トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

■ このスレッドは過去ログ倉庫に格納されています
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0308名無しさん@いたづらはいやづら2013/01/10(木) 21:24:03.55ID:???
>>304
肝心な情報が抜けている。
回線種別とプロバイダは?

> ネットでそれらしい情報をみつけ無通信監視の設定を変えてみても解決しませんでした
これ具体的に。
03093042013/01/10(木) 21:55:07.40ID:XeKAomhY
>>308
プロバイダはocn 回線種別はすいませんわかりません
設定はルーター無線通信監視時間を0に設定してみました
0310お願いします2013/01/10(木) 22:18:26.89ID:3deW0sUR
現在NTT西日本のフレッツ光ネクスト ファミリー
スーパーハイスピードタイプ隼を使用中なのですが
何度速度を計っても低い数値しか出ずに困ってます。

プロバイダはOCN
PCのスペックは自作PCで
CPU.......Core i5 3450 3.1Ghz/4core
メモリ....Patriot Memory PSD34G1600KH 2GBx2
M/B.......MSI B75A-G43
VGA.......XFX HD6670 800M 1GB DDR5 DP HDMI DVI PCI-E (HD-667X-ZWF4)
HDD.......Seagate ST500DM002
OS........Windows 7 Home Premium 64bit SP1
LAN.......カテゴリー6
モデム....PR-400KI
ルーター..WHR-300(自分のPCにはモデムから直接繋いでおります)
です。

最初にNTTに確認した所、NTT西日本専用のサイトで測定すると速度は出ているので
プロバイダを経由する段階で速度が減少している可能性があります。との事でしたので
次にOCNに確認した所、原因がわからず。
以前使っていたPCに直接接続しても結果は変わらず
無線に切り替えても結果は変わりませんでした。

原因を調べながら色々検索して、やれる事は大体やったのですが、未だ改善されずにいます
原因は自分のPCにあるのでしょうか?
プロバイダを変えれば直るのでしょうか?
詳しい方おられましたら是非お願い致します。
03112013/01/10(木) 22:41:23.86ID:???
>>310

ここで測ったらどんなだ?
http://netspeed.studio-radish.com/
0312anonymous2013/01/10(木) 22:44:07.97ID:???
>>304
回線が一瞬落ちるとは?
0313anonymous2013/01/10(木) 22:45:12.55ID:???
>>310
>何度速度を計っても低い数値しか出ず

どのサイトで計測してどのような数値が出たの?
03143042013/01/10(木) 22:47:09.97ID:TInpePW6
>>312
ネットに一瞬だけ繋がらなくなります
落ちた後2chのIDも変わるんですが関係あるのでしょうか
0315名無しさん@いたづらはいやづら2013/01/10(木) 22:53:06.99ID:???
>>310
君、詳しく環境書いてるつもりだけど、一番肝心な情報がないよ。
> 何度速度を計っても低い数値しか出ずに困ってます。
具体的にいくつぐらい?
0316名無しさん@いたづらはいやづら2013/01/10(木) 22:56:15.50ID:???
>>314
> 1台のPCを落とすたびに回線が一瞬落ちる
これって特定のPCをスリープ、もしくはシャットダウンってこと?
0317お願いします2013/01/10(木) 22:57:27.32ID:???
>>311
精密な方で測った結果
下り26.83Mbps 上り131.6Mbpsでした
>>313
http://www.dotup.org/uploda/www.dotup.org3830470.jpg
NTT曰くプロバイダを通さないうちのサイトで速度は出てるから
プロバイダが原因なんじゃないんですかね?と言われました
今日OCNに問い合わせても原因はわからなかったです。
0318anonymous2013/01/10(木) 23:03:36.26ID:???
>>314
その電源落とすPCのLANケーブル抜いた状態で電源落とした場合、
同じような状態になるかどうかチェックしてみて
03192013/01/10(木) 23:06:06.15ID:???
>>317
時間帯でまた変わるだろうけどね・・

