X



【PFW】フリーのファイアウォール Part22 [無断転載禁止]©2ch.net
0312名無しさん@お腹いっぱい。 (ワッチョイ eafc-9KpZ)
垢版 |
2018/07/18(水) 23:52:18.70ID:S/QOZCDg0
COMODO入れてないから実際にそうなのかは分からんけど

・Windows アップデートアプリケーション →まんまwindows updateやろ
・Windows システムアプリケーション →タスクマネージャで表示される System(NT Kernel&System)のことじゃないの

特に設定を変更してない限りはデフォで両方とも定期的にネットワーク監査っつーか接続に行くわけだし
それを最初からブロックするとwindowsが不安定になるからとかそんな理由でブロックされてないんじゃないの
0313名無しさん@お腹いっぱい。 (ワッチョイ 9f4f-A03S)
垢版 |
2018/07/19(木) 21:40:02.30ID:I8uG/ska0
俺は最近までTinywallでSystemの通信がTCPとUDPだけで他は止まってたけど、ほとんど不都合なかった
一部のゲームがPCつけて1時間経つまでできない謎現象に悩んだくらい
Systemを無制限にしてからはそれもないけど、逆に今は本当に無制限でいいのか悩んでる
0314名無しさん@お腹いっぱい。 (ワッチョイ d7c9-3C1z)
垢版 |
2018/07/22(日) 03:38:08.11ID:Oy6ZP0Pb0
エキスポートファイルを見ていたらファイルグループ内で定義されている事に気がついた
なんか直接関係なさそうなファイルも含まれていたから自分で定義する事にする

テレメトリの送信阻止を考えた場合Windows Updateを利用せずに必要なセキュリティパッチだけ
手動でダウンロードして入れた方が良さそうな気がしてきた
0316名無しさん@お腹いっぱい。 (ワッチョイ 9ffc-1b5u)
垢版 |
2018/07/24(火) 19:55:49.44ID:l2ytuIci0
>>315
まあ人によるからなんとも言えないんだけど
俺なんかはpc tools+windows firewall+peer blockだな
windows firewallの方は既存の送受信ルール全削除して
それぞれにアドサーバ系のIPをdenyIP設定にして送受信ブロック
peer blockで他に漏れてそうな、特に支那朝鮮中東のIPを全ブロック
(windows firewallってIPをリストで読み込めないから設定が大変w)
ってしてるわ
0319名無しさん@お腹いっぱい。 (オッペケ Sr47-kxDg)
垢版 |
2018/07/31(火) 18:20:19.14ID:OLIGEbvUr
COMODOであるアプリケーションを特定のゾーンにいるときのみ通信できるようにするって出来ないのかな
Avira AntiVirus(自動アップデートを無効に出来ない)のアップデートを自宅LAN内にいるときのみ許可したいです
0320名無しさん@お腹いっぱい。 (ワッチョイ 12fc-aWSO)
垢版 |
2018/08/01(水) 23:28:15.02ID:tMJq2k350
>>319
むしろそれはタスクスケジューラで条件分けしてやった方が確実に出来ると思うけど?
特定ゾーンになったらネットワーク接続遮断なりすればいいだけだもの
その機能がついてるか分からんCOMODOのみを対象に考えない方がいいと思うけどね
0322319 (ワッチョイ 03c9-Wazz)
垢版 |
2018/08/05(日) 02:44:07.84ID:fYDavlpI0
う〜む・・・COMODOでは無理そうなので
自動更新時はアップデートプロセスがSYSTEMで起動するのを逆手にとってSYSTEMに実行とACLの変更拒否を追加
アップデート自体はタスクスケジューラから自身のアカウントで起動させるようにした
万全を期すならアップデート専用のアカウントを作ってそのアカウントでのみ実行を許可すべきなんだろうな

