X



【標準FW】Windows Firewall Control【カスタム】
0230名無しさん@お腹いっぱい。
垢版 |
2016/02/14(日) 03:27:28.97
新機能付いたな
これはどんなんだろ
0233名無しさん@お腹いっぱい。
垢版 |
2016/02/14(日) 22:51:19.70
プロトコルが細分化?されたけど、あんまり専門的になると設定できなくなるw
過去のバージョンって手に入る?
0234名無しさん@お腹いっぱい。
垢版 |
2016/02/15(月) 00:11:12.14
セキュリティ考えたらやはり新しいバージョンの方がいいでしょう
0235名無しさん@お腹いっぱい。
垢版 |
2016/02/15(月) 00:19:53.63
このツールがファイアウォールとして機能しているわけじゃないので、
セキュリティリスク的には大して変わらないのでは?
0236名無しさん@お腹いっぱい。
垢版 |
2016/02/15(月) 07:27:30.09
WFC自体を狙った攻撃も無いとも限らないので
WFC自体システムと深く関わってるプログラムですからね
0237名無しさん@お腹いっぱい。
垢版 |
2016/02/15(月) 07:40:42.01
標準FWってアプリから簡単にルール追加できるから注意が必要
中国某ソフトなんか知らん間に受信許可作って、そのルール消したら別の名前でまたルール作られてたw
0239名無しさん@お腹いっぱい。
垢版 |
2016/02/15(月) 12:43:35.95
そういうのも含めてのWF_Controlだな。
追加するアプリはある程度決まっているから、
本当なら外部ソフトなど要らないが見張りは必要だ。
0240名無しさん@お腹いっぱい。
垢版 |
2016/02/16(火) 00:45:19.68
送信規則側で勝手に決まりを作られた事はまだない
いつも受信規則側で変な決まりを勝手に追加される
だから受信側はもうレベル高と同じ無条件で全て弾くように設定してる
0242名無しさん@お腹いっぱい。
垢版 |
2016/02/16(火) 10:46:16.99
>>240
WFC の Options → Secure rules にチェック入れておくと、
他のプログラムが追加したルールを自動で削除してくれるよ。
的外れだったらゴメンね。
0243名無しさん@お腹いっぱい。
垢版 |
2016/02/16(火) 17:15:59.58
なぜ通信停止の名前がhighなのか、
highはall no、
no filteringはall yesではあかんのか?
highやと「ガチガチかー。自分で設定したルールのみやな」とmediumと勘違いする可能性がある。
0246名無しさん@お腹いっぱい。
垢版 |
2016/02/17(水) 06:21:21.75
>>242
グループ外で設定したものは全て消されてしまうので気をつけて
警告のダイアログでるけどね
まぁ大した問題でもないけど他グループのプログラムを明示的に遮断してる
人は面倒なのでバックアップを取っておくといいかも
0253名無しさん@お腹いっぱい。
垢版 |
2016/03/04(金) 14:47:25.94
変に設定を弄くらないでそのまま使ってた方が無難
エキスプローラを送信遮断にしたらパブリックは逆に適応されなくなって
しまい垂れ流しになってしまった時は変に弄らない方が良かったと思った
単に自分が間抜けなだけだが
0254名無しさん@お腹いっぱい。
垢版 |
2016/03/04(金) 18:14:53.20
まー、わかるわ。
システムが便利になった分だけ、変に弄ると恥ずかしいことになるよな。
システムが貧弱だった頃は自分のパソコンがおかしくなり時間を無駄にするだけだったが、
今は設定を間違えると、サービスによっては世界にばらまくことになっちやうもんな。
0257名無しさん@お腹いっぱい。
垢版 |
2016/03/10(木) 16:48:39.26
WUの時にLimelight Networksって聞き慣れないCDNのアドレスに繋がってたな
0259名無しさん@お腹いっぱい。
垢版 |
2016/03/10(木) 23:23:01.18
>>256 問題ないよ。
WFCは補助ソフトだからね。
WFCの起動・終了はOSファイアーウォールの動きに影響しない。
0262名無しさん@お腹いっぱい。
垢版 |
2016/03/21(月) 15:13:37.28
セキュアな規則
のところでちょっと勘違いした。このソフトで作ったルールをwindowsに元からあるルールだと思ってしまった
windows側にあるルールは既存の規則からインポートってところ(クリーンインスコ直後あるいは攻撃されてない自信がある)から
持ってこないといけないんだな。ファイルの共有ができなくなってちょっと焦った
0264名無しさん@お腹いっぱい。
垢版 |
2016/03/24(木) 02:05:40.94
そこは変にいじらない方がいい
そのままで使ってた方が無難
0268名無しさん@お腹いっぱい。
垢版 |
2016/03/30(水) 12:03:49.89
フィルタリング中で使ってるけど
自分自身のアップデートもデフォで禁止になってるんだな
管理ソフト(厳密にはFW本体ではない)だから当たり前なのかもしれんが
好感が持てるような気がしないでもない
0269名無しさん@お腹いっぱい。
垢版 |
2016/03/30(水) 14:42:08.31
中は自分で許可したものを通すだけだからな。
まー、デフォで組み込んでもいい気はするが、
デフォルールは少ないに超したことはないからだろう。
0271名無しさん@お腹いっぱい。
垢版 |
2016/03/31(木) 06:56:24.07
4.7.0.0はやや使い勝手悪い
0275名無しさん@お腹いっぱい。
垢版 |
2016/03/31(木) 17:16:56.44
ルールとログを同じ画面で切り替える事が出来なくなったのがやや不便
0276名無しさん@お腹いっぱい。
垢版 |
2016/04/07(木) 07:17:59.40
これ使ってみてわかったけどデフォのファイアウォールって結構良くね?
細かい規則も作れるし重くないしかなり良い感じ
0278名無しさん@お腹いっぱい。
垢版 |
2016/04/09(土) 12:25:50.13
なんかこれ良いソフトですね
導入したばかりですsvchostたくさん引っかかってます
svchostって結局ほっておいて良いのでしょうか?停止したほうが良い物もあるのでしょうか?
0279名無しさん@お腹いっぱい。
垢版 |
2016/04/09(土) 19:49:05.74
そういう意味合いではsvchostは一つしかない
正規の場所にある正規のsvchostである前提で80と443はオールokで良いような気もする
マイクロソフトとakamaiとjpnic、secomtrustnetぐらいだし。
0280名無しさん@お腹いっぱい。
垢版 |
2016/04/10(日) 23:42:55.58
クラウドフレアがやや胡散臭いかな
余りいい評判を聞かないです
アカマイやエッジキャストとかは大丈夫だとは思いますが
PID調べるとWUかcryptsvcとかが主な接続目的みたいなんですよ
MSのアドレスだけ先ず通してそれだけでは弾かれるようだったらCDNを
通されたらとは思います
WFCの推奨設定もそんな感じですよね
アカマイやベリサインのアドレスが最初は弾かれるようになっています
0281名無しさん@お腹いっぱい。
垢版 |
2016/04/10(日) 23:55:50.57
場所
C:\Windows\system32\svchost.exe
名前
WFC - Microsoft Limited
方向 送信
接続 遮断
説明
Block Windows to connect to Microsoft Limited. This rule is intended for privacy purposes.
It can be removed if it causes connectivity problems with associated Microsoft services.