別に特段低すぎる訳では無いと思うぞ。
きみが隼でも、ネットワークは相手の性能や
中間のインフラの性能があるし・・・

アクセス回線の性能はあくまで自宅と
網終端装置&フレッツ網内の速度しか担保していないよ。
どこのISPでも似たり寄ったりだろう。
取り合えず、君の足回りは太いのだから、
後は大船に乗った気持ちで他が追従してくるのを
待てばいいんでないか?
0320anonymous2013/01/10(木) 23:09:21.03ID:???
>>317
>>311のサイトのマルチセッション版で試したらどうなる?
03213042013/01/10(木) 23:31:48.13ID:???
>>316
シャットダウンでです
>>318
家族のPCなんですぐには確認できないです、すいません
0322お願いします2013/01/10(木) 23:32:00.42ID:???
>>319
時間帯関係なしに同じなんですけどね・・・
1G契約でサイトにもよるけど、下り一桁とか
普通なんですかね?

>>320
マルチセッションだと下り248.0Mbps 上り278.1Mbps出ましたけど
どういう事なんですかね?
03233042013/01/10(木) 23:32:22.98ID:TInpePW6
下げてしまいました
0324anonymous2013/01/10(木) 23:36:13.52ID:???
>>321
原因がLANか電源側か切り分ける為にいつでもいいのでやってみて
0325anonymous2013/01/10(木) 23:44:58.95ID:???
>>322
プロバイダ的には300M近くは出てるから
あとは相手次第って事だろうね

広帯域にしても複数のPCで使うとか多数のサイトからDLとかしまくらない限りは
一つのセッションでそんなに速くはならないと思う
0326お願いします2013/01/10(木) 23:48:48.45ID:???
>>325
なるほど、普段は大人しくて、DLする際等に本気出す感じなんですかね
>>319さんの言うようにパイプは太いけど普段は静かに流れてる的な?
0327名無しさん@いたづらはいやづら2013/01/11(金) 00:15:03.76ID:???
>>304
とりあえず
ファームウェアのアップデートを
>ttp://buffalo.jp/pqa/router/bbr-4hg/faq0650/
前回も同じ機種で似たような質問無かったかな?
その時はファームウェアのアップデートで直ったような報告があったかと
0328人生初心者2013/01/11(金) 22:10:42.56ID:???
携帯電話ってハッキングできるんですか?
正規品でない充電器で充電していたら、待ち受け画面にいきなりUSB「接続中」というコンセント?かケーブル?の絵のアイコンが出るようになりました
ドコモさんによると、パソコンに繋ぐとそういうアイコンが出るというのですが、
パソコンに繋いだことはないです

携帯電話を落としたことも、家族がいじったこともないです
ただの勘違いならいいのですが
03293042013/01/12(土) 00:17:56.88ID:x//dd57A
>>327
ファームウェアをアップデートしたところどうやら治りました。確認に時間がかかってしまいました
質問に答えてくださった方々ありがとうございました
0330ななし2013/01/12(土) 02:37:13.71ID:???
>>328
スマホのUSBで充電か?
だったら接触の具合でたまにそうなることはある
03313282013/01/12(土) 03:55:32.33ID:y7T9RyVU
>>330さん

ガラケーです。日記とか厨2小説を携帯に打ち込んでいたので、心配でしたが大丈夫そうならよかったですありがとうございます
03323282013/01/12(土) 03:58:30.72ID:???
たびたびすみません
USBは使っておらず、只の非正規の充電器でした(ビックリカメラで購入)
0333前スレでも質問したけど2013/01/12(土) 07:17:58.88ID:???
【質問】
WiMAX に契約してインターネットに接続していますが,WiMAX ルータの
URoad-Home のルータ機能がしょぼいので URoad-Home の次に AtermWR9500N
を設置することにしました.
3週間ほど前に設定して,ネットワーク構成はうまくいっていたようですが,
最近1週間ほどネットワーク速度が遅くなる症状が出ています.Aterm
増やしたのが原因なのかわからず困っています.どのあたりに問題がありそうか,
あるいはどうしたら問題を特定できるかアドバイスを頂きたいです.