というかAviraの自動アップデートプロセスの起動はタスクトレイのアプリケーションがやっているような・・・これを止めたら
アップデートプロセスが自動的に起動しない気がする
0325名無しさん@お腹いっぱい。 (オッペケ Sr03-6lKl)
垢版 |
2018/08/10(金) 05:58:46.61ID:hokuTo+dr
なんかアプリケーションの起動に時間がかかると思ったらファイル評価のクラウドルックアップが有効になっていたせいだった
無効にしたらさくさく動くようになった。クラウド系は切ったつもりだったが見落としていたようだ
0328名無しさん@お腹いっぱい。 (ワッチョイ 35c9-ty8t)
垢版 |
2018/08/27(月) 22:11:53.68ID:T1VSF5Cx0
Win7 for x64だがCOMODO Firewall 11のCOMODO Internet Security Helper Service(cmdagent.exe)はなんか変
メモリ使用量がどんどん増えていったりCPUを食いまくったりする
killすると解消(タスクトレイに常駐?していれば自動的に再起動される)するが・・・いちいちネットワーク切断→killするのめんどくせぇ
0330328 (オッペケ Sr8b-uavn)
垢版 |
2018/09/15(土) 22:20:30.10ID:kWdVt88vr
簡単に言ってくれるなw
今使っているのだけでもNIC、WNIC、Remote NDISと3つあるのに

ネットワークの制御はめんどくさいのでCPU使用率の監視とkillだけ実装した

cmdagent.exeが死ぬとPFWにどの程度影響があるかわからないんだよな
パケットが漏れたりしないならネットワークを切断する必要がなくなるんだが
0331名無しさん@お腹いっぱい。 (ワッチョイ 9ffc-Z8QC)
垢版 |
2018/09/16(日) 22:39:36.45ID:/gNFzoNL0
それは君が自身の環境を後出しするからそう言われることになるんだよ?
最初からどういう状況なのかきっちり書いてればそんな一言で済まされることもなかったんじゃないのかと思うが
0334名無しさん@お腹いっぱい。 (ワッチョイ db20-6duW)
垢版 |
2018/11/08(木) 18:40:30.76ID:+kv2SRfz0
そうなのでしょうか
0338名無しさん@お腹いっぱい。 (オッペケ Sr07-bDDT)
垢版 |
2019/03/14(木) 08:50:59.54ID:eSPGe6f1r
外部通信の検出率ってソフトによって違うの?
0340名無しさん@お腹いっぱい。 (ワッチョイ e326-bDDT)
垢版 |
2019/03/14(木) 11:05:58.98ID:K4mVgH0o0
ウイルスと違ってネットへのアクセスだと全部検出するもんかと思ってたけど…。
検出モードで引っかからない場合、ブラックリストに入れても通信を遮断してくれてるわけではないのかね。
0342名無しさん@お腹いっぱい。 (ワッチョイ e326-bDDT)
垢版 |
2019/03/15(金) 08:42:29.45ID:uXN+7khb0
>>341
具体的どれってわけではなく、ファイアウォール全般の話でした。
試したのはdefense platformってのと、ESETのファイアウォールに機能で、片方でしか検出しないプロセスがあって気になりました。
0343名無しさん@お腹いっぱい。 (ワッチョイ ff56-pj6a)
垢版 |
2019/03/19(火) 01:38:38.28ID:I1j4I10j0
>>342
そのソフトのデフォルト設定で例えばポート137はIP関係なくスルーとか設定されてる場合があるから
IPだけじゃなくてその遮断されてないアクセスのポート設定がちゃんとされているのか確認した方がいい
よっぽど酷いソフトじゃなければ、大抵はちゃんと全ブロックしてくれる「はず」だから
それらを見直して設定し直した上でまだスルーされるなら、そのソフトはヤバいから使わん方がいいってことだな
0345名無しさん@お腹いっぱい。 (ワッチョイ 61ad-BZhk)
垢版 |
2019/04/07(日) 02:09:50.51ID:aFPKKvDj0
久々に更新を確認したらWindows Firewall Controlが
Malwarebytesに食われてたのね
0348名無しさん@お腹いっぱい。 (ワッチョイ 12da-1+67)
垢版 |
2019/05/04(土) 07:30:28.30ID:M3R5IGYp0
令和時代もTinyWallで行くぞ
0361名無しさん@お腹いっぱい。 (ワントンキン MMd3-r52M)
垢版 |
2019/08/18(日) 16:00:35.45ID:p5eYS+GKM
Jetico使ってみたけど何かよさそう
だけどルール、ルールがひっきりなしに立ち上がって止めようとしてもフリーズして動かなくなった。
comodoとバッティングしたのかもしれないけどどうよ?
0367名無しさん@お腹いっぱい。 (アウアウカー Sa15-wbLp)
垢版 |
2019/08/21(水) 19:11:14.10ID:F0/wR9Hva
信頼できると思うよ。作者も積極的だし。俺も少しだけ使ったことあるんだけど、アンインストール時に作成したルールをそのままにしていく問題があった記憶ある。うろ覚えだけど。けっこう前の話だから、今は問題ないかもしれない。
0369名無しさん@お腹いっぱい。 (ワッチョイ 65c9-pemA)
垢版 |
2019/08/24(土) 08:52:21.04ID:B/GzGxPh0
最近ipv6が繋がらないと思ったら>>357こいつのせいだった…
ルールのipv6リダイレクトを許可するにチェックは入ってるのだけど、何をどう設定すりゃエエのだろか
ゲートウェイが見つからない状態なのだけど、ググってもipv6の事はよく分からねえ
0388名無しさん@お腹いっぱい。 (ワッチョイ 6a03-Y6bJ)
垢版 |
2020/01/29(水) 14:55:03.57ID:3TMhFkIa0
win10にしたからここで話題のsimplewallを入れてみた
ちゃんと起動してるのか心配なほど静かだな
0389名無しさん@お腹いっぱい。 (ワッチョイ f7ef-56gX)
垢版 |
2020/02/08(土) 19:36:43.82ID:QPHva5XN0
simplewall3.1きたで
0391名無しさん@お腹いっぱい。 (ワッチョイ bf45-56gX)
垢版 |
2020/02/08(土) 20:05:41.54ID:M+qmCI8W0
Windows Defenderの奇跡

