1 :
ゆき:
ウイルスバスターのパーソナルファイアーウォールで
毎日ログのこってるんです。
ルータ通してのLAN環境なんですが
ルータ超えてアタックされてるということでしょうか?
2 :
名無しさん@お腹いっぱい。:2001/08/17(金) 11:52
やれやれ
素晴らしい議論が展開しているな(w
ファイアーオールって意味知ってる?
頼むから『火のオールだよ。』なんて言うなよ。ボート漕ぐわけじゃないんだからサ。
少しは勉強してきてね
『全部火』って意味だよ。
3 :
名無しさん@お腹いっぱい。:2001/08/17(金) 12:19
ログに何が残ってるんでしょう。
ルータの設定はどうなっているんでしょう。IPフィルタは?NATは?
アタックとは具体的に何を差しているんでしょう?
何がルータを超えて良くて、何がルータを超えて欲しくないか区別ついてますか?
4 :
名無しさん@お腹いっぱい。:2001/08/17(金) 12:20
1=ネカマ。
死ね
ネットランナー7月号の2ch特集より
■知りたい情報をうまく引き出せ
(前文略)
それでもうまく行かない時は、必殺技がある。2ちゃんねるの人は
意外にマスコミに弱い。取材のふりをすれば、多少ぶしつけな質問
でも意外と丁寧に答えてくれる。
なんじゃこりゃ。ワラタよ。
>>1もこれ試してみれば?
6 :
ゆき:2001/08/17(金) 17:57
>4
失礼な!(笑)女なんですけどね・・・。
>3
実は業者さんが設定してるので、よく分からないんですけど
ファイウォールの設定はしてないけど
NATか何かの設定で外部からの進入はできませんでしょうってことらしいです。
だからほんまに進入できないのかなーっと思いまして。
ウイルスバスターの
ファイアウォールで引っかかること
なんかまずありえないけどね〜
8 :
名無しさん@お腹いっぱい。:2001/08/17(金) 18:18
ADSLモデムからPCに直接つないで、
ウィルスバスターのパーソナルファイヤーウォール入れてる。
ほぼ毎日ログが残っている。
ところがログの意味が全っっ然わからないので、怖いんだかOKな
んだか全くわからない。
面白半分にIPをブラウザに打ってアクセスしてみた。
そしたら、ある時は2ちゃんの入り口が表示された。
またある時はApacheの「この画面が意図に反して見えている場合……」
というページが見えた。(流行のCodeRedか?根拠なし)
まあ、かなりの場合表示できませんって蹴られるんだけどね。
9 :
えぬいし:2001/08/17(金) 20:24
1120と1243のポートはよく引っ掛かるけど、特に心配する必要ないよ。機能してるから。ただ単にそのポートを使ったらブロックしちゃうようになってる。
10 :
名無しさん@お腹いっぱい。:2001/08/17(金) 23:25
VBのFWは使えないので切ってTinyでも入れませう。
11 :
名無しさん@お腹いっぱい。:2001/08/18(土) 02:47
まじでウイルスバスターのファイアーウォールはやめとけって
サルでも ( (
,,.r'' ゛~~` ''ッ,, 立てねーぞ ) )
、 ゛ ,,,,,,,,,,,,,,,,,,,,, ヾ. こんなスレ ,.、 / /
ミ ミ゛,へ.__, ,_ノヽ i. .| |l l ,´
ミ ミ, ( ・) {・フ 〉 ミ. _-、i::| |ニニii '
、,,,,ツi: ミ,`~´ ヽ~〈 .ミ /,‐ヽヽ`、||
、シ`` i: ,ゞ 'n.inヽ. .ミ ( .〉〉/
シ // ミ` l.l ヽ"、 / ノ
ミ/ シ 彡 ,=こ二=.{ ミ,, ,r'´ ,,、'゛
ミi. / / ' ! w、`~^' vwv '、 ミ 〃 .ミ
.ミ / i: / `^^ \ ." 〃 ミ
.ミ.:/ / / i: v ! ,, \ 、 〃 ミ
:i; .i: w !! ミ!: ミ \\( ⌒ヽ
:i; / i: !! .ミ キ , ⌒`、_ ) )
:il .i: ! w! ミ .:i. (_ ( _,ノ ) ,
:il ! i: ! ,〃゛ キ ゞ、 __, ノ ,
.:il ! /~~````` " '''' = ‐- 、ミ _,,,,_ミ, il ` ー ´
:il ´ ―  ̄ - ,,. -‐‐-、、 ヽ. ヾ、 ゞ、 ` 〃
ゝ、wx.mn.!!++ナ'~ ヾ~ヽ、 ヽ、 ,, ~^^}´
彡 〃 〃 }} /〉.〉〉〉i''" 〃
彡、 {{ 〃,__!////l | 〃
X,, 》. ≪.__`‐'.' '´,Uwwvw'、...,,,___
^^^^ !wニこ)こ)二)`) (_,,,..- 、...二⊃_).)
