットフィルタでの all deny に駆り立てる。
人生いろいろ!FWもいろいろ!
問題はどちらが負荷が少なく高速で通信出来るかだ。
>>642 それはアプリだけで判定してるNetwork Securityの方が、普通に考えると高速だろう
と言っても、古いスペックのPCじゃなきゃ大差ないと思うけど
全国300万人の友達とギガクラスのファイルをやりとりしてるからちょっとの差でも大きい。
ny厨キタ━━━━━━(゚∀゚)━━━━━━ !!
一斉に300万人の友達と手を繋いでるわけじゃあるまい
欲しいものは金出して買えよ
貧乏ry
アプリやらゲームはまだしも、音楽なんて金払う価値ないのがほとんどだから仕方ないんでは? 本当に欲しいCDはみんな買ってると思いたい。 俺はジャケットやら込みで欲しいから買ってるね。
俺は何でも拾ってるな。 俺んちの周辺は結構色んなもんが落ちてるんだぜ。
パケットフィルタでexeやsystem以外設定できる? 例えば、avast.setupやkazaalite.kpp等。 これができたら、全部パケットフィルタの方でまとめたい んだけど。
>>654 ありがとう。
アプリケーションの場所を参照せずに、直接書けばいい
ってことだね。やってみる。
>>655 いや、手動でフルパスを指定する必要はないよ。
Network security にないものはポップアップされるから
そこでパケットフィルタに設定してやればOK
手動でやるよりはこっちの方が確実だと思う。
Microsoft File and Printer Sharingは全部拒否にしてるよ(・∀・) 137-139、445はこれでいいけど135はPacketで作ってればOK
全部拒否にするくらいなら最初から起動しなければよくね?
変な奴がきたぞ
( ⌒ ) l | / 〆⌒ヽ ⊂(#´д`) <この家には女子がおらん。帰らせてもらう! / ノ∪ し―-J |l| | 彡⌒ミ -=3 ペシッ!!
いつの間にかKerioのサイトにも出てたね CUSTOMER ALERT BREAKING NEWS - DECEMBER 1, 2005: Kerio Personal Firewall was acquired by Sunbelt Software. Read the press release. The product will continue as Sunbelt Kerio Personal Firewall.
略すと SKPF か。 なんか KPF よりちょっと偉くなったような気がするなw
サン♪サン♪サンケリオ♪
665 :
665 :2005/12/09(金) 12:32:57
kerioのCPU使用率が60〜80%の間でいったりきたりするトラブルが頻発するようになった。 最近プログラムの更新したAVGと最近インストしたMSのアンチスパイbeta1が怪しいけど原因は掴めず。 kerioのバグの可能性も無くはないけど可能性低いだろうなぁ。 これは回線切ってる状態でも発生。 windows起動時にも発生。 kerioの遮断ルールを全部askに戻してルールの見直し中。 環境はWindows XP Home、512MB、2.6GHz、kerio4.2.2(web filter と hips off)、AVG7.1.371、Microsoft AntiSpyware1.0.701 原因が特定出来たら報告しに来ます。
>>665 kerioのログを見れ。
あとはWIN付属のイベントビューアで怪しいエラーが出てないかどうか。
もしかしたらスパイとかトロイに感染していて、
恐ろしい勢いでそれらが通信しているのをkerioが遮断してるだけなのかもしれんし。
ウィルス感染というオチでしょw
668 :
665 :2005/12/09(金) 19:28:05
>>666 >>667 怪しいプロセスは動いていないようです。 プロセスやスタートアップは昔から頻繁に
確認してるので間違いは無いと思います。
× だったルールを ? に変えてから半日が経ちましたが怪しいアクセス要求もありません。
CPU使用率が上がる理由がまったく分かりません・・。
またこの現象が起きたらkerioのログやイベントビューワを確認してみます、ありがとうございます。
NetworkSecurityでGenericのInternetのOutのほう許可しておいて大丈夫かな?
671 :
665 :2005/12/10(土) 06:28:09
>>670 シマンテックのオンラインスキャンでウイルス検索してみましたが何も見つかりませんでした。
AVGとMSアンチスパイが常駐していますし、SpywareBlasterもインストしています。
更にはアプリをインストールする時以外は制限付きユーザーでログインして使ってますので
OSに感染するタイプのウイルスが原因とは考えにくいです。
現時点では 環境依存によるバグ、kerioのバグ、AVG他との相性 が怪しいと思ってますが
肝心の症状がなかなか出ないので確認出来ません。 また何か分かりましたらご報告致します。m(__)m
>>671 ログサイズが極端に大きいとかは
…関係ないか…
そう、Avast!です
素直にノートン入れろよ
豚なんて(゚听)イラネ
>>674 >シマンテックのオンラインスキャンでウイルス検索してみましたが
AVGとavastは同等
AVGとSamurizuは相性が悪い
アニヲタとSamurizuは相性が良い
Samurizuなんて使うのは物好きだけだろ。
×Samurizu ○samurize
サムイゼ
685 :
名無しさん@お腹いっぱい。 :2005/12/11(日) 14:43:21
蹴り雄ってデフォルトで あいてるポート135、137−139だけでいいのん?
