X



【PFW】フリーのファイアウォール Part22 [無断転載禁止]©2ch.net
0101名無しさん@お腹いっぱい。 (ワッチョイ 63a6-u0pY)
垢版 |
2016/09/30(金) 03:27:02.98ID:LPs6rEbn0
ファイアウォールの導入を検討しているのですが
「Comodo Firewall」に比べ「GlassWire Free」だと
困る点がありましたらそれはどういったものでしょうか?
0103名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:32:05.33ID:Rzr41vGd0
標準FWの支援ツールとしてはやはりWFCがいいかなとも
0104名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:42:59.71ID:Rzr41vGd0
IPv6、ポート1900や5355、IGMPも煩わしいからレジストリから止めてる
DHCP,DNS,WU,cryptsvc,NTPくらいしか通信しないからシステムの通信は静かなもんだ
0105名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:45:42.62ID:Rzr41vGd0
ログには192.168.1.1がずーと並んでたまにMSかアカマイのアドレスが混じる
PIDも同じで見るだけ無駄な感じ
0106名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:47:21.66ID:Rzr41vGd0
そしてエッジのログがずらーっと並ぶ
エッジとUACとスマートスクリーンの防御力を一応は信じているといった所
0107名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:50:13.05ID:Rzr41vGd0
serverのサービスを止めるとそれだけでもかなり静かになるので
ポート445のリッスンも止まるのでFW以外の所でも色々とやるのもいい
Win10のあのやかましいエクスペリエンスも鳴り止んだ
でもコルタナとIMEだけは相変わらずFWをつついてうざったいけどね
0109名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:53:01.38ID:Rzr41vGd0
侵入経路は他にもあるからFWばかり凝っていても余り意味はないということ
変なファイルむやみやたらクリックしたらダメよw
0110名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 08:57:00.45ID:Rzr41vGd0
ルータをオールステルスにしてPCの設定をパブリックネットワークにしてFWをオールステルス
にすればそっちのほうがらの侵入経路はそうそう入られる事はないです
FWでリークを防げないのは人間の善悪をコンピュータが判断するのは難しいということですから
先ずはへんなものをDLしない事ですね
侵入経路は他にもありますから
0111名無しさん@お腹いっぱい。 (ワッチョイ 7bd8-LC8K)
垢版 |
2016/09/30(金) 09:00:44.82ID:Rzr41vGd0
入られた時点で終わりだと考えて下さい
そう考えるとFWよりもっと大事な事が見えてきますね
0112名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-DCzg)
垢版 |
2016/09/30(金) 20:42:09.62ID:PNxDqvpx0
>>104
前半は俺もやってるわ。後半は10だとそいつら以外にも通信するサービスがまだまだあって諦めた(svchostTCP80,443全許可)
テレメトリはhostsで、SearchUIは制限ポリシーで潰してる。イベントログにエラー吐くけど

>>110
コピペでないとして、ステルスは意味ないって某所で言ったろ
ttp://www.insanitybit.com/2012/05/30/stealth-ports-or-closed/
カスペがステルスにしないのもstealthはパフォーマンス落とすだけだから
0114名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/02(日) 13:00:07.45ID:/Haw2kWk0
>>113
まあclosedよりセキュリティ落ちるってわけでもないからいんじゃね
見直すにしても>>109の言うようにFWより先にやることが無数にある