と推奨設定でアカマイのアドレスをブロックしてますから
これが原因でウインドウズをアップデート出来なくなる時がたまにあるんですよ
そんな時はこいつを許可にしてやればいいというわけです
0282名無しさん@お腹いっぱい。
垢版 |
2016/04/10(日) 23:57:44.36
ああこれはMSのアドレスですね
アカマイのもありますのでそっちのほうですw
0283名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 00:43:35.56
WFCのアップデート先のアドレス50.87.146.202に繋がらない
50.87.146.202という見知らぬアドレスに繋ごうとしてるので調べてみたら
エッジキャストのアドレスだった
WFC使ってて今回が初めて
幾ら回線込んでてCDNのアドレスに回ったとしてもこういうのちょっと困るな
実際どこのアドレスに繋がってるのか分からないからね
0284名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 00:47:29.15
こういう事あるならwfc.exeの接続先をブランクにしといてくれないと困るな
こうなると全体を疑わざるえなくなるから
0285名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 00:49:46.47
エッジキャストのアドレスは66.198.240.5の間違い
0286名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 01:58:23.36
いやごめんロックソリッドだな
静的IPみたいだから変わったのかな?
0287名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 03:03:15.25
wfcのアップデートのアドレス変わったみたいだな
新しいバージョンでは66.198.240.5になってる
0288名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 07:12:26.79
あれ?俺、アカマイとWU時のマイクロソフトだけ通して他のマイクロソフト弾いてたわ
逆にしないといかんのか
0290名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 12:29:53.52
040 = Windows ファイアウォールの規則管理
046 = 本当にこれらの規則を削除しますかs?
722 = 新たな規則ウィザード