先生、日本語わかりません
なんか暫く使ってるとサイトを開く時に高い負荷が掛かる様になった Kerioを終了すると問題なくなるんだが、Kerio自体は弄ってないってのになんで こんな問題が起きたのやら
ルールが重複しているとか
kerioのせいでwifiに繋がらない
アプリケーションの変更確認をdenyするとどうなる?
次のうpだてまーだ?(´・ω・`)
デナイデナーイALL
いや、おれのほうがカコイイ
696 :
名無しさん@お腹いっぱい。 :2005/12/15(木) 14:23:32
あぼば
Kerioかっちょいいー 2バイト対応してくれればなー
Sygate難民でしたがKerioたどりつきました。 いやー軽くていいですね、これ。
このスレの皆さんはWindowsUpdateのルールはどうしてますか? PacketFillterでIPアドレスの範囲を指定しようとしているのですが、いろいろあり過ぎて うまく行きません・・・orz
>>700 NetworkSecurityでGenericあるからそこでやってるよ
Trustは両方許可、InternetはOutgoingだけ許可にしてる
ルールは作らない
>>702 ァ _, ,_ ァ,、
,、'` ( ゚д゚ ) ,、'`
'` ( ⊃⊂)
さすがkerio使いはレベルが高いな
ニンテンドーDSのWifi使えない仕様って直りそうな気配ある? 結構気に入ってたんだけどなkerio…
>>705 DS使ったことないんだがKerioと関係あるの?
>>705 DS使ったことないんだがMarioと関係あるの?
Mario Personal Fireball @ ('A`)ノシ ミ ヽ / ノ( ヘヘ ∨
Σ@д`)ぐっはっ
クリボーのことかー!!
(゚Д゚)ハァ?
ニンテンドーWi-Fi使用時、kerio Disable にしないとWi-Fi繋がらないね。 Network Security>any other applicationの項目をすべてPermit にしたら接続成功したけど、これやたっら他のアプリも全開で接続許可に なってしまうよね。 なんか打開策はねーべか...
´ ` ・ゝ・ アイアムMario 〜
前はBehaviorにログ残ってたんだけど残らなくなったは仕様?
Mario Personal Fireballは「クリボー・ルイージのブロック、ヨッシーのクッキー制御、セーブ管理 の機能」はインストール後30日間のみ機能するようで、その後は基本的なFBの機能はそのまま フリーソフトとして使えます(ホームユーザ及び非営利試用に限り)。 機能 - クッパファミリーおよびローカル・ネットワーク中のルイージの両方の攻撃から保護。 - 自分の規則で成長する上級ユーザに対するオプションと同様に、 容易な構成のための3セキュリティ・レベルが特色。チビモードで最初にスタートし、 カスタマイズされた規則で段階的に成長します。
>>714 BHAのDVD-RAMドライバもそれと同じ症状になるから困ってる。
All PermitとAll Denyだけ有効でaskもフィルターも機能しない。
ドライバが干渉するのかな。
>>715 ありがとう。
試して見たけどだめでした。
ログ見ながら、ニンテンドーWi-Fiが使用した
any other application(フィルタ設定のアプリの項目はanyとして)の項目見て、ルール作って
やってみたけど、駄目でした。
Wi-FiまとめWikiに、Network Security>Advanced>Gateway mode
をチェックをオンにすれば動くようになりそうな予感とあったんですが
フリー版なので有効に出来るわけもなくダメポです。
721 :
名無しさん@お腹いっぱい。 :2005/12/20(火) 03:41:38
4.20から4.22にアップしたいのですが、アップデートではうまくいかなかったので、 新規にインストしたいと思ってます。 今までの設定を移行させるのに、どのファイルを保存および上書きさせればよいでしょうか? よろしくおねがいいたします<(_ _)>
exportしといて後でimportするだけ
OperviewのPreferencesタブ内ね でも上書きでインストール出来ないのは?だけど
>>724 あ、上書きでインストすればいいのですね。
Kerioのアップデートからやったら、CPU100%でおかしくなったもんで・・・
なんだ4.2.2のキージェネあるじゃん いつものとこにないから探しちゃったよ
割る意味がわからない。
アウトローアピール
悪そうな奴らは大体友達
kerioのやつはキージェネじゃなくてパッチだからな。 kpf4ss.exeにパッチして\License以下のファイルで 認証されるようになってるだけでキージェネじゃないからな。 セキュリティソフト使うのに実行ファイルにパッチして 使うとは愚かしいとは思わんかね?
