X



【PFW】フリーのファイアウォール Part22 [無断転載禁止]©2ch.net
0118名無しさん@お腹いっぱい。 (スフッ Sd8f-I5ee)
垢版 |
2016/10/04(火) 23:29:32.86ID:0H9iZi3Sd
ファイアウォールいれてみた
一旦全部ブロックして、必要な分だけ許可するようにしてる

しかしまあ…ほとんど必要の通信ばかりだな
メインのurlだけ許可すれば、サイト自体は見れるのに
遮断したサブドメインが10個近く出てくる

それぞれどんな役割があるのか? 知りたいところだ
0119名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 04:16:29.00ID:1hHW1zW10
ハッカーが素通りしてくれるのでステルスは
静的IPの一つ一つに構ってられないだろうからね
0120名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 04:20:15.20ID:1hHW1zW10
動的IPだ
0121名無しさん@お腹いっぱい。 (ワッチョイ 7f6d-YdjZ)
垢版 |
2016/10/05(水) 09:36:34.72ID:DAL0dH1P0
>>116
自分も見習いたいと思って、WFCなるものを調べたのですが、
Arexsandru Dicu版(Windows Firewall Control ver.4.8.7.0)と、
Sphinx-soft版(Windows10FirewallControlFree)の二種類あるようです。
Win10 pro 64bit ですが、どちらを選ぶべきでしょうか?
なお現在は、F-secure+Tinywallで運用しております。
以上よろしくご指導願います。
0123名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 11:57:40.07ID:PF9n4b0U0
>>121
別人だが、Sphinxのは独自FW。標準の機能を強化するとかってのは間違い
Tinyの代替ならBinisoftの方。ただ無料版はかなり機能が制限される
勿論ドメインブロックとかTinyの独自機能は有料版でもない

完全無料ならWindows Firewall Notifierというのもあるが、
これは標準に一切手を加えないのでアラートを抑制できなかったり
毎回UAC承認が必要になったり、今までTiny使ってた人にはキツいと思う

あとお節介だが、F-Secureは例の事件知った上で使ってるんけ?
ttp://bto-pc.jp/btopc-com/select/no-fsecure-2015-11.html
0125名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 13:30:27.49ID:rCpHGlud0
WFCはフリーでも入れる意義はあるんですよ
設定が楽になるだけではなく外部からの設定変更を阻止してくれます
これ防ぐ手段が標準FWにはないのでセキュリティ的にも有効です
0126名無しさん@お腹いっぱい。 (ワッチョイ c3d8-LC8K)
垢版 |
2016/10/05(水) 13:36:44.67ID:rCpHGlud0
ルータをステルスにしてなかった頃はFWのログを見るとUPnPの偽装パケットがじゃんじゃん来たり
ポート445の侵入を試みようとするアクセスが頻繁にあったりと問題が多かったのですがルータを
ステルスにしたらそれらが一切鳴り止んだのでやはりステルスにする意義はあるのかなとは体験的には
感じています
0127名無しさん@お腹いっぱい。 (ワッチョイ 173c-iWDg)
垢版 |
2016/10/05(水) 14:19:25.73ID:UBQ27y8+0
でもAmazonで人気だから、
つい候補になっちゃうよね。
セキュリティに金を使いたくない人の間では、
わいの周りでもフリーかエフセキュアかって感じだ。

ちなみにわいはもう何年もWFCでちまちまやな。
標準FWの補助に過ぎないが、
突き詰めていくと結局、標準FWに落ち着くし、その補助をしてくれれば十分だ。
本当は年に数千円を出して、企業に個人情報を保護してもらうってのが賢いんだろうが。
0128121 (ワッチョイ 7f6d-YdjZ)
垢版 |
2016/10/05(水) 14:56:55.77ID:DAL0dH1P0
>>123
>>125
 有益なご意見ありがとうございます。もう少し詳細に内容を検討してから結論付けることにしようと思います。
有難うございました。
0129名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 17:58:21.61ID:PF9n4b0U0
>>125
>これ防ぐ手段が標準FWにはないので
ちょっと上に書いたろ、ACL書換えれば管理者権限とられない限り変更不可
逆にとられたらWFCも無力なので実質的なセキュリティは変わらない
違いはあくまでユーザビリティであってセキュリティじゃない

