1 :
名無しさん@お腹いっぱい。 :
01/09/05 04:34 ID:DDxtteUc ルータを買ったのでポートを閉じたいのですが、 どれを閉じればいいのかわかりません。 15個までしか閉じれないので、 優先的に閉じた方がいいポートを教えてください。
OSによると思う。
3 :
名無しさん@お腹いっぱい。 :01/09/05 04:46 ID:uXUpa2p6
1,2,3,4,5,6,7,8,9,10,11,12,13,14,15
4 :
名無しさん@お腹いっぱい。 :01/09/05 05:12 ID:4X85hWMk
OSはWIN98です。
5 :
:01/09/05 05:52 ID:SIBMFjug
6 :
名無しさん@お腹いっぱい。 :01/09/05 06:28 ID:EgP34irg
80番、25番、110番は絶対閉じておけ。 これで安全だぞ。
>>ワラタ
8 :
:01/09/05 17:09 ID:MWghwvT2
9 :
名無しさん@お腹いっぱい。 :01/09/05 23:30 ID:DyTVOV6o
>>1 ルータの設定では外から来るパケットに対しては全部のportを閉じた方がいいです。
内からのパケットの返信は返ります。
10 :
名無しさん@お腹いっぱい。 :01/09/05 23:35 ID:laNWTmvs
WAN側のRJ-45ポート。 これさえ閉じれば、WAN側からの不正は行われません。 10BASE-5とか10BASE-2とかは知りません。
12 :
名無しさん@お腹いっぱい。 :01/09/13 00:18
口とお尻とあれば○○○です
13 :
名無しさん@お腹いっぱい。 :01/09/13 13:12
絶対に80番だけは閉じとけよ。 他のポートは関係ないよ。
14 :
名無しさん@お腹いっぱい。 :01/09/13 17:33
6666番 7777番
15 :
( _ 。。) _ バタ。 :01/09/13 18:10
>>1 21
23
7775
7776
これも、閉じるべし。
16 :
名無しさん@お腹いっぱい。 :01/09/13 18:50
われはポートを意図的に開放し、ワナに掛けて楽しんどる。 ゴキブリホイホイみたいに、掛かってきて一匹ずつ潰して ます。プチっってな。笑
>>16 小学校では「すごいねー」とか言われるだろうけど
ここでは寒いだけだ。やめてくれ。
18 :
名無しさん@お腹いっぱい。 :01/09/14 10:23
>>17 ここってどう見ても小学校だぞ。WWW
16が上だね。
何か最近変なのが居るな・・・ 今度は秋厨だろうか #自分で上とか言ってて恥ずかしくならないのか?
53はなにがなんでも塞げ
21 :
Japanese Tea :01/09/14 17:01
ルターの設定は、80番のポオトを閉じてないと パスワード盗み放題になんだよ(笑) まあここに来るような厨房には理解できないだろうけどね ヒヒヒヒヒ
22 :
名無しさん@お腹いっぱい。 :01/09/14 19:00
クソ厨房の野郎が9月になってもうろついていやがる。 80番のポートが開いていたどころで、 Apacheなどのhttpdサービスが動いていなけりゃ関係ねぇんだよ。 だいたい、もしそう言ったサービスを上げていたところで、 そう言ったサービスはセキュリティ的にしっかりしているものが多いぞ。 #マイクロソ○トのIISは除く っているか、なんでパスワードが盗めるんだ>クソ厨房 秋の厨房ウザイ。
nande konnnani kireterunda konohito wa
>>23 kitto 2ch no sunaarasi de trans siterunda yo-.
>>22 The people of the regular visitor of the
Excite chat "UNIX" Room(w
It is considered being angry because the man
who gave his name as "x" provoked it.