>>730 言っていることは判らんでもないが、クラックする事を悪とするか善とするかで見方が変わってくるな。
クラックを悪とするなら、「なぜそんな事を知っているのか?」という事になるし
クラックを善とするなら、「なぜもっと質の良いクラックを編み出す事に努力しないのか」となる。
どっちにしても中途半端な主張に聞こえる。
>>731 ごめん、何を言いたいのかが分からない。
クラックすることの善し悪しが問題となる話じゃないと思うんだが。
>>730 の言いたいのは、セキュリティを高めるための
Kerioなのに実行ファイルに何を仕込まれるか分からない
怪しげなパッチを当てるのは本末転倒という事かと。
733 :
731 :2005/12/21(水) 09:44:52
>>732 それは判っているつもりだったが、論点を変えてしまったみたいだな。
すまん。
オナニー
アホス
日本語化パッチとかも当てはまる罠。
あぁ、久しぶりにものすごい馬鹿をみた。
(∩゚д゚)アーアーきこえなーい
以上、自作自演でした
@ ('A`)ノシ ミ ヽ / ノ( ヘヘ ∨
Σ@д`)ぐっはっ
このスレにはペニスしかおらんのか
744 :
719 :2005/12/21(水) 20:03:21
>>714 >>720 俺の場合は、
DVD-RAMドライバの本体とアップデートをまとめてインストール再起動してたのが駄目だったみたいでちゃんと別々に再起動したら調子がいい。
つまり再起動が必要なソフト(特にハードウェア系のドライバ)を2つ以上まとめてインストール、再起動するとおかしくなるんだと思う。それだろ?
745 :
714 :2005/12/21(水) 22:21:15
>>744 いんや、ニンテンドーWi-Fiのセットアップ手順て
ドライバソフト起動>表示に従ってWi-FiをUSBコネクタに接続>そのご勝手に設定
てな流れなんですよ。
一連の流れなの中に再起動はないです。(したほうがいいかしら?)
で、設定終了後ネットワーク接続にみてみると、
現在のローカルエリア接続の他に、Wi-Fiのローカルエリア接続が出来ていて
現在の接続が共有になってるんでよ。
だからって、そうそうFWの設定が特殊になるとも
おもえんし、any other application許可で接続されるから
どうにかなるかとは思っているんですけど、お手上げです。
あー アダプタとして認識してるんだ 当たり前だな
インターネット共有を使っているだけって聞いたことがあるけど, その場合はGatewayモードをONにしないとできないんじゃないのかな? 私はVMWare使っているので,購入しました.まあ$15くらいだし.
あー、Internet Gatewayは有料バージョンの機能なのね。 2.15から乗り換えようかと思ったけど、 VMware使いたかったら買わなきゃだめか…。
名前とメルアド入れても Error Occurred While Processing Request と言われて昨日からずっとダウンロードできんのだが
導入を考えているのですが、2バイト文字の問題に関して質問させてください。
例えば悪意のあるアプリケーションが2バイト文字を含むフォルダに潜んで外部との
通信を行おうとした場合、それを検出してくれるのでしょうか。また、それに対して
ブロックのルールを作成した場合、期待通りの動作をしてくれるでしょうか。
>>562 さんの情報によれば問題なさそうですが、いかがでしょうか。
752 :
749 :2005/12/22(木) 12:37:27
IEでやったら通ったよ ブラウザ弾きかよ
ていうか4.23出てることを知らなかった
Sunbeltが出したのか
> Q: I want to update my existing version of KPF to the new Sunbelt Version 4.2.3,
> how should I do that?
> A: Please uninstall your current version.
> Then reinstall the Sunbelt Version and enter your new sunbelt license key.
> Keep in mind there is no difference in features,
> the only difference at the moment is the rebranding.
Q. 既存のKPFを「Sunbelt KPF v4.2.3」に更新したいです。どうすれば更新できますか?
A. KPFをアンインストールしてください。
次に、Sunbelt KPF を再インストールして、新しい Sunbelt のライセンスキーを入力してください。
機能的な違いがないことに留意してください。
ただ1つの違いは商標を変更している事です。
Sunbelt Kerio Personal Firewall FAQs
ttp://www.sunbelt-software.com/Kerio-FAQ.cfm
761 :
名無しさん@お腹いっぱい。 :2005/12/22(木) 15:21:35
$14.95か。 Kerioの時と比べてずいぶん安くなったね。
違いないなら4.2.2でいっか
FirefoxでもIEでも落ちてこねー 多分未使用にしてる機能使ってたりすんだろうけど (IEは画面は遷移した) もしかしてSunbeltってダメ会社?