これってマイクロソフトの唯一の奇跡だよな

ゴミ同梱ツールばかりのWindowsでDefenderがどこよりも使えるようになるとは誰が予想できた?

まぁー他の同梱ツールはあいかわらずな出来だが(笑
0406名無しさん@お腹いっぱい。 (ワッチョイ 69aa-IhMx)
垢版 |
2020/03/11(水) 12:57:34.15ID:kT28kl9t0
simplewallのフィルタを有効にしているとwindowsファイアウォールを有効にしろって
通知が来てうざいwinファイアウォールの通知を無効にする方法は無いでしょうか?
0407名無しさん@お腹いっぱい。 (ワッチョイ 12da-7Oou)
垢版 |
2020/03/11(水) 13:32:47.30ID:avaaLCzf0
TinyWallはv3が来そうなんだよな
0409名無しさん@お腹いっぱい。 (ワッチョイ 0251-gja5)
垢版 |
2020/03/15(日) 01:55:40.62ID:Uti/1K6M0
>>402
使いこなせてないとかじゃなくて?

足りないのがアウトバウンドの通知ぐらいだけど、
そもそも不正な外部アクセスする.exeを起動してる時点でもうセキュリティ的にアウトで、
OS入れ直しは決定してるし

一時期流行った砂箱とかでdllインジェクションの阻止みたいなのは
OSの機能で対処できるようになったし、全く困ってないんだよなぁ
0410名無しさん@お腹いっぱい。 (ワッチョイ 99d9-2X4O)
垢版 |
2020/03/23(月) 09:51:14.89ID:MugbMRto0
TinyWall 3.0
0411名無しさん@お腹いっぱい。 (ワッチョイ 6989-hK9p)
垢版 |
2020/03/23(月) 10:08:23.56ID:xi05MiMh0
>>410
ついにWindowsFirewallのフロントエンドではなくなったのか

文字通り基礎から作り直してるっぽいので、貢献者になるつもりのない人はGW明け頃まで待った方が良さそう
その頃にはフィードバックに基づく不具合修正や各種調整も落ち着いていることだろう
レスを投稿する


ニューススポーツなんでも実況