↓の書き返え推奨

040 = 規則の管理
046 = 本当にこれらの規則を削除しますか?
722 = 接続ログ
0292名無しさん@お腹いっぱい。
垢版 |
2016/04/12(火) 01:13:37.44
>>288
推奨設定でMSのアドレスも弾くようになっているのですがどうもそれ以外の
アドレスを使っているようですMSは
公表されていないので詳細が良く分からないWUのMSのアドレスですがそれを
調べたサイトありますので参考にしてください
これ見るとかなりの数に上りますね

https://gato.intaa.net/files/windows_update/pf_windows_update.txt
0295名無しさん@お腹いっぱい。
垢版 |
2016/04/13(水) 00:10:50.98
>>293
そこでアカマイとかCDNの出番なんですね
電話で言うとナビダイヤルみたいなもんです
効率よくアクセスを振り分けるんですね
大容量時代には欠かせない存在となりました
0296名無しさん@お腹いっぱい。
垢版 |
2016/04/13(水) 01:18:12.84
CDNでもクラウドフレアが胡散臭いと話したのはここはどうも誰でも手軽に
利用できるみたいなんですよ
だから色々問題も起きているようです
ルート証明とかcryptsvcとか結構見かけるので明示的に遮断したほうがいいの
ではと思います
出来ればブラウザだけでなく全て通さないようにした方がいいかも知れません
クラウドフレア経由でウイルス感染したという話が後を絶ちません
ちょっと考えた方がいいと思います確かにメジャーなCDNですが
0298名無しさん@お腹いっぱい。
垢版 |
2016/05/04(水) 16:28:02.73
http://fast-uploader.com/file/7017902119023/

Win10にしてからスタート時に受信側で何やら通すようになった
何だろうこれ?
Win7では無かった
受信ルールは一切通さないようにしている
プロセスIDは送信側のDNS送信と同じサービスのよう
0299名無しさん@お腹いっぱい。
垢版 |
2016/05/04(水) 16:31:40.13
192.168.1.3は私のPCに当てられたIPなので自分の信号だとは思うけど
まさか偽装パケットとかそんなんじゃなければとは思う
192.168.1.2は妹のPCに割り当てられてる
0301名無しさん@お腹いっぱい。
垢版 |
2016/05/11(水) 14:04:49.73
へいへい、暇な人がいたらちょいと質問させてくださいな。
Rules Panel, Connections Logの表示についてなんだが、
以前はどちらを表示していても右上の「View」をクリックしたら同じウィンドウで行き来できたんだよ。
それがv4.7.2.0にしたからなのか、わいが設定を弄ったからなのか、
Rules PanelもConnection Logも個別に開いて行き来できなくなったんよ。
oh... いや、それで何かが困るってこともないのでこうしてふざけた効き方になってるんだが、
割と、真面目に切実に、前みたいに右上の「View」の部分から行き来できるようにしたいなってね。
そういうわけで、暇な人で、説明したんよって人は説明お願いします。頼みます。
0302名無しさん@お腹いっぱい。
垢版 |
2016/05/13(金) 17:34:46.01
あれ僕も不自由感じてる
他にも困った事はログを整列させて見ると固まるという不具合がある事
もう前々回のバージョンから改善されていない
使いにくくて参ったね
0305名無しさん@お腹いっぱい。
垢版 |
2016/05/19(木) 14:41:58.87
What's new in version 4.7.3.0 (18.05.2016)