どっちかというと君がダメだと思うよ…
Firefoxだと、リファラ有効にしてもクッキー食わせても落ちてこない・・・・。 ちなみに、Sunbelt版Kerioの内部バージョンは System Service: 4.2.3 User Interface: 4.2.3 Driver: 4.2.5979 KFE API: 4.2.2746 HIPS Driver: 1.0.1807
767 :
764 :2005/12/22(木) 16:51:42
IEでセキュリティレベルを中にしたら落とせたよ くだらないスクリプト使ってんだろうな
768 :
764 :2005/12/22(木) 16:55:23
やっぱりSunbeltが糞
>>765 はブラウザの設定変えといた方がいいと思うよ
>>764 ,767-768
言いたいことは判らんでもないけど、過剰反応は良くないぞ。
GeckoブラウザではDLできず、IEでDLできる事は確認した。
Firefoxは海外でもメジャーだから、その内対応されるんじゃないかな。
DL時に有効にしなければならないのは、"JavaScript" (JavaAppletやActiveXは必要ない)
来たらキタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!!!!!! っていってよ(´・ω・`)
ベルトだけに、きっちり締めていけって事だよな?
人
(__)
(__)
_( ・∀・)
/ ) _ _
/ ,イ 、 ノ/ ∧ ∧―= ̄ `ヽ, _
/ / | ( 〈 ∵. ・( 〈__ > ゛ 、_―
| ! ヽ ー=- ̄ ̄=_、 (/ , ´ノ
| | `iー__=―_ ;, / / / ←
>>773 !、リ -=_二__ ̄_=;, / / ,'
/ / / /| |
/ / !、_/ / 〉
/ _/ |_/
ヽ、_ヽ
777 :
名無しさん@お腹いっぱい。 :2005/12/22(木) 21:20:33
outpost1.0からの移住者です。 ルーター、avast!4、Proxomitron適当詰め合わせの環境ですが ライセンスは買う価値ありますか?というかみんな買ってるの?
有料版と無料版の違いを把握してから来てくれ
KerioのパネルにSunbeltのオレンジのロゴが合わなくてきもいわ
スレ消費してテンプレ早く変えたいなー
目立った変更点はパスが変わったことくらいだな。
しつこい
>>748 ネットワークがブリッジモードの場合はGatewayモードが必要です.
NATとかだとどうなんだろう?
必要でしたら試してみますが.
日本語化パッチはまだでしょうか
Firefox な私は、
Where Can I download the latest release of Sunbelt Kerio Personal Firewal 4?
http://support.sunbelt-software.com/scripts/rightnow.cfg/php.exe/enduser/std_adp.php?p_faqid=1406 の情報をもとにインストーラを直接入手しましたが、
>Most of our evaluation products require an unlock key which will be sent to the email address you provide.
ということだったので、わざわざ IE でアクセスし直して、必要な情報を送信しておいたのですが、 Sunbelt から届いたメールには、
>Product Key: No key is required. See below.
とありました。
なので、ダウンロードフォームから入手するよりも、直接、インストーラをダウンロードした方が、不思議なエラーなどに悩まされずに済むのでよいかもしれません。
4.2.2入れたらDVD-RAMへの書き込み、LAN内転送が1.2MB/sぐらいしか出なくなってしまった。
sunbeltからKerio落としたら、 207.90.4.66(sunbelt-software.com)から ポートスキャン食らったんだけど、これって普通?
>>788 4.2.3いれろ。変わらなければSunbeltにメール
>>751 >>786 旧版パッチは適当にURLを書き換えればあるかもしれません。
###$$$jr**.zip
### - ソフト名(略) $$$ - バージョン *** - 第**版
>>791 っていうか 4.2.3 って新しいんだろ。
まだ作られてないだけなんじゃないか?
たとえばFirefoxでリンク先を名前を付けて保存で4.2.2→4.2.3に変更してダウンロードしてみ!
アクセス許可を求めに来る時のリモートポイントの部分は、ホスト名を表示してくれないの?
>>775 この最新版はインストールするときにパスの入力が必要なの?
KPF? SPF? SKPF?
>>785 NATだとvmnat.exeを通して通信されるから、
Gatewayは必要ないみたいね。thx
Sunbeltって信頼できる会社なの?
コレ入れるなら金山のほうがいいね
と、糞支那公が申しております。
なに?金山って
金糞太??
きんさんぎんさん
パールさん
ぞねと並んでるのが気に食わない 余りに質が違うものをどうやって比較したのかと
このソフトって金払っても有料版アップデートは1年しか有効じゃないんだな・・・
>>814 他の会社の有料FWもそうだろ
一度金払ったら無期限サポートなんてセキュリティツールあるのか?