ちなACLの書換えはFWに限らずいろんなセキュリティ強化に使えるよ
0130名無しさん@お腹いっぱい。 (ワッチョイ 9bd8-fOXl)
垢版 |
2016/10/05(水) 18:01:59.60ID:PF9n4b0U0
>>126
今はどこもステルスがデフォだし俺の知る環境では普通にごろごろ来るけど、
それはともかくこれらの攻撃トラフィックって実際は攻撃じゃないものが多いんだよ
セキュリティ研究者等の調査目的のトラフィックもかなりの率にのぼる

まーそもそも、攻撃者の視点に立ってみりゃすむ話。ターゲットポートが全部閉じてたら
攻撃のしようがない。逆に1つでも空いてたらstealthも何もない

今ざっとカスペの記事探したけどみつかんねーわ。とりま
ttp://www.pcmag.com/article2/0,2817,2460964,00.asp
Kaspersky also protects against network intrusion from the outside,
but it doesn't attempt to put all ports in stealth mode, the way most firewalls do.
My contacts at the company have explained that they don't see the value in stealthing ports
when the product is fully equipped to block any attack.
0132名無しさん@お腹いっぱい。 (ワッチョイ cfa6-u0pY)
垢版 |
2016/10/05(水) 21:48:06.89ID:cGpWy0aA0
>>102>>108
回答有り難うございます。
0133名無しさん@お腹いっぱい。 (ワッチョイ cfa6-u0pY)
垢版 |
2016/10/05(水) 21:53:27.02ID:cGpWy0aA0
>>101
と同じ「-u0pY)」がワッチョイ欄に記入されているのですが
どのような仕組みで私が101であると判明したのでしょうか?
IPやOS、ブラウザ、ディスプレイサイズでしょうか?
0139名無しさん@お腹いっぱい。 (ワッチョイ 965e-AIfR)
垢版 |
2016/10/23(日) 21:43:10.06ID:wfP5E9ph0
PC Tools Firewal使ってたんだが10に変えたからComodoしか選択肢なさそうだからそれ使ってみたんだけど
ちょっとしたことでもすぐダイアログ出しまくって細かすぎ外部と通信したときやらファイル書き換えの時に出す程度でいいのに
0146名無しさん@お腹いっぱい。 (ワッチョイ 95d8-PoSi)
垢版 |
2016/10/25(火) 12:49:11.20ID:bLkiBVxz0
FWスレでUntangleを知らんとは…
いらんPCとかにインスコできるUTMだよ。他にEndian,Sophos XG,IPFire,PFSense,OPNSense,ClearOS,SmoothWallなんかが有名
いくつか簡単に紹介すると

Sophos XG: 企業向け有料版のほぼ全ての機能が使えるので多機能。無償UTMでは唯一アンチウイルスにClam以外を使える
(Avira&Sophos)。欠点は本物のNICが2枚必要(PCMCIAやUSBは認識してくんない)なので、大抵ベアボーンを組立てることに

Untangle: 多機能、比較的初心者向け。アンチウイルスはClam, IPSはSnort(以下大体どれも同じ、一部Suricataがあるくらい)
URLフィルタリングは広告除去など。Debianベース。PCMCIA等もOKなので古いPCを流用可

OPNSense: PFSenseのフォーク。FreeBSDベースだがオプションでHardened BSDにもできる。開発は本家より活発
ウイルススキャンははICAP使って別のアンチウイルス使う方式。PFSenseのような豊富なアドオンはまだない。
FreeBSDで認識されるものならUSBのNICとかも可

いずれもそれなりのネットワークの知識が必要。あと英語は読めたほうがいい
0155名無しさん@お腹いっぱい。 (ワッチョイ 80b0-yw3z)
垢版 |
2016/11/18(金) 00:36:21.14ID:ruDjBPz00
個人で安く買えるハードウエア・ファイアウオールってありませんか?
.jpは通すけど、CNとかは弾くようにしたいんです。
自宅鯖を公開予定ですが、ルーターで細かくドメイン指定まで出来る
高機能なものが無くって・・
0160名無しさん@お腹いっぱい。 (ワッチョイ fff9-g1cW)
垢版 |
2016/12/28(水) 04:14:23.70ID:/xLTHBIb0
COMODOちゃん来たで
https://forums.comodo.com/news-announcements-feedback-cis/brand-new-comodo-internet-security-10-with-secure-shopping-is-released-t117514.0.html


Comodo Internet Security 10

http://download.comodo.com/cis/download/installs/5001/web/cispremium_installer.exe

Size: 5.3M ( 5453504 )
MD5: 51a98606f9026a4f19f3bf5ea958cf24
SHA1: faf171b387d4347e8a030dd818389fae010aa87c