26 :
名無しさん@お腹いっぱい。 :01/09/14 21:29
へんな厨房がうろちょろしていますね。 でも、常時接続の危険性はいろんな記事で報じられていますが、 具体的な事例を示しているというのは少ないですね。 鯖を運用している人以外の人は、一体何に気をつけたらいいんでしょうね。 このポートをふさいだ方が良いと言っている人はいますが、 具体的にどんな危険性があるか教えていただけませんでしょうか? 閉じれば閉じるほど安全になるんでしょうか、 Netmeetingとかが出来なくなってしまいますからね。 常時接続している人が増えていくなら、 こういったインターネット電話を活用する人が増えていくと思いますね。
17に代わって言い直そう。小学校でも寒い
28 :
名無しさん@お腹いっぱい。 :01/09/14 21:53
23や139は閉じれ。 80閉じろと言ってる阿呆は無視するに限る。
29 :
名無しさん@お腹いっぱい。 :01/09/14 21:57
最近の有名どころではCodeRedが事例にならないかな? 立てているつもりが無かった鯖が立ってて感染している人も いるよ。 ゲイツなOSじゃなくてもデフォルトで開いているポートが有った りするから、意図的に使うところ以外は閉じて置いた方が安全。
ポート閉じるも何もIISをハードディスクからあぼーんすりゃいいじゃん。
31 :
名無しさん@お腹いっぱい。 :01/09/14 22:01
80番とか25番とかのポートは開きっぱなしにしてそんかわり、「いつでも かかって来んかい。」という準備をしとくもの。23番とか20番とかは準備を しといてかつIPアドレスで制限をかけるんだよ。137番とか139番とか開きっ放しに してるのはただのアホ。
32 :
名無しさん@お腹いっぱい。 :01/09/14 22:04
111も良く来るな。
33 :
名無しさん@お腹いっぱい。 :01/09/14 22:16
コードレッドIIはすごかった。 某大学で感染している鯖があったので、 「感染してるよ」と教えてあげたら、 「ウイルス除去ソフトつかって除去します」って返事が来た。 バックドア仕掛けられていたらどうするんだろうか。。。 あえてつっこみはしませんでしたけど。
34 :
Japanese Tea :01/09/14 22:30
>>28 ルターの80開けっぱなしは危険だ。
まあそのうち分かるだろう。
28 もパス収集してるんかもな。
ヒヒヒ
35 :
カリスマJACK :01/09/14 22:42
>>34 正直、[Japanese Tea]氏はカリスマ性を備えていると思う
これは長年の経験からして間違いないだろう
僕は彼の意見に賛同する
ヒヒヒ
36 :
名無しさん@お腹いっぱい。 :01/09/14 22:56
80ってIIS立ち上げてなかったら関係無いと思われ。 パッチの当たっていないIISにCodeRed2をぶつけて、 システムに入り込んでパスワードをハックするとでも言うのだろうか? あのdefault.idaに対してオーバーフローにさせた後にどうやったら、 乗っ取りが出来るのだろうか? わしゃシラン。 誰か知ってる?
まじめに教えてやるんなら、
まず閉じれるポートが15個じゃないことを誰か教えてやれよ
>>1 っていうかマニュアル読め
38 :
名無しさん@お腹いっぱい。 :01/09/15 00:45
つーか、これってネタだったんじゃないの。>37 もしこの世のルーターが全て15個しかポートが閉じれなかったら、 どれを優先して閉じるって。 どだ?>1 もしマジで聞いているのなら、 ルーターの機種名を教えてみな。 [Japanese Tea]氏って基地外な香りがするな。 でも何かを知ってそうだ。 どう思うよ>カリスマJACK
39 :
名無しさん@お腹いっぱい。 :01/09/15 00:54
正直、間コックからのアタックうざい。 トラフィック多すぎ。
つーか、sage進行でやってくれ。 うざい
どう見ても頭っからネタスレだろ
42 :
名無しさん@お腹いっぱい。 :01/09/18 15:44
>>34 漏れはWeb鯖用に80だけ開けて他は閉じることにするよ。
チミは80だけ閉じてライオンにでも食われてくれたまへ。
43 :
ネタスレ臭いが :01/09/18 15:54
>>38 ADSL/ISDNのダイアルアップルータの類だったら、最低限、
外からの21,23,80と中からの137,138,139,445だけ閉じときゃ
問題ないんじゃねえかな?
6699 漏れには無縁
45 :
名無しさん@お腹いっぱい。 :01/09/21 08:00
LD-BBR4だけど!