あるよ プロセスガードとか・・・ あとTinyもそうじゃない?
無期限というか、メジャーバージョンアップまでだろうな。
大抵は1年じゃないか?
これってアドレス登録が必須になったのかな?
必須ではないよ
太陽帯になっても無料の部分はそのままだよな 有料の機能なんて使ってないから
これインスコして半日で5回もブルースクリーンになった。 ask画面の時に詳細な設定ルールまで設定すると、高確率で青画面に。 なんじゃこりゃ!?ある意味すごいな。オレの環境だけかもしれないが。
OSの起動くらい許可しろよ
4.2.3 クリスマス・イヴにサンタさんから日本語化のプレゼントが来てた〜
sunbeltになってから落ちるようになった。 気が付いたらネットに繋がらなくて、他のウィンドウの一番後ろに、 <ドライバが見つかりません>って意味の警告出てた。 kerio自体はだいぶ前に落ちてた模様。 危ないから戻したけど、これ何が起きてるの? 何すれば分かる? OS: WinXPhomeSP2、kerio: 4.2.3
しらんがな
いつのまに4.2.3に!? 4.2.2が欲しいんだけど、どこで落とせる?
ふつうにテンプレのダウンロードページに行く kerio-kpf-4.2.2-911-win.exe に名称変更で落とせる
>830-831 どうもありがとう
すいません。ちょっと質問です。 4.2.2導入してフレッツ接続ツール起動したら青画面になったんだけど そうゆう話っていままでありました?
RASPPPOEを使えばいいじゃなーい
836 :
833 :2005/12/26(月) 21:02:44
既出だったんだね、ゴメン。 教えてくれてありがと。
きのう4.2.2から4.2.3にしたんだけど、kerioで初めて青画面を見てしまった。 ルールのエクスポート インポートもせずに また最初からルール作り直したんだけど 今日、WMP10を起動したら(WMP10まだルールなし)通信のダイアログがでて WMP10は たまにしか使わないから、ルール作成せずにpermit押してたら いきなり青画面 ほかのソフトの時は大丈夫だったけど ためしにもう1回 WMP10たちあげて permit押したらまた青画面なんじゃこりゃ。 ルール作成してからは、大丈夫なんだけど 4.2.2に戻そうか悩み中
自分も、Kaspersky Anti-Virusの通信のpermit押したら青画面 4.2,.2に戻したよ
kerio4.2.2だけど、 WMP10 で拡張子がwmvを開くと、必ず "Hips" type = 'Invalid instruction', action = 'denied', descr = 'Suspicious call instruction in process C:\Program Files\Windows Media Player\wmplayer.exe (address: 0x02B0BCFC)' が出る。 他の拡張子はOK。 開いたwmvファイルは、デジカメで撮ったビデオを変換したもので、4.1.3では警告なし。 これをpermitすると俺もブルー画面になるのかな。
4.2.2と4.2.3の違いは ・インストール先が変わった ・製品情報のアドレスがkerioからsunbeltに変わった だけのはず。 レジストリに古いのが残ってるからでは? 試しに4.2.2をアンインスコしてregcleanerで確認すると、作成者kerioで1個残ってた。
やってみてくれ
842 :
822 :2005/12/26(月) 21:44:39
>>837 同士よ!
ホント、何が原因かわからんね。バグだとかた付けるしかないのかな。
843 :
839 :2005/12/26(月) 21:44:58
( )内のアドレスは不定。
844 :
837 :2005/12/26(月) 21:52:54
補足です。4.2.3インスコした時は、しばらくOSの再インスコしてなかったので 再インスコしてから 4.2.3入れました。 やっぱり問題ありかな? 原因がはっきりつかめればいいのだが
4.2.3はどうやら問題ありのようだね 安定してるJeticoに移行しようかな・・
少々問題がでても、やっぱり最後はkerioちゃん。 あたしとkerioちゃんは、離れられないの。 青画面久しぶりに見て頭がおかしくなりました。以上、837.844でした。
2.1.5に帰るのもありですよw 実際4.2.2で使ってる機能なんてパケットフィルタだけだし
更新されないものはいらない
849 :
822 :2005/12/26(月) 22:38:44
たった今、またまた青画面キタ━━━━━━(゚∀゚)━━━━━━ !! Winampの起動時のアップデートチェックを許可したらきますた。 もうこれホントどうなってんの?
4.2.1に戻せば?
低級者はぞねにしてろ
852 :
822 :2005/12/26(月) 23:31:11
>>851 え!?ということは、対処法があるんですか?