Comodo Antivirus 10

http://download.comodo.com/cis/download/installs/5001/web/cav_installer.exe

Size: 5.3M ( 5453504 )
MD5: f22dc9048a8c37336accfa5a5ca559ab
SHA1: b42a718aebcefa8c45817bf6743abb3b14235f44


Comodo Firewall 10

http://download.comodo.com/cis/download/installs/5001/web/cmd_fw_installer.exe

Size: 5.3M ( 5453504 )
MD5: 4ea2727243090623284869d5b8dfff51
SHA1: eca56cef8b173665dd433b7b538d1da114e103d5
0163名無しさん@お腹いっぱい。 (ワッチョイ a7d8-Cffe)
垢版 |
2016/12/29(木) 14:52:42.36ID:TXJE9MFD0
>>155
国別でIPを選別しても上手くいかないので
そこは余り考えない方がいいとは思います
0165名無しさん@お腹いっぱい。 (ワッチョイ f6f9-q48i)
垢版 |
2017/01/13(金) 02:56:24.42ID:xhBSQWil0
Free Firewall
http://www.evorim.com/en/free-firewall

既出のこれすげえな
他のファイアウォールと共存出来て
ドライバ類とか一切入れられないのにアウトバウンドもインバウンドも制御出来る
COMODOファイヤーウォール使ってるんだがファイヤーウォールしか使ってないからこっちに乗り換えようかな
0169名無しさん@お腹いっぱい。 (ワッチョイ fe45-BlhU)
垢版 |
2017/01/14(土) 16:59:43.87ID:danHGZmn0
FreeFirewall俺も入れてみたわ
機能的には今まで使ってたWindows10FWCと大差ない感じだが
色で直感的に許可拒否がわかるグラフィカルなUIは気に入った
欲を言えば受信だけとか送信だけとかユーザー側で
さらに細かく色分けできるようなオプションも欲しいな
マイナス点としては通知ポップアップが出たり出なかったり
出ても今更!?みたいなタイミングで出たり動作が安定しないところ
あと日本語対応もぜひお願いしたい
まあ割と新しいソフトのようだし今後の開発に期待大だな
0171名無しさん@お腹いっぱい。 (ワッチョイ cfe8-S3NS)
垢版 |
2017/01/20(金) 03:30:23.84ID:qmnXtrSu0
ESETのファイアウォールは既に入れていて
新たにFreeFirewall入れたけど
特に設定はしてないが何故かDropboxが遮断されて通信出来てないんだが
デフォの設定はホワイトリスト形式なの?
dropboxはblockではなくPermitになってる。
0174173 (ワッチョイ a33d-y5A3)
垢版 |
2017/01/26(木) 16:35:04.48ID:xaMXQMIj0
あ、やっぱダメだ
おま環だろうけど、サイトに繋がるのがすげえ遅い。ナローバンドなせいもあるだろうが、これではストレスたまるわ
あと、qbittorrentがON/OFF関係なしにつながっとるwww
OSの機能使って通信してるんだろうな、たぶん

ルール構築すんのめんどくさいけど、「Windows Firewall Control」に戻るは
0177名無しさん@お腹いっぱい。 (ワッチョイ cff2-2hGO)
垢版 |
2017/03/11(土) 20:24:29.22ID:Pv/ZbvZC0
質問お願いします

>>6の選択で
Comodo Free Firewall https://www.comodo.com/home/internet-security/firewall.php

現在このページからかDLできるsetupファイルは日本語非対応の別verで
>>4で紹介してる日本語可の Comodo Firewall 3.10.102363.531 を導入したければ

ttp://www.oldversion.jp/windows/comodo-internet-security-comodo-firewall-antivirus
などの過去ver置き場から Comodo Internet Security 3.10.102363.531 をDLしてsetupになるのでしょうか。

要は旧いのしか選択肢がなく、Win10 64bit OS 日本語に対応した近年のverはないと言うことですか?
0179名無しさん@お腹いっぱい。 (ワッチョイ cff2-2hGO)
垢版 |
2017/03/11(土) 23:33:25.37ID:Pv/ZbvZC0
ありがとう。そのレスである程度わかりました
同じく旧いよなあと思ってたんで色々疑問だったんですが・・