こことか手始めにはよいかと
ttp://hardenwindows10forsecurity.com/
まあ鵜呑みはダメ、例えばDNS clientはDNSSEC対応のキャッシュサーバ使ってるなら無効にしない方がいいし
逆にdmwappushsvcなんかはプライバシー上消す方がお勧め
0115名無しさん@お腹いっぱい。 (ワッチョイ 4320-9qEq)
垢版 |
2016/10/04(火) 14:33:03.84ID:fB/z0d+E0
TinyWall使ってる。
9月末の割と大きめのWIN10アプデでフリーズというかマウスキーボードの入力受け付けなくなるバグが起こる。
再起動したらしばらくは操作できるのでその内にTinyをアンインスト。再インストールして問題無くなった。
システムに深く関わるソフトだけにこういう事もあるんだろう。
WIN10のデカいアプデは各所で初期化される事があるからウザい。
今回も個人的にメイリオ表示していたOSフォントが初期化されたし。Tinyにも何らかの不具合が出たんだろう。
Tiny自体は更新止まってるものの再インストで無問題なのは流石。かえって信用度は上がった。
0116名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/04(火) 23:08:18.85ID:Wxue5jGd0
FW標準とWFCがベターだと思うけど
結構いいよ
0118名無しさん@お腹いっぱい。 (スフッ Sd8f-I5ee)
垢版 |
2016/10/04(火) 23:29:32.86ID:0H9iZi3Sd
ファイアウォールいれてみた
一旦全部ブロックして、必要な分だけ許可するようにしてる

しかしまあ…ほとんど必要の通信ばかりだな
メインのurlだけ許可すれば、サイト自体は見れるのに
遮断したサブドメインが10個近く出てくる

それぞれどんな役割があるのか? 知りたいところだ
0119名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 04:16:29.00ID:1hHW1zW10
ハッカーが素通りしてくれるのでステルスは
静的IPの一つ一つに構ってられないだろうからね
0120名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 04:20:15.20ID:1hHW1zW10
動的IPだ
0121名無しさん@お腹いっぱい。 (ワッチョイ 7f6d-YdjZ)
垢版 |
2016/10/05(水) 09:36:34.72ID:DAL0dH1P0
>>116
自分も見習いたいと思って、WFCなるものを調べたのですが、
Arexsandru Dicu版(Windows Firewall Control ver.4.8.7.0)と、
Sphinx-soft版(Windows10FirewallControlFree)の二種類あるようです。
Win10 pro 64bit ですが、どちらを選ぶべきでしょうか?
なお現在は、F-secure+Tinywallで運用しております。
以上よろしくご指導願います。
0123名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 11:57:40.07ID:PF9n4b0U0
>>121
別人だが、Sphinxのは独自FW。標準の機能を強化するとかってのは間違い
Tinyの代替ならBinisoftの方。ただ無料版はかなり機能が制限される
勿論ドメインブロックとかTinyの独自機能は有料版でもない

完全無料ならWindows Firewall Notifierというのもあるが、
これは標準に一切手を加えないのでアラートを抑制できなかったり
毎回UAC承認が必要になったり、今までTiny使ってた人にはキツいと思う

あとお節介だが、F-Secureは例の事件知った上で使ってるんけ?
ttp://bto-pc.jp/btopc-com/select/no-fsecure-2015-11.html
0125名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 13:30:27.49ID:rCpHGlud0
WFCはフリーでも入れる意義はあるんですよ
設定が楽になるだけではなく外部からの設定変更を阻止してくれます
これ防ぐ手段が標準FWにはないのでセキュリティ的にも有効です
0126名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 13:36:44.67ID:rCpHGlud0
ルータをステルスにしてなかった頃はFWのログを見るとUPnPの偽装パケットがじゃんじゃん来たり
ポート445の侵入を試みようとするアクセスが頻繁にあったりと問題が多かったのですがルータを
ステルスにしたらそれらが一切鳴り止んだのでやはりステルスにする意義はあるのかなとは体験的には
感じています
0127名無しさん@お腹いっぱい。 (ワッチョイ 173c-iWDg)
垢版 |
2016/10/05(水) 14:19:25.73ID:UBQ27y8+0
でもAmazonで人気だから、
つい候補になっちゃうよね。
セキュリティに金を使いたくない人の間では、
わいの周りでもフリーかエフセキュアかって感じだ。