46 :
名無しさん@お腹いっぱい。 :01/09/21 08:49
なんか屈折した性格の奴が多いねここは、特に
>>8 とか
閉じといた方がいいポートなんて普通わかるはずないし、必要以上の知識
を時間を掛けて調べ上げる必要もないだろ。
ネットで調べれば少しは出てくるけど、最近見かける「ルーター特集」や
「セキュリティー特集」さらには「ルーターの取り説」だってそんなこと
かいてないよ。
知識ってのは自慢するもんじゃないぞ、
>>1 の質問が教えて君レベルの質
問だとは俺は思わないけどね。
47 :
名無しさん@お腹いっぱい。 :01/09/21 08:51
>>46 ヴァカを自慢してどうする。
全部閉じて、必要なものだけあけるのが基本だろ。
48 :
名無しさん@お腹いっぱい。 :01/09/21 08:53
全部閉じる方法教えて
50 :
名無しさん@お腹いっぱい。 :01/09/21 08:59
>>47 同じ事だろ、どれを開けるのと、どれを閉じればいいのかは?
必要なポートがわかるぐらいだったら、どれを閉じればいいの
かなんて聞いてこないよ
51 :
名無しさん@お腹いっぱい。 :01/09/21 09:00
外: 21(Telnet?) 23(FTP?) 80(http) ICMP 内: 137-139(NetBIOS) 445(Win2K CIFS) つーか Well-Known port で検索してね(はぁと
80と110だけあけて、あと全部とじろ(はぁと
53 :
名無しさん@お腹いっぱい。 :01/09/21 09:11
全部とじろ、このレベルの人間はネットに繋ぐな。
OSがWin98なら別にとじんでもいいような
55 :
名無しさん@お腹いっぱい。 :01/09/21 09:20
>>53 それじゃ9割かそれ以上の奴がネット禁止になってしまうよ
ポートとセキュリティーの事なんて理解している奴の方が圧
倒的に少ないよ、知ってるから偉いわけでもないしね。
その数少ない理解している奴の極一部が悪さするから、余計
な労力が必要となるんだわさ
>>55 ヴァカの論理だな。人数の多い少ないがなんで関係してくるんだよ?
ルータの鶏説が不親切、デフォの設定がおばかってのは同意するが。
57 :
名無しさん@お腹いっぱい。 :01/09/21 09:25
>>55 気持はわかるが、
>>46 のような奴をおびき寄せるような
質問の仕方が不味い。まぁ1はfjでも読んでろって事だ。
59 :
名無しさん@お腹いっぱい。 :01/09/21 09:29
つか結論としては発展性の無い単発質問スレ立てないで質問スレに逝け ってことじゃないだろうか
61 :
名無しさん@お腹いっぱい。 :01/09/21 09:45
>>56 それこそヴァカの詭弁だろ
その後はいい事言ってるけど
馬鹿に尋ねるばか、煽るばか、騙るばか、はしゃぐばか、おちょくるばか。 お腹いっぱい。
どのポートを閉じるかじゃなくて、どのポートをあけるか?だろ。 おれは基本的にポートは全部閉じている。
65 :
名無しさん@お腹いっぱい。 :01/09/22 09:32
だからどうやって全部閉じんの?
今だ!3ゲットォォォォ!!  ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ (´´ ∧∧ ) (´⌒(´ ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡=  ̄ ̄ (´⌒(´⌒;; ズザーーーーーッ
67 :
名無しさんに接続中… :01/09/22 09:52
68 :
名無しさん@お腹いっぱい。 :01/09/22 10:41
69 :
名無しさん@お腹いっぱい。 :01/10/06 23:23
ルータの設定画面(www,telnet)に外からアクセスされたら アウトなので、不要ならば閉じておいたほうがいい。
外からの SYN 全部遮断。 内から外の 135-139 一切遮断。++++ あと君の場合、ノートンインターネットセキュリティでもいれればOK
71 :
名無しさん@お腹いっぱい。 :01/10/07 11:17
ルータの周りの電源コンセントをまず、全部ふさげ! ブレーカー遮断でも可 へんなものをサラスでない
72 :
名無しさん@お腹いっぱい。 :01/10/07 11:32
カンケーないかもしんないけど LAN上にipなしで、serverを置いて機能させるって どうやるの?
内側のファイルサーバなら IPXなり びゅーい のみで 構成すればよろし。 win2000serverならどうするかな。。
74 :
名無しさん@お腹いっぱい。 :01/10/07 12:06
>72 Windows 2000 と仮定して書くけど。 [コンピュータの管理]->[システムツール]->[デバイスマネージャ]-> [表示]->[非表示デバイスの表示]->[プラグアンドプレイではないドライバ] を開いて、 NetBIOS over TCP/IP を無効化 んで、IPX を使ってサービスするのが良いだろうね。 プロトコルとして TCP/IP 全体を削除しちゃうのはお奨めしない。
75 :
名無しさん@お腹いっぱい。 :01/10/07 12:08
80閉じれ
76 :
名無しさん@お腹いっぱい。 :01/10/07 12:20
サンクス。>73,74 他のPlatformだとどうかな?Solaris or Linux.