おとなしくバージョン変えるか、Jeticoにいった方がいいのかな・・
4.2.2以降のヴァジョンはでかいバグがあるみたいね。 4.2.1でもう少し様子見
俺は 4.2.2 から 4.2.3 へのトラブル無しです。
バグが出てる人は、ちゃんと4.2.2アンインスコしてから4.2.3入れたか?
859 :
822 :2005/12/27(火) 00:12:33
>>858 kerio昨日初めて入れますた。アウポから乗り換えで。
すっかり冬休みですねw
とりあえず4.2.2で様子を見るか・・・
4.2.3入れたら青画面になるひとってどのモジュールで青画面になっているの?
test
日本語化パッチきてたのね
IPv6対応するのはまだまだ先かなぁ・・・
おまえの環境が腐ってるのはほぼ間違いないだろうな。 nyやってウイルスでも踏んでPC内のファイル垂れ流してるんだろ?
4.2.2にしても.2.3と同じ症状が出る。 取りあえずkerioをアンインスコして、 jv16で"sunbelt"又は"kerio"の文字列の入ったレジストリ消して、 もいっかい4.2.2入れてみた。
Kerio Personal Firewall 設定覚え書きを見ながら設定を行っているのですが、 今のバージョンではAnyAddressと指定する場合、何も書かなくても良いのでしょうか? それとも0.0.0.0-255.255.255.255とか書かなければいけないのでしょうか? よろしくお願いします。
873 :
872 :2005/12/29(木) 16:02:18
あれ?同じこと書いてしまってる・・・
書かなければリスト上でAnyとなってました。 失礼しました。
875 :
826 :2005/12/29(木) 16:44:49
4.2.1が安定版
2.1.5 (・∀・)
5 2.1. ξ (・∀・)
2.x.xもいいけど、4.x.xを勧める。 重さ(軽さ) VS セキュリティ を天秤に掛けた場合、セキュリティを優先するだろ。 重さ(軽さ)を優先するなら、ルーターとOS標準のFWで十分。 パケットフィルタも重要だが、本当はアプリケーションブロックの方が重要。 例えば、悪質なスクリプトが実行され、プログラムがスタートアップに登録されたとする。 そのプログラムがどこかのサイトにHD内のファイルを送出するものだったとする。 POSTでもってポート80に、あるいはPUTでポート21に送出すると、アンチウィルス ソフトを経由して送られるから、そのまま垂れ流しになる。 が、アプリケーションブロックのある4.x.xなら、知らないプログラムが動作しようとした 時点で検知するから防御できる。 以上、俺の独り言でした。
マイドキュメントを消すようなプログラムを送り込まれた場合でも4.x.xは防御できる が、2.x.xは気付かないうちに全部消される。 経験が長ければ長い程、アプリケーションブロックの重要性が分かるはず。
Intrusionsのアプリの設定だけど 一番上はデフォだとautomatocally〜になってるけど大丈夫?
初心者はどうか知らないが、俺は変更してる。 デフォになってることを考えると、アプリケーションブロックは、中級者以上ってことかな。
このソフト、レジストリのRUNエントリとスタートアップフォルダも監視してくれれば完璧なのに。
それPFWの仕事なの?
アプリケーションの制御機能も
>>884 と同じことが言えるでしょ
Kerioのアプリケーションブロック、かなり笊なんだが
WindowsUpdateとかのアップデート作業や、新規のインストール作業のとき アプリケーションブロックは最悪の足手まといと化す
>>879 2.1.5でもプログラムが通信しようとした時点で確認してくるけど、
それじゃダメなの?
ある程度の手間はしょうがないんじゃね。
インストーラなんか使うなよ
無茶言うなよ
パッケージがZIP版でも提供されてるところならそれでもいいけどな でも確かに、インストーラで次々と謎のプロセスが立ち上がっていくのを見ると、 不安になることがある
>>880 上級者キタ━━━━━(゚∀゚)━━━━━!!!!
>>879 WinのFWとKPFのPacketFilterじゃ全然違うだろ〜
中段以降意味不明
>>887 インストール中だけアプリケーションブロックをOFFにすればOK
>>888 ディスク内のデータを破壊するとか、ファイルの置き換えとかは、そのまま許可
>>894 そんな危険物侵入させた時点でおわっとる気ガス
4系(アプリケーションブロック未使用)+他の砂箱が正解でしょ。
>>896 意味和姦ね。
アプリケーションブロックで拒否してたら入れたいソフトもインストールできないダロ。
>>897 ここはkerioのスレってことで。
砂箱使えばPCのシステムは安全だろうけど、ワームとか実行しても外部にパケット
出したり(例えば、任意のアドレス宛にワームを送りつけるとか)することない?