ちなみにわいはもう何年もWFCでちまちまやな。
標準FWの補助に過ぎないが、
突き詰めていくと結局、標準FWに落ち着くし、その補助をしてくれれば十分だ。
本当は年に数千円を出して、企業に個人情報を保護してもらうってのが賢いんだろうが。
0128121 (ワッチョイ 7f6d-YdjZ)
垢版 |
2016/10/05(水) 14:56:55.77ID:DAL0dH1P0
>>123
>>125
 有益なご意見ありがとうございます。もう少し詳細に内容を検討してから結論付けることにしようと思います。
有難うございました。
0129名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 17:58:21.61ID:PF9n4b0U0
>>125
>これ防ぐ手段が標準FWにはないので
ちょっと上に書いたろ、ACL書換えれば管理者権限とられない限り変更不可
逆にとられたらWFCも無力なので実質的なセキュリティは変わらない
違いはあくまでユーザビリティであってセキュリティじゃない

ちなACLの書換えはFWに限らずいろんなセキュリティ強化に使えるよ
0130名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 18:01:59.60ID:PF9n4b0U0
>>126
今はどこもステルスがデフォだし俺の知る環境では普通にごろごろ来るけど、
それはともかくこれらの攻撃トラフィックって実際は攻撃じゃないものが多いんだよ
セキュリティ研究者等の調査目的のトラフィックもかなりの率にのぼる

まーそもそも、攻撃者の視点に立ってみりゃすむ話。ターゲットポートが全部閉じてたら
攻撃のしようがない。逆に1つでも空いてたらstealthも何もない

今ざっとカスペの記事探したけどみつかんねーわ。とりま
ttp://www.pcmag.com/article2/0,2817,2460964,00.asp
Kaspersky also protects against network intrusion from the outside,
but it doesn't attempt to put all ports in stealth mode, the way most firewalls do.
My contacts at the company have explained that they don't see the value in stealthing ports
when the product is fully equipped to block any attack.
0132名無しさん@お腹いっぱい。 (ワッチョイ cfa6-u0pY)
垢版 |
2016/10/05(水) 21:48:06.89ID:cGpWy0aA0
>>102>>108
回答有り難うございます。
0133名無しさん@お腹いっぱい。 (ワッチョイ cfa6-u0pY)
垢版 |
2016/10/05(水) 21:53:27.02ID:cGpWy0aA0
>>101
と同じ「-u0pY)」がワッチョイ欄に記入されているのですが
どのような仕組みで私が101であると判明したのでしょうか?
IPやOS、ブラウザ、ディスプレイサイズでしょうか?
0139名無しさん@お腹いっぱい。 (ワッチョイ 965e-AIfR)
垢版 |
2016/10/23(日) 21:43:10.06ID:wfP5E9ph0
PC Tools Firewal使ってたんだが10に変えたからComodoしか選択肢なさそうだからそれ使ってみたんだけど
ちょっとしたことでもすぐダイアログ出しまくって細かすぎ外部と通信したときやらファイル書き換えの時に出す程度でいいのに
0146名無しさん@お腹いっぱい。 (ワッチョイ 95d8-PoSi)
垢版 |
2016/10/25(火) 12:49:11.20ID:bLkiBVxz0
FWスレでUntangleを知らんとは…
いらんPCとかにインスコできるUTMだよ。他にEndian,Sophos XG,IPFire,PFSense,OPNSense,ClearOS,SmoothWallなんかが有名
いくつか簡単に紹介すると

Sophos XG: 企業向け有料版のほぼ全ての機能が使えるので多機能。無償UTMでは唯一アンチウイルスにClam以外を使える
(Avira&Sophos)。欠点は本物のNICが2枚必要(PCMCIAやUSBは認識してくんない)なので、大抵ベアボーンを組立てることに

Untangle: 多機能、比較的初心者向け。アンチウイルスはClam, IPSはSnort(以下大体どれも同じ、一部Suricataがあるくらい)
URLフィルタリングは広告除去など。Debianベース。PCMCIA等もOKなので古いPCを流用可