1はお鍋。
14 :
名無しさん@お腹いっぱい。:2001/08/18(土) 09:23
>>8 先に3さんも質問したとおり、
とにかくログがないと、ここまでの情報だけじゃ誰にも正確に診断できないんでは。
ウイルスバスターのログでポート番号に80番と書いてあったら、あなたのパソコン
にインストールされているかもしれないWebサーバにアクセスしようとしていて、
8/4ごろからず〜っと徘徊しているCodeRed IIウイルス。いじょ。という診断になるの
ですが。
なんにしても自分のIPアドレスとかを 伏字にするなりしてログ見せれば?
不安ならシマンテック行って
怪しいファイルないか検出してみ。
CodeRedのもあるから。
IP_Domainで探せ。
心配ないぞ、おらもシマンテックいれとるが、毎日500件はくるぞい。
でも全部拒否しとるわい。
台湾、韓国、日本の順におおいぞ。仕方ないんじゃ、あるものはいつの間にか
サーバー使われておるから、わからん内に加害者になってる人もおおいんじゃ
とりあえず、拒否しておるならOKじゃ。
19 :
CATVNetさん:01/09/16 17:00
ウイルスバスター2002ベータ版評価キットを使ってみた。
2001のユーザーだが、今は、ZoneAlarmを代わりに入れている。
2002ベータ版入れてみたけど、速度は、2002ベータのみが、
ZoneAlarmのみよりネット遅くなるみたい。
2001の時のポートの穴は塞がってたみたいだから、
ファイアーウォールは改善はするみたいだよ
20 :
名無しさん@お腹いっぱい。:01/09/18 01:06
1は男だな。
ファイアーウォールって完璧じゃないの!?どーしてかな?教えてくれる?>メンバー全員
すいません。メンバーから抜けさせていただきます
>>21 頭は大丈夫?妄想君。そんなのてめーが考えろ。
すいません自分も脱退します。
25 :
名無しさん@お腹いっぱい。:01/11/15 21:15
27 :
名無しさん@お腹いっぱい。:01/11/15 23:55
28 :
名無しさん@お腹いっぱい。:02/02/11 15:50
脱帽す
29 :
名無しさん@お腹いっぱい。:02/08/16 03:33
ウィルスバスターのファイアーウォールって、ふつうにネット見るぶんには十分じぁないんかな?
a
31 :
名無しさん@お腹いっぱい。:02/08/16 04:54
ログのIPを解析すると、中国や韓国の個人名や電話番号、メアドがわんさか出てくる。
これってどういう事なの?
正直、気持ち悪い。
32 :
名無しさん@お腹いっぱい。:02/08/16 05:20
>>31 IPを解析するってどうやって?
やっぱりTraceRouteとNSLookUPとWhois?
それともなんか違うの使うの?
33 :
名無しさん@お腹いっぱい。:02/08/16 06:30
>>33 そのまんまの意味なんだが・・・ >個人名や電話番号
英語読めないのか。じゃあ仕方ないな。
35 :
名無しさん@お腹いっぱい。:02/08/16 10:55
>>34 >そのまんまの意味なんだが・・・
それはそうなのでしょうが、どうして縁も所縁もない外国人のIPが私のファイアーウォールのログにたくさんあるのかが、今ひとつ理解できないのです。
>>35 IPアドレスに国も地域も関係ない。
やつらは手当たり次第にパケット飛ばしてるだけ。
37 :
名無しさん@お腹いっぱい。:02/08/16 13:06
>>36 それはアタックされているということなんでしょうか?
(我ながら厨な質問ですみません。)
パケット飛ばしてる≠アタックされている
>>38 ありがとうございます。
ようやく安心できました。
くだらない質問は新規でスレを立てたり関係ないスレに書き込まずにこ
のスレに書いてください。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の
質問はご遠慮ください。
2ちゃんねるでは荒らし依頼は出来ません。また、この板ではアタック依
頼は受け付けません。
明らかにセキュリティ板向きでない質問に対しては相当する板に誘導
してください。
★!超頻出!★
2ch見ていたらvbsウィルスが検出された!