79 :
トロイですよん。 :01/10/07 14:53
既出だろうが、 15閉めるんじゃなくて、一行コマンドで全部閉じる そして必要なのだけ開けるのが普通?管理が楽、 大抵 下行が優先されていくのでこれでいいだろう?
80閉じれっ。IISが動いていないと無関係ってのが上の方 に沢山居ますが、アホですか?それはNATで端末とバインドさせてる からで多くの安物ルータはルータ設定画面をノックされるはずだがね。 Serverのあるなしじゃないだろうに。
81 :
名無しさん@お腹いっぱい。 :01/10/07 15:08
アドバンスドNAT
>>78 これってIP Filterみたいなものだね?
serveursをweb,appli,databaseみたいに物理的に離して
webだけ公開にして、他はipなし、ってできる?
>>82 > これってIP Filterみたいなものだね?
いやいや違う。Linux や BSD で動く Netware サーバー。こいつを使えば
非IPベース (IPX) でファイルサーバーやプリントサーバーは構築できる。
> serveursをweb,appli,databaseみたいに物理的に離して
> webだけ公開にして、他はipなし、ってできる?
何やりたいんだか良くわかんないな。サーバー3台用意して
イントラ用webサーバーマシンだけIP喋らせて、他は非IPで
使いたいということ?
>>84 それは使うアプリに依る。IPに依存したサーバー (今のネットワーク
系サーバーは大抵そうだ) だったら、IPでしかだめだろう。socket API
自体は IP 依存じゃないけど、実際に IP 非依存のアプリ作るのって
けっこう面倒くさいしね。
イントラのLAN内でも、社内だれでもアクセスできるセグメントと
制限付きセグメントと分割することなどを考えたほうが話はやい
んじゃない?
(´ー`)y-~~~
スタンダードアローン。これ完璧
ip filter 1 reject * * udp,tcp 135,netbios_ns-netbios_ssn * ip filter 2 reject * * udp,tcp * 135,netbios_ns-netbios_ssn ip filter 10 reject 192.168.0.0/24 * * * * ip filter 12 pass * 192.168.0.0/24 established * * ip filter 14 pass * 192.168.0.0/24 tcp ftpdata * ip filter 15 pass * 192.168.0.0/24 udp domain * ip filter 100 pass * * * * * ip pp secure filter in 10 12 14 15 ip pp secure filter out 3 4 100
スタンドアロン
パラレルポートはプリンタで塞がっていますが、シリアルポートが 二つ開いたままで、大丈夫なのでしょうか? 不安なので早く教えてください!
誰か(・∀・)イイ!!串おせーてw
>>1 普通は1回全部閉じて
「どのポート開けばいいですか?」
と聞くもんだろう?
>>93 1〜65535
15個か(笑) それはつらいね〜
すみませんが教えてください。 当方、LD-BBR4(エレコム)なのですが、閉じるべきポートの番号と種類が判りません。 ユーザーの方、どのような設定でお使いになっておられるのかご教授ください。 お願いいたします。
TCP全部閉じる UDP1023以下閉じる
100 :
名無しさん :02/03/04 00:02
>>99 すみません。
LD-BBR4のポートフィルタリングの項目はLAN側からWAN側へのパケットを制御する
ものらしいので、WAN側からLAN側の方はどうにもできません。
おそらく適切な処理がされているのでしょう…と思うことにしました。
>>99 逆では?漏れ今日はそれほど酔ってないんだけど、幻覚か?
102 :
名無しさん@お腹いっぱい。 :02/03/04 22:50
オマエの尻穴 閉じれ
103 :
名無しさん@お腹いっぱい。 :02/03/04 22:52
ということはノートンをデフォルトのまま 使っていたらダメということどすか?