使ったことないから分からないのだ。
本当に何もわかってないな
>>896 みないなのに限って
Java、Javascript、ActiveX
を有効にしたままリンクをクリックしたり、ネットサーフィンしてるんジャマイカ。
2.1.5から4.2.3に使用と思うんですけど設定は引き継げるんでしたっけ? 4.xxが出たころそんな話だったと思うんだけど かなり前なので変わってるってことはないですよね?
904 :
896 :2005/12/30(金) 02:02:23
2.1.5のでもインポートできる
906 :
896 :2005/12/30(金) 02:04:00
keiroスレにも冬の名物がやってまいりました
>>903 マンガの肉ってあるだろ?アレ喰いてぇ まで読んだ
>>903 インポート出来るけどデフォルトやApplicationルールなんかとの
兼ね合いもあるんで、一通り見直すことをおすすめ〜
>>910 このテストはデフォルトの状態でのテストだから
KerioのアプリケーションモニターはOffになってる
鵜呑み厨
>>910 いい加減にそこが参考にならないことに気付け。
Keio2.1.5使う人ような人は砂箱も使うのでは。
>>894 >垂れ流しになる。
のは、2.1.5だろうと4系だろうとパケットフィルタのルールしだいでしょ。
>ディスク内のデータを破壊するとか、ファイルの置き換えとかは、そのまま許可
たしかにあゃしぃプログラムの起動を防ぐ意味でアプリケーションブロックは有効だけど、
それと
>>879 の内容は関係がない。
なんかアプリケーションブロックとパケットフィルタを混同して盲信してる気がする。
アプリケーションブロックをとめてスッキリ!
はいはいワロスワロス
Kerioと黒氷のIDS機能ってどっちが優秀? レジストしてHIPSも使いたいんだけど、金を払った手前、 黒氷もなかなか捨てられないんだよね。 本当はKerioに一本化したいんだけども。
尻使うには尻がいるんだよ。
( ゚Д゚)ポカーン
アプリケーションブロックなんか使ってるヤシいるんだな。
SSM使ってる
アンチウィルス入れてるからアプリケーションブロックは止めといてもいいや。
アンチウイルス信者はzaでも使ってろって。
いやマジでアプリケーションブロックいらね〜だがや
はいはいワロスワロス
まじめなはなし みんなアプリブロック使ってないの? SSMとか使ってる人は別として 自分は結構気に入ってるけど・・・
俺は使ってる。
わしには分からん あほじゃけえ
P2Pやるなら必須だよな。
俺も使ってる。 有料版しか使えないというなら、おそらく飼..うはず。
砂箱って何ですか><
砂箱関連の話はここで一段落。
>>918 の話でもしようか。
IDS使うくらいなら、ルーター挟めばいいじゃない。
( ゚Д゚)ポカーン
黒氷はIDSとしては結構評判よくなかったっけ? たしかスルーする方法もあった気がするけどw Kerioよりは↑じゃないかねぇ。 Kerioのでも十分だとは思うが。
IDSとしての性能は黒氷のがいいだろうね。 たしかBlasterのとき黒氷はそれまでの定義で防いでたよね。
>>941 みんなのためにサンプル送っといて (^-^
kerio4.2.1の日本語化があるとこ教えてください。 x-worksは4.2.3しかなかったです。
まじめなはなし アプリブロックってうざくないの? たしかに安全性が高いのは分かるが、 煩わしさと天秤にかけた場合、おれは使わないほうを選んでるわけだが・・・ 慣れの問題っすか? アプリブロック使ってない場合の危険性ってそんなに高いとは思ってないからな>オレ
>>944 面倒なのは最初だけ。
安全なプログラム(故意に動作させようとしてるプログラム)はルールを作るところに
チェック入れてOK押せば、次回から出ない(「実行」「子プロセスの実行」の場合)。
「変更」は「?」のまま。
アップデートとかしない限り出現しない。
アップデートもしてないのに出現したらウィルスが付いた可能性もあるから、ネットで
そのファイルを検査して判断。
このexeは危ないなと思ってたけど無意識に自分でウィルス(のようなもの)を ダブルクリックしちゃってファイル消されまくったからワンクッション置いて くれるのは不便でも手放せないよ。
一連の動作の間は許可とかできるようになると 便利なんだけどな。
WindowsのUpdateのときは、タスクトレイのkerioをダブルクリックして無効ににして 適用ボタンを押してからやってる(OKボタンだとGUI画面が消えるので、元に戻す のを忘れる可能性がある(経験済み))。 Update終了後は元に戻してOKボタンでGUI画面を消してる。
>>945 おまいな…誰でも知ってることをわざわざry
どこまでやるかは人それぞれってパケットフィルタの作り方みりゃ分かるじゃ炉
自由度の高さがkpfの利点
アプリブロックで今話題のwmfファイルの穴を 防ぐことって 出来ますか?