- New: Added a new button in the View section to launch Connections Log from Rules Panel
and vice versa. The keyboard shortcut Ctrl+Tab can be used to switch between these two
windows too. If one is closed, Ctrl+Tab will launch the other one.
- Improved: The list of custom authorized groups from the Security tab is now sorted
alphabetically on saving. Unsorted inserted entries will be sorted on the next reopening
of the Main Panel.
- Fixed: Connections Log can be launched from the defined hotkey even if the program
is locked with a password.
- Fixed: Clear Log confirmation dialog appears in the center of the Rules Panel window
instead of the Connections Log window.
0306名無しさん@お腹いっぱい。
垢版 |
2016/05/23(月) 06:51:20.25
ログから規則の管理行けるようになったんだね

俺の環境だと
スリープから復帰で落ちてることが時々ある
0307名無しさん@お腹いっぱい。
垢版 |
2016/05/29(日) 07:34:25.58
ノートンパワーイレイサーが黒と判定している
もう一年以上変わらない
シマンテックにサンプルを何度も送信しても評価して貰えないのはやはりこれ
問題あるのだろうか?
0310名無しさん@お腹いっぱい。
垢版 |
2016/05/31(火) 03:05:57.15
>>308>>309
勿論WFCは白だと思いますが
何でもかんでも疑って掛かる手法なのでNPEは
ユーザー数が少ないソフトをよく評価しないノートン
何度もサンプルを送ってるけど一向に評価してくれない
システムに相当深く関わっている事とデジタル署名の無いマイナーソフトと
なっては評価してもらうの難しいのかも
0312名無しさん@お腹いっぱい。
垢版 |
2016/06/21(火) 15:49:59.51
ノートン製品はこのファイルに高評価を付けました

相変わらずWFCを除外しないが悪いものとしては評価していない
ユーザー数が少ないというのがどうも気に入らないよう
本当に最終判断の出来ない多数決主義なんだなノートンは
0314名無しさん@お腹いっぱい。
垢版 |
2016/06/22(水) 02:06:48.83
友達が少ない人とは付き合わない方がいいって所かも
0315名無しさん@お腹いっぱい。
垢版 |
2016/06/22(水) 05:14:50.57
>>310
お前なんもわかってねえんだな
百万回送りつけても何も変わらんよ
彼らがなぜそうやっているのかを理解できない程度の理解しかできていないお前が悪い
彼らのポリシーが正しいと評するかどうかはまた別の問題だが
0316名無しさん@お腹いっぱい。
垢版 |
2016/06/24(金) 04:19:04.84
いや別にどうでもいいというかw
WFCが白な事だけは分かっていますから
0317名無しさん@お腹いっぱい。
垢版 |
2016/06/28(火) 05:36:22.75
ESETも割とバンドルにはシビア
ヤフーツールバーややグーグルクロームでさえも許さない
でもWFCは引っかからない
0318名無しさん@お腹いっぱい。
垢版 |
2016/06/29(水) 05:06:26.29
一瞬だけ起動して送信してすぐ消えるプロセスのSvchostがあって犯人が今一つ
分からなかった
交信先がMSのIPなので害は無いとは思ってたけど
この間やっとしっぽを掴んだ
マップのタスクだった
止めたら出なくなった
0319名無しさん@お腹いっぱい。
垢版 |
2016/07/05(火) 13:22:06.86
設定画面をタスクに出さないようにするにはどうしたらいい?
0320名無しさん@お腹いっぱい。
垢版 |
2016/08/03(水) 10:49:32.32
>>310
送信ってまさか検疫からじゃないよな?
あれは疑わしいサンプル用
誤検知なくすにはちゃんと専用ページから送んなきゃダメだよ(勿論英語)
ただそれで直っても、アプデするとまた検知されるので開発者にホワイトリストプログラム参加を促した方がいいかも

ただNPEの誤検知だけは報告しても直んなかった気もする(うろ覚え)
0322名無しさん@お腹いっぱい。
垢版 |
2016/08/23(火) 05:00:25.94
スマートスクリーンもDL数少ないからやめたほうがいいよって警告出る
0323名無しさん@お腹いっぱい。
垢版 |
2016/08/23(火) 05:02:27.99
AVGのヒューリスティック機能がWFCを削除してしまう時もある
やはりどこか怪しまれる要素はあるんだろうねこのソフト
レスを投稿する


ニューススポーツなんでも実況