ポートはどうやって閉じるんですか
105 :
名無しさん@お腹いっぱい。 :02/03/06 12:03
このスレのお蔭で何もしてなかったルータのIPフィルタリングをセットできたよ。 感謝感謝。
106 :
名無しさん@お腹いっぱい。 :02/05/24 21:27
すみません、質問スレで回答いただけなさそうなのでここに書きます。 2319ポート(infolibria)って何に使われるポートだか ご存知のかたいらっしゃいますでしょうか。 ポート番号 infolibiraで検索しても3件しかヒットせず、けきょくわかりません。 あと、ポート番号に人名がついてるのってなぜなんでしょうかね。
>107>108 ありがとうございました。。 けりおスレに書こうかと思ったんですけど クソカキコできる雰囲気じゃないのでここにしました。 もうあげません。
IPマスカレードはUDPポートはサポートしていないって話だけど、これってUDPポートのフィルタリングは必要ないってこと?
112 :
名無しさん@お腹いっぱい。 &&;rrloーナガエマオ :02/06/18 06:26
>>111 /\ /\
/ \ / \
/ ゙'----''"´ ヾ
/ `:、
/ `:
| i
| ノ ' |
| .,___., .,___., i ひどいぽ
、 ''"´`:、 υ / |
`丶,:' 、. . )___Д____,,.,_,,.;''"
/ / ο
115 :
&rlo;ーナガエマオ :02/06/18 08:55
死ね
117 :
名無しさん@お腹いっぱい。 :02/06/18 15:31
ぎょえぇ〜!!!!ログ見てたらこんなのが・・・・(日時・IPは伏字ね) 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.130.194 --> 192.168.0.2 TCPポート:2049 これってフィルター掛けてなければ直にローカルPCにパケット飛んで来て立ってこと? 恐すぎ・・・、
不可能ではないが
>>120 にはそんな攻撃受ける資格はない。
>>122 TCPポート:3128にも同様のログが・・・
2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.69.201 --> 192.168.0.2 TCPポート:3128
2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.69.201 --> 192.168.0.2 TCPポート:3128
2002年6月XX日 XX時XX分XX秒 フィルタ 2XX.2XX.69.201 --> 192.168.0.2 TCPポート:3128
ただのゴミパケをアタックアタック言ってる厨は氏ね
>>124 これ以上粘着されるのもウザイので教えてやる。IPのソースルートオプションだ。後は自分で調べろ。
断言しておくが100%
>>124 の設定ミスだ。
>>130 インターネットから
>>124 のローカルアドレス宛のパケットが到達する唯一の可能性を示したんだが判らなかった?
それとも130は全てのルーターがソースルート禁止している事を知っている神かな。 (プ
>>131 IP Source Address Spoofingと言わないお前が悪い(ププッ
氏ね
>>132 アフォか?
>>124 の矢印の意味わからない?
ソース --> デスティネーション だよ。(プ
あぁ、半端な知識で相手構わず噛み付く狂犬さんでしたか。お前は去れ。
>>135 あぁ、この板に棲む粘着君でしたか。お前は氏ね。
荒れてるスレはいろいろ見たがタイマン勝負でやり合ってるのは初めて見た(w
一応聞いておこう。 狂犬君はIP spoofingでどうやってローカルアドレス宛のIPパケットを送り込むつもりなのかな? (プ
>>120 朝からマルチポストですか。。。
DMZ機能使ってませんか?
ふつうはローカルPCには直接飛んでこないので。
アドレス変換機能ではなく、アドレス変換テーブル機能を使いましょう。
ソースルーティングはしらないけど、そこまでしてあなたの
PCにパケットを送りたい人はいないと思う。
家庭用ルータとかだとデフォルトで禁止になってないのかな。<ソースルーティング
というよりそこまでちゃんと実装されているかどうか。 機器の仕様にではなく、OSのルーティングデーモンによるな。 あれってLinuxのroutedだったっけ、それともただ単に ipmasqdだけ動いてるのかな
>機器の仕様にではなく、OSのルーティングデーモンによるな。 違う。
IPフォワード機能を使ってるんだ。
(で外部に出るときはマスカレードする、と)
ソースルーティングには対応してなさそうな気がしてきた。
>>141 どこがどう違ってなにが正しい?