OPNSense: PFSenseのフォーク。FreeBSDベースだがオプションでHardened BSDにもできる。開発は本家より活発
ウイルススキャンははICAP使って別のアンチウイルス使う方式。PFSenseのような豊富なアドオンはまだない。
FreeBSDで認識されるものならUSBのNICとかも可

いずれもそれなりのネットワークの知識が必要。あと英語は読めたほうがいい
0155名無しさん@お腹いっぱい。 (ワッチョイ 80b0-yw3z)
垢版 |
2016/11/18(金) 00:36:21.14ID:ruDjBPz00
個人で安く買えるハードウエア・ファイアウオールってありませんか?
.jpは通すけど、CNとかは弾くようにしたいんです。
自宅鯖を公開予定ですが、ルーターで細かくドメイン指定まで出来る
高機能なものが無くって・・
0160名無しさん@お腹いっぱい。 (ワッチョイ fff9-g1cW)
垢版 |
2016/12/28(水) 04:14:23.70ID:/xLTHBIb0
COMODOちゃん来たで
https://forums.comodo.com/news-announcements-feedback-cis/brand-new-comodo-internet-security-10-with-secure-shopping-is-released-t117514.0.html


Comodo Internet Security 10

http://download.comodo.com/cis/download/installs/5001/web/cispremium_installer.exe

Size: 5.3M ( 5453504 )
MD5: 51a98606f9026a4f19f3bf5ea958cf24
SHA1: faf171b387d4347e8a030dd818389fae010aa87c

Comodo Antivirus 10

http://download.comodo.com/cis/download/installs/5001/web/cav_installer.exe

Size: 5.3M ( 5453504 )
MD5: f22dc9048a8c37336accfa5a5ca559ab
SHA1: b42a718aebcefa8c45817bf6743abb3b14235f44


Comodo Firewall 10

http://download.comodo.com/cis/download/installs/5001/web/cmd_fw_installer.exe

Size: 5.3M ( 5453504 )
MD5: 4ea2727243090623284869d5b8dfff51
SHA1: eca56cef8b173665dd433b7b538d1da114e103d5
0163名無しさん@お腹いっぱい。 (ワッチョイ a7d8-Cffe)
垢版 |
2016/12/29(木) 14:52:42.36ID:TXJE9MFD0
>>155
国別でIPを選別しても上手くいかないので
そこは余り考えない方がいいとは思います
0165名無しさん@お腹いっぱい。 (ワッチョイ f6f9-q48i)
垢版 |
2017/01/13(金) 02:56:24.42ID:xhBSQWil0
Free Firewall
http://www.evorim.com/en/free-firewall

既出のこれすげえな
他のファイアウォールと共存出来て
ドライバ類とか一切入れられないのにアウトバウンドもインバウンドも制御出来る
COMODOファイヤーウォール使ってるんだがファイヤーウォールしか使ってないからこっちに乗り換えようかな
0169名無しさん@お腹いっぱい。 (ワッチョイ fe45-BlhU)
垢版 |
2017/01/14(土) 16:59:43.87ID:danHGZmn0
FreeFirewall俺も入れてみたわ
機能的には今まで使ってたWindows10FWCと大差ない感じだが
色で直感的に許可拒否がわかるグラフィカルなUIは気に入った
欲を言えば受信だけとか送信だけとかユーザー側で
さらに細かく色分けできるようなオプションも欲しいな
マイナス点としては通知ポップアップが出たり出なかったり
出ても今更!?みたいなタイミングで出たり動作が安定しないところ
あと日本語対応もぜひお願いしたい
まあ割と新しいソフトのようだし今後の開発に期待大だな
0171名無しさん@お腹いっぱい。 (ワッチョイ cfe8-S3NS)
垢版 |
2017/01/20(金) 03:30:23.84ID:qmnXtrSu0
ESETのファイアウォールは既に入れていて
新たにFreeFirewall入れたけど
特に設定はしてないが何故かDropboxが遮断されて通信出来てないんだが
デフォの設定はホワイトリスト形式なの?
dropboxはblockではなくPermitになってる。
0174173 (ワッチョイ a33d-y5A3)
垢版 |
2017/01/26(木) 16:35:04.48ID:xaMXQMIj0
あ、やっぱダメだ
おま環だろうけど、サイトに繋がるのがすげえ遅い。ナローバンドなせいもあるだろうが、これではストレスたまるわ
あと、qbittorrentがON/OFF関係なしにつながっとるwww
OSの機能使って通信してるんだろうな、たぶん