→ノートンの誤検出です。↓のスレへどうぞ
http://pc.2ch.net/test/read.cgi/pcqa/1033948204/ 関連リンク
>>1-20 ずれていたら
>>1-40参照
各種ファイアーウォール IDS ログ解析ツール 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報 アドバ
イザリ他
関連スレ・関連板 お約束 FAQ
winなら[Ctrl]キーと[F]キー、macなら[コマンド]キーと[F]キーを同時に
押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
回答をもらえなくなるので、書き込んでしばしお待ちください。
お急ぎなら検索が早いかも?
http://www.google.co.jp/
【お約束】
○ウィルスやブラクラのリンクを張るときは・・・
他の方が誤ってクリックしても問題ないよう、直リンは避けてください。
○アダルトサイトに行くときは・・・
インターネットオプション→セキュリティ→インターネット→レベルのカス
タマイズ
→ActiveX、JAVA、アクティブスクリプトを全て無効にしてください。
○怪しいリンクを踏むときは・・・
IEでview-source:URLでソースを表示して判断してください。Javaスクリ
プトなどは実行されません。
○リンク先を直接見るときは・・・
「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてく
ださい。
○メールチェックをしたら、怪しいメールが届いていました・・・
開かずに捨ててください。捨てようとしてクリックした時に感染する恐れ
がありますので、
OEのプレビュー機能を必ずオフにしてから削除してください。
○IE4.0、IE5.0、IE5.5を使用しています・・・
IE4.0は今後不具合が発見されてもフォローされません。IE5.5SP2か
IE6.0、IE6.0SP1に乗り換えてください。
IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててくださ
い。
○ウィルス対策ソフトを入れていますが・・・
パターンファイル(ウィルス定義ファイル)を更新していなければ意味が
ありません。
感染する前に定期的にチェックしまし
【FAQ他】
【IE&OE】
○OEのプレビューをオフにするには・・・
OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウ
を表示する」のチェックを外してくだ さい。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動
的に実行したりしませんよね・・・
メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表
示する場合は、
IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行し
ないとは言い切れません。
○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコン
が出来てしまいました・・・
アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンと
ともに削除してください。
MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してく
ださい。
C:\windows\Downloaded Program Files\にあるファイルを削除してく
ださい。
MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
○いつの間にかIEのスタートページと検索のページが書き換えられてい
ました・・・
ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネッ
トオプションから再設定してください。
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x
系)かipconfig /all(NT系)を実行して ください。
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -an
を実行してポート番号から判断してください。
○IPアドレスから個人情報が抜かれたり・・・
プロバイダがもっている情報は公権力が無い限り、外部に公開すること
は無いと信じてください。
それよりも、コンピューター上のファイルなどから判断することの方が容
易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
>>2-5の【Whois】を利用してください。
【掲示板】
○掲示板が荒らされて困っています・・・
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
冷静に判断、選択し、対応してください。困っているのは貴方だけでは
ありません。
○掲示板の利用者のIPアドレスは抜けますか・・・
HTMLソースに書いてあることもありますが、無いこともあります。
○PCから携帯電話専用のページを見たい
UA(ユーザーエージェント、ブラウザなど)で判定しているページなら偽
装で可能。
ただし、それで見られるページというのはあんまり…
○IPアドレスを見るにはどうすれば・・・
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -an
を実行してポート番号から判断してください。
↓
相手のIPアドレスを見るにはMS-DOSプロンプトを起動して、
netstat -anを実行して通信中のポートと対応させて判断してください。
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
自分のIPアドレスを見るにはMS-DOSプロンプト(コマンドプロンプト)を起
動して、
winipcfg (9x系)か ipconfig /all (NT、XP系)を実行してください。
相手のIPアドレスを見るにはMS-DOSプロンプト(コマンドプロンプト)を起
動して、
netstat -anを実行して通信中のポートと対応させて判断してください。
○IPアドレスから個人情報が抜かれたり・・・
プロバイダがもっている情報は公権力が無い限り、外部に公開すること
は無いと信じてください。
それよりも、コンピューター上のファイルなどを覗いて判断することの方
が容易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
>>2-5の【Whois】のリンクを利用してください。なお、スレに結果を貼り
つけても事態は進展しません。
56 :
名無しさん@お腹いっぱい。:02/11/04 19:34
親切な方だ
ていうか改行が妙だ。
(^^)
(^^)
(^^)
(^^)
62 :
名無しさん@お腹いっぱい。:03/03/21 17:10
山崎さん!!こんちわ〜す!ちは〜す!
(^^)
∧_∧
( ^^ )< ぬるぽ(^^)
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
sage
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
ウイルスバスターのファイアウォールなら俺も使ってる
ログなら毎日大量にたまるぞ
ログに書いてある全てが悪いやつってわけじゃない
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
>>1 ルーターがパソコンと通信しようとしているのでは?
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