IPフォワード機能がソースルーティングを処理するか
(一般的でよいので)知ってたら教えてください。
ルーティングデーモンはテーブルを管理するだけ。IPパケットの転送は行わない。 経路上のルーターが*全て*ソースルーティングを許可していなければいけないので、この方法で (ローカルアドレス宛の)IPパケットを転送できる可能性は現実的には限りなくゼロに近いだろう。 (だから断言できる) 狂犬君は尻尾を巻いて逃げ出したのかな? (w
>>143 いや、もう原因が分かっちゃったから(w
お前は氏ね
145 :
名無しさん@お腹いっぱい。 :02/06/20 06:03
1433厨うざすぎ 206.176.129.34:4995
>>145 それ2chのサーバーが書き込んだアドレスにポートスキャン掛けてんだよ(w
>>149 んっ、2chのサーバーそのワームに感染してねーか?
2002年6月XX日 11時XX分09秒 フィルタ 64.71.177.66 --> 192.168.0.2 TCPポート:1433
セキュリティチャックしたら、 5000番だけ開いてたんですけど・・・
>>8 じゃあどんなスレならたてたらいいんだ??
そんなら板そのものがいらなくなるだろ。
いーかげんにしろ
155 :
名無しさん@お腹いっぱい。 :02/10/20 01:52
緊急あげ
緩慢さげだ ゴルァ!!
(^^)
160 :
名無しさん@お腹いっぱい。 :03/02/24 15:09
自分が好きな番号を選べ。 今日のラッキーナンバーが無難
>>160 今朝のテレビの占い見てないんで、
ラッキーナンバーわからりません。
いて座のO型なんですが、今日は
何番を閉じればいいんでしょうか?
>>1 デフォでオープン状態なら
135,137〜139 UDP
445 TCP
閉じときゃ問題ないっしょ。
んでデフォで拒否状態で鯖立てないなら
2300-2400 TCP,UDP
47624 TCP
あけときゃDirectPlayのゲームはできます。
面倒なら1024〜65535をあけれ。
163 :
名無しさん@お腹いっぱい。 :03/02/25 22:29
(^^)
∧_∧ ( ^^ )< ぬるぽ(^^)
>>1 結局、全部あけておけばいいんだよ。
135
138
しめるんだったら上の二つ閉めておけば取り合えず変なメッセージは来ないよ(?)
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
∧_∧ ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。 =〔~∪ ̄ ̄〕 = ◎――◎ 山崎渉
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
山崎渉
174 :
名無しさん@お腹いっぱい。 :03/10/13 15:17
67と68は開けないとダメ?
67は必ず閉じる
>>175 67へのアクセスけっこうあります
(((( ;゚Д゚)))ガクガクブルブル
67 TCP/UDPを閉じる 名称:bootp 外部に公開する必要はない
179 :
名無しさん@お腹いっぱい。 :03/10/13 16:26
FWのログで67が多かったのでちょっと調べてみたんですが
ttp://www.wildlab.com/LAMB/pages/support/syslog_v3.htm の下のほうにある「不正アクセスとは言い切れない場合」で
> 〜 Packet log: input REJECT eth1 PROTO=17 0.0.0.0:68 255.255.255.255:67 〜
>これも、まず悪意はないものです。
>近隣の人が局に対して発信した、DHCPのアドレスの取得を行う際のパケットが
>届いています。無視して大丈夫です。
全てがクラックとは限らないのであせることはなさそうだけど、
遮断すべきということでしょうか。
きちんとしたソースでなくてすみません。
182 :
名無しさん@お腹いっぱい。 :03/10/13 18:14
どのポートを閉じればいいんですか? じゃなくて どのポートを開ければいいんですか? が正しい。 smtp pop3 http https ldap 1024-
IEだとどこ閉じればいい?
1234 12345 4000 7777 これくらい弾けば大丈夫
187 :
名無しさん@お腹いっぱい。 :04/01/24 13:23
あげ
188 :
名無しさん@お腹いっぱい。 :04/01/24 21:05
俺のルータは5つまでしか閉じる事ができないや。 範囲を指定することも出来るけどね。
189 :
名無しさん@お腹いっぱい。 :04/01/24 21:25
>>184 馬鹿はだまってろ。
LAN側から外に出る話だろ。
どうせ今ごろ自分の勘違いに恥ずかしがってる頃だろうな。
20020
191 :
名無しさん@お腹いっぱい。 :04/02/11 22:14
俺のケツの穴の名前は裕子だ
あたしの万個の穴の名前は徹夫よ
漏れの左のキンタマの名前は拓也だ
194 :
名無しさん@お腹いっぱい。 :04/02/14 03:22
>>193 俺の右のキンタマの名前も拓也だが
なんで同じなんだ????