つまり日本語、Win10 64bitの条件は今はないってことなんですね。残念です。。
0187名無しさん@お腹いっぱい。 (ワッチョイ bfea-/BKC)
垢版 |
2017/04/05(水) 10:19:45.75ID:koxXbqyx0
Core i5 750
win10 pro 64bitのマシンに
Windows 10 Firewall Control 8.1.0.16 いれたんだけど
常時CPU使用率が30%前後をうろうろ
クロック周波数2.7GHzがアイドル時には1.2GHzになるはずなんだが下がらない
そんな古いPC使うなと言われたらそれまでなんだが
0194名無しさん@お腹いっぱい。 (ワッチョイ 0bbd-oH8a)
垢版 |
2017/04/13(木) 15:35:21.64ID:hGTpH5hT0
いきなりメインPCに知らないpfwインストするのは気が引けるなら
Portable-VirtualBoxで作った仮想PCにインストするがいい
http://
www.vbox.me/

OSはwindows板からwindows評価版でも拾うか
Windows 7/8/8.1/10 Enterprise Part12©2ch.net
https://echo.2ch.net/test/read.cgi/win/1470542000/

insider版を入れるかだな
【IP】Windows Insider Preview【RS3】Part14 [無断転載禁止]©2ch.net
https://echo.2ch.net/test/read.cgi/win/1491816873/

しかし今回のcisのぶっ壊れ具合は厳しいわ…
0196名無しさん@お腹いっぱい。 (ワッチョイ 5be9-O9Wd)
垢版 |
2017/04/16(日) 19:32:13.80ID:Ry9BuT7z0
結局、OS標準の拡張に戻る日々か…
しかしWFCは通知が出ないからなあ 私は必要ないので使うが大多数の人には通知がないというのは致命的だろう
金を払えば通知を出せるようになるが金を出すなら最初から有料に行くしな
0202名無しさん@お腹いっぱい。 (ワッチョイ 360f-ToNk)
垢版 |
2017/05/05(金) 13:40:06.70ID:kPzN1hfi0
見やすくてGlassWire使ってるんですけどランサムウェアとかマルウェアの対策するなら変えた方がいいですか?
0203名無しさん@お腹いっぱい。 (アウアウカー Sa1f-dmCV)
垢版 |
2017/05/05(金) 15:15:31.96ID:9yrrDT5La
GlassWire以外にどんなセキュリティソフト入れてるか知らんが
不安ならFireWall機能の付いた有料ソフト入れれば?
まあどんなソフト入れたところで怪しいURLやメールを疑いもせず開いてしまうような奴には無駄なんだが
逆にセキュリティ意識の高い人間はWindowsDefenderで十分という説もある
0205名無しさん@お腹いっぱい。 (ワッチョイ 32f1-QmZ/)
垢版 |
2017/05/07(日) 12:55:11.49ID:hWfQBoke0
>>201
EVORIM Free Firewallは公式に日本語対応したんだね
ttp://all-freesoft.net/soft/firewall/free-firewall/free-firewall.html
Xvirus Personal Firewallも有志が日本語化ファイルを作ってるね
ttp://www.japan-secure.com/entry/for-japanese-of-xvirus-personal-firewall.html
0206名無しさん@お腹いっぱい。 (ワッチョイ 32f1-QmZ/)
垢版 |
2017/05/07(日) 13:11:41.35ID:hWfQBoke0
>>205の付け加え
まだこんなファイアーウォールもある
●AVS Firewall ※開発終了・日本語非対応
ttp://www.magrex.co.jp/avs4you/avsaffi019.html
●SterJo NetStalker v.1.3 ※日本語対応・ポータブル版あり
ttp://www.sterjosoft.com/netstalker.html
●Windows 10 Firewall Control ※日本語パッチあり
ttp://www.sphinx-soft.com/Vista/order.html
↑Windowsの純正ファイアーウォールの補助ソフトではなく、独自のファイアーウォールソフトらしい
以前はこの板に専用スレもあった
0210名無しさん@お腹いっぱい。 (ワッチョイ e2bd-Ogwz)
垢版 |
2017/05/08(月) 13:37:32.03ID:KgLN2UBq0
EVORIM Free Firewallは他のファイアウォールと併用できると書いてあるが、
競合はしないのかな?
EVORIM Free Firewallで許可して他のファイアウォールでブロックしたらどうなるんだろう?
0214名無しさん@お腹いっぱい。 (ワッチョイ 360f-Cmji)
垢版 |
2017/05/10(水) 14:00:22.50ID:Qklw27FO0
Setupinstaller が初期アクセスした履歴見つけてウイルスチェックしようとしたら消えてて見つからないんですがそういうことってありますか?一応Microsoft corporation が出版元って表示されてたのですが
ファイアウォールはGlassWireでセキュリティソフトはavastです
レスを投稿する