951 :
918 :2005/12/31(土) 01:03:58
皆さんお答え有難うございます。 Kerio(アプリブロック・HIPS・NIPS無効)+黒氷+SSM で行こうと思います。
952 :
名無しさん@お腹いっぱい。 :2005/12/31(土) 01:10:06
年末だから最後のversionDLして保存しとこうと思ってこのスレ開いたら・・・ あぁ。。。。kerioPFW救われたのね。・゚・(ノД`)・゚・。 よかったよかった・・・
> Kerio(アプリブロック・HIPS・NIPS無効) ほとんど無効化しているではないかw
954 :
903 :2005/12/31(土) 01:54:42
>>950 Stop a traffic にしとけば平気。
>>950 チェック用のwmfが自作PC板にはってあったるんだけど、アプリブロックは動作せずにexploerが落ちた
>>953 確かにw
それならKerio2.1.5で十分だよなw
>>950 ,956
OSがDLLだけつかってるから無理だよ。
そもそもアプリと認識されてるものではない。
960 :
名無しさん@お腹いっぱい。 :2005/12/31(土) 15:03:29
>>958 やっぱり無理なんでしょうか?
脆弱性のまとめサイトでは、起動する直前に警告が出て止められるとのことですが。
961 :
名無しさん@お腹いっぱい。 :2005/12/31(土) 15:34:19
>>960 普通に子プロセスの実行確認ダイアログが出たけどな。
半信半疑なら電卓のテストでやってみるといいよ。
>>946 そういうのってウイルス対策ソフトで駆除してくれないんだっけ?
というか、今回の脆弱性は最新のCPUを使ってDEPを作動させればソフト無しで実行は防げるし
>>961 まじで?
・・・ついに2.15からverupするときが北用だな
965 :
960 :2005/12/31(土) 16:22:43
>>961 うちでは子プロセスの実行確認ダイアログが出ず、起動してしまいます…
設定がおかしいんでしょうか。
Kerio 2.1.5使ってるんだが... WiFi USBアダプタで繋がらない...orz
>>965 アプリケーション動作ブロックの設定を見てみたら?
969 :
960 :2005/12/31(土) 16:48:15
>>968 子プロセスを実行する時は「確認する」になっていますがダメなようです。
>>969 じゃあ右側の登録アプリを一個ずつチェックしてみるとか。
なんか・・・気のせいか期限が今日までとか何とかって・・・ 今日インストールしてるのってもしかして
>>967 どうもありがとうございました。
ちょっと諦めかけてましたけど、お陰で良い年越しが出来そうです。
>>961 画像ビューアだけでなく、explorerからもそれでいける?
976 :
960 :2005/12/31(土) 17:19:46
kerio4(最新版)をDLしてインストールしてみたんですけど インストール後の最初のwin2k起動時に 「新しいネットワークのインターフェイスが見つかった USERNAME:(文字化け) IP:(インストールした当該マシンの、ローカルLAN内のIP) 認証しますか?」 みたいなダイアログが出ました。これって普通ですか? インストールは新規でAdvanced。OSはwin2k。 OSのユーザ名はasciiなんで文字化けするユーザって 一体何だろうってびびってます。 ちなみにそこでNOを選択したところそれ以後は このダイアログは出てません。
買収記念新スレキボン
>>977 おそらく「ローカルエリア接続」という日本語が文字化けしてるだけだから安心しろ
>>979 なるほど!
じゃYESで良かったんですかアレ
NOにしてもそのあと普通にネットも繋がりましたけど
だれか次スレ
トラストゾーンとインターネットゾーンの振り分けをしただけだから 「ネット」にはちゃんと繋がる。 意味を持つのはネットワークセキュリティのところでの許可/拒否/問い合わせ の設定のとこだし。
>>980 kerioの設定画面開いてNetwork Security→Trusted areaと進むと
文字化けしてるアダプタ名が在るからそれをダブルクリックで文字化け前の名前が見れるよ
次スレ立てたれなかった・・・誰かお願いします。
アドレスいじったら出てくんのとちゃうん?
>>988 乙です
今年も1年間 kerioのおかげで安心してinternet楽しめました
存続も決まったし ほんとにkerioに感謝
4.2.3にするのが怖いな・・・
991 :
名無しさん@お腹いっぱい。 :2006/01/01(日) 00:24:18
あけましておめでとう
ポートは閉じましておめでとう
MS「セキュリティホール開けましておめでとう!」 Sunbelt「ポート閉じましておめでとう」
吹いた
あけっぴろげでおめでとう
初Sunbeltでおめでとう
>>945 >ネットでそのファイルを検査して判断。
すまん。それはオンラインのウィルスチェックサービスってこと?
!omikuji !dama
連続で凶でまくりwwww。・゚・(ノД`)・゚・
あけおめこ とよろ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。