195 :
名無しさん@お腹いっぱい。 :04/03/09 18:55
そんなことよりおまいら 緊急時に備えて ヘリポートだけは開けておいてくれ
>>1 ガイシュツかもしらんが、一応マジレスしておこう。
閉じるポートを指定するのではなく、
開くポートを指定して、残りは全て閉じるの。
そもそもポートの閉じ方を知らないのだが
200get
必要なとこ以外全て
そもそも何が必要で何が不要なのかわからないのだが
203 :
名無しさん@お腹いっぱい。 :05/01/31 02:33:43
結局、ルータを導入したらポート80については、Webサーバなくても ルータの設定画面に対してアクセスできる訳ですね。 それだと、ルータのユーザーIDと認証番号さえ知ってれば、WAN側から ルータに浸入できるということですね。 安易なIDとパスだとブルートアタックみたいなソフトで破られるということですか? まあ、私は桁数フルに使ってIDとパスを設定してるんですが、 優秀なハッカーとマシンにかかったら楽に突破できるんですかね?
205 :
名無しさん@お腹いっぱい。 :05/02/12 13:41:08
閉じるべきポート inbound, outbound共に閉じてください。 21(ftp) 25(smtp) 53(dns) 80(http) 110(pop3) 443(ssl) 8080(http-proxy) 最後に、お前のケツの穴も閉じておけ。
/三ミミ、y;)ヽ
/三 ミミ、ソノノ、ヾ、}
,':,' __ `´ __ `Y:}
}::! { : :`、 ,´: : j !:!
{:|‐=・=‐ i !‐=・=‐|:}
r( / しヘ、 )j
>>205 は地獄へ行くがよい・・・・・
g ! ` !-=‐!´ ,ノg
\._ヽ _´_ノ ソ
__,/ ヽー ,/\___
|.:::::.《 ヽー/ 》.::.〈
//.:::.`\ /'.:::.ヽ\
208 :
名無しさん@お腹いっぱい。 :05/02/24 21:47:39
hage
209 :
名無しさん@お腹いっぱい。 :05/03/02 01:22:45
TCP25,79,80,110,135,443,1029,1080, 5800,5900,6017,8080,10026,10028,10029,10111,10112,10113,10114,10115 UDP514,3363 今使っているPC開いているポート!最強!!
210 :
名無しさん@お腹いっぱい。 :05/03/09 03:29:24
で、 ポートってどうやって閉じるの?
211 :
名無しさん@お腹いっぱい。 :05/03/09 08:49:06
age
ポートは閉じるのではない サービスを止めるのだ
213 :
名無しさん@お腹いっぱい。 :05/03/13 23:01:55
TCPポート 20-21 23 25 80 443 8080 1025 2745 3127 5554 TCP/UDPポート 79 87 95 111 135 137-139 445 512-513 2049 WAN 無視 10.0.0.0/8 10.0.0.0/8 WAN 無視 172.16.0.0/12 172.16.0.0/12 WAN 無視 192.168.0.0/16 192.168.0.0/16 こんなんでどうでしょうか
214 :
名無しさん@お腹いっぱい。 :05/03/13 23:05:19
そもそもルーターってそんなに安全なの? 俺なんて1回も使ったことないけど。
必要性が理解出来ないのであれば イラネーじゃないの
12345だけあけてくれ。
開けっ放しだったらティンコ出ちゃった
アタックブロックとSPI付のルータでセキュリティー高 WAN側無視localアドレス WAN側無視TCP/UDP135 137−139 445 LAN側無視localアドレス LAN側無視TCP/UDP135 137−139 445 LAN側通過TCP21 25 80 110 443 UDP53 67 123 LAN側無視TCP/UDP All
ブロードバンドルータにて全てのポートを閉じたところ ブラウザでホームページを表示することが出来なくなり メールの送受信も出来なくなりました。 あと、WindowsMessengerも利用できません。 ですが、自分がインターネットで行うことはこの3つだけなので これに必要なポート以外は全て通信できないようにしようと試みておりました。 そんなとき、このスレを見つけました。 もしよろしければヒントだけでも良いので教示ください。 どのポート以外を閉じましょうか?
その3つしかしないのに、なんでそこまでセキュリティーに気を使うの?