ルール構築すんのめんどくさいけど、「Windows Firewall Control」に戻るは
0177名無しさん@お腹いっぱい。 (ワッチョイ cff2-2hGO)
垢版 |
2017/03/11(土) 20:24:29.22ID:Pv/ZbvZC0
質問お願いします

>>6の選択で
Comodo Free Firewall https://www.comodo.com/home/internet-security/firewall.php

現在このページからかDLできるsetupファイルは日本語非対応の別verで
>>4で紹介してる日本語可の Comodo Firewall 3.10.102363.531 を導入したければ

ttp://www.oldversion.jp/windows/comodo-internet-security-comodo-firewall-antivirus
などの過去ver置き場から Comodo Internet Security 3.10.102363.531 をDLしてsetupになるのでしょうか。

要は旧いのしか選択肢がなく、Win10 64bit OS 日本語に対応した近年のverはないと言うことですか?
0179名無しさん@お腹いっぱい。 (ワッチョイ cff2-2hGO)
垢版 |
2017/03/11(土) 23:33:25.37ID:Pv/ZbvZC0
ありがとう。そのレスである程度わかりました
同じく旧いよなあと思ってたんで色々疑問だったんですが・・

つまり日本語、Win10 64bitの条件は今はないってことなんですね。残念です。。
0187名無しさん@お腹いっぱい。 (ワッチョイ bfea-/BKC)
垢版 |
2017/04/05(水) 10:19:45.75ID:koxXbqyx0
Core i5 750
win10 pro 64bitのマシンに
Windows 10 Firewall Control 8.1.0.16 いれたんだけど
常時CPU使用率が30%前後をうろうろ
クロック周波数2.7GHzがアイドル時には1.2GHzになるはずなんだが下がらない
そんな古いPC使うなと言われたらそれまでなんだが
0194名無しさん@お腹いっぱい。 (ワッチョイ 0bbd-oH8a)
垢版 |
2017/04/13(木) 15:35:21.64ID:hGTpH5hT0
いきなりメインPCに知らないpfwインストするのは気が引けるなら
Portable-VirtualBoxで作った仮想PCにインストするがいい
http://
www.vbox.me/

OSはwindows板からwindows評価版でも拾うか
Windows 7/8/8.1/10 Enterprise Part12©2ch.net
https://echo.2ch.net/test/read.cgi/win/1470542000/

insider版を入れるかだな
【IP】Windows Insider Preview【RS3】Part14 [無断転載禁止]©2ch.net
https://echo.2ch.net/test/read.cgi/win/1491816873/

しかし今回のcisのぶっ壊れ具合は厳しいわ…
0196名無しさん@お腹いっぱい。 (ワッチョイ 5be9-O9Wd)
垢版 |
2017/04/16(日) 19:32:13.80ID:Ry9BuT7z0
結局、OS標準の拡張に戻る日々か…
しかしWFCは通知が出ないからなあ 私は必要ないので使うが大多数の人には通知がないというのは致命的だろう
金を払えば通知を出せるようになるが金を出すなら最初から有料に行くしな
レスを投稿する


ニューススポーツなんでも実況