221 :
219 :2005/05/24(火) 23:24:41
>>220 恥ずかしながら、管理しますLAN内にてWinMX等のP2Pソフトウェアを使用する者がおるようです。
インターネットサーフィン、電子メールの送受信そしてMessengerの3点に通信を限らせる事が狙いです。
特殊な装置や、サーバ等を設置せず、ルータの設定のみにて施行したいところであります。
> 管理しますLAN内にてWinMX等のP2Pソフトウェアを使用する者が アンタが上司なら即刻そいつの首を切れ(笑)
会社のLAN管理者がこんなところで、そんなお粗末な質問するはずないと思うが・・・
LAN(内)からWAN(外) へのアクセスは 21(FTP)/25(SMTP)/110(POP)/53(DNS)/80(HTTP)/443(SSL)/Messengerのポート番号 だけを開けてやって、共有ソフトの通信を外へ出せなくする WAN(外)からLAN(内) へのアクセスは WAN(外)にいるWEBサーバ等がLAN(内)の どのポートにアクセスするか解らないので危険なところだけ全て閉じる LAN(内)からサービスを行っていないのなら 21(FTP)/25(SMTP)/110(POP)/53(DNS)/80(HTTP)/443(SSL)/共有ソフトのポート番号/他多数 は閉じる Messengerで必要なポートは開けておく
そもそもの発想がおかしい いろいろ試して最低限必要と思うポート以外全部閉じとけ
お尻の穴にはバンドエードを貼っておけ。 何が起こるか分からないからな。
229 :
名無しさん@お腹いっぱい。 :2006/04/10(月) 15:43:50
hosyu
このスレ読んでも意味がサッパリわかん。 BBR 4HG使ってるんだけど、どうすればいいか教えてぷりーず 分かりやすい解説サイトとか無いかな
自分でできなきゃ回線引っこ抜いてエロゲーだけやってろ
232 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 00:06:29
教えてください! 何を閉じればいいんですか?
(´・д・`)ヤダ
234 :
名無しさん@お腹いっぱい。 :2006/06/02(金) 22:54:13
そういうなよ
236 :
名無しさん@お腹いっぱい。 :2007/02/28(水) 04:25:01
保守 age 長寿スレ
×長寿スレ ○廃墟
1025ってポートは中国からの大規模なスキャンが原因らしい。さっき喰らった
239 :
名無しさん@お腹いっぱい。 :2007/03/15(木) 15:03:54
21813番ってナニ???
下のポートの口で出し入れすると気持良くなります
お、何気に古いんだな、このスレ
ほ
古いのだけが取り得です。
そうですね
結局すべてのポートを閉じればいいんだろ。鯖公開してないやつは。
んだだだだっだだんだん
ほ
ほ
135番て閉じれない?
251 :
名無しさん@お腹いっぱい。 :2009/11/07(土) 15:54:22
保守
簡単にまとめて
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
∧_∧
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/ ←
>>165 (_フ彡 /
どのポートを閉じればいいですか?
いいですか?
閉じればいいですか?
あ
な
た
262 :
名無しさん@お腹いっぱい。 :2014/04/08(火) 17:22:46.78
嫁のマンコは全開。誰でもおk
ぬるぽ
264 :
名無しさん@お腹いっぱい。 :2014/06/18(水) 06:50:16.75
【2chスレッド勢いランキングサイト】 ★+ニュース板 ・2NN (推奨サイト) ・2chTimes ★+ニュース板新着 ・2NN新着 ・ヘッドラインBBY ・unker速報ヘッドライン ★+ニュース板その他 ・デスクトップ2ch ・記者別一覧 ★全板 ・全板縦断勢いランキング (推奨サイト) ・スレッドランキング総合ランキング ・ログ速 ★全板実況込み ・2勢 ・READ2CH ・i-ikioi ※ 要タイトル検索 ※ 2chブラウザ併用推奨
アンチョビ
.
山崎渉
アナルクライシス
アフリカ
271 :
名無しさん@お腹いっぱい。 :2014/07/25(金) 01:04:21.49
どのポートを閉じればいいですか?
272 :
名無しさん@お腹いっぱい。 :2014/10/15(水) 22:51:15.39
いいですか?
273 :
名無しさん@お腹いっぱい。 :2014/10/24(金) 02:12:31.24
すか?
すか