【ネットワーク構成】
WAN ------ URoad-Home ----- AtermWR9500N ------- [5] ssh サーバ
      [1]  [2]    [3]   [4]  |
                      +--- [6] dns サーバ
                      |
                      +--- [7] dhcp サーバ
                      |
                      +--- [8] other clients
1. グローバル IP
2. 192.168.1.1
3. 192.168.1.2
4. 192.168.0.1
5. 192.168.0.2
6. 192.168.0.3
7. 192.168.0.6
8. 192.168.0.x

次に続く
03343332013/01/12(土) 07:18:43.74ID:???
dns サーバや dhcp サーバは自前のがあるので,ルータは通信の
ルーティングのみを担っています.URoad-Home では全ポートを Aterm に
転送しており,Aterm で具体的なポート転送の設定をしています.
サーバのOSはすべてDebian squeeze,client は Windows とか Ubuuntu とか色々.
すべて有線接続です.

【具体的な症状】
WiMAX ルータのみの時は Web での回線速度測定で5〜8Mbps程度出ていましたが,
いまは早くて1Mbpsになっている.(WiMAXの電波状況にもよりますが)

WAN との通信だけでなく LAN 内の通信も遅くなっているようです.5と8
のサーバで色々通信してみると(scp, iperf, nfs の I/O などを測定),
1000BASEにも関わらず100Mbps程度しかでません.Aterm を設定した当初に
iperf で通信速度を測定すると805Mbpsほど出ていたので,なんらかの
理由で遅くなっているように思います.

漠然とした質問ですがアドバイスいただけると嬉しいです.
0335名無しさん@いたづらはいやづら2013/01/12(土) 09:19:11.71ID:???
>>328
スマホなら簡単にハッキングできるだろうけど
ガラケならメモリ編集ソフトとかそんな感じのをPCと携帯繋いでダンプすればパスワードとか見れると思う
それか携帯ショップで使ってる機械使えばパスワード初期化とかはできる
スマホは簡単だがガラケはほぼ不可能だな
USB接続とかになってるならアンペアが違うとかで判断してるんじゃないかと

>>334
AtermWR9500N使わずにURoad-Homeで接続してみればいいんじゃないかとAtermWR9500Nに問題があるならそれで分かる
WAN ------ URoad-Home ----- AtermWR9500N ------- [5] ssh サーバ
            |           |
            |          +--- [6] dns サーバ
            |          |
         監視用蔵       +--- [7] dhcp サーバ
                      |
                      +--- [8] other clients
みたいにURoad-Homeに監視用蔵一旦接続して速度確認するって手もある
0336ななし2013/01/12(土) 09:49:10.71ID:???
>>328
ハッキングできるよ。
機種変して残った携帯ばらしてよくやった。
0337ななし2013/01/12(土) 09:52:54.85ID:???
>>334
それだとURoadでポート設定とスタティックルートかいた方がいいんじゃね。
0338名無しさん@いたづらはいやづら2013/01/12(土) 10:32:11.14ID:???
>>333-334
WR9500Nのその他の設定にあるNAPT機能が使用するのままになってない?

> ルータは通信の
> ルーティングのみを担っています.URoad-Home では全ポートを Aterm に
> 転送しており,Aterm で具体的なポート転送の設定をしています.
ルーティングなのかNAPTなのかどっちだよ?
0339名無し2013/01/12(土) 11:34:00.05ID:???
特定のPCだけネットワークが非常に遅くて困っています
そのPC以外からは接続できるのでルータやネットワーク自体には問題ありません
またそのPCのネットワークドライバは正常に動作していますとの表示があります
何一つ接続できていないわけではなく、twitterの更新くらいは確認できるのですが
グーグルトップページすら開かない状態で、pingを打っても要求がタイムアウトする状況です

元々遅くなった経緯としてあるディスクがCRCエラーをはき、このドライブ内のファイルに
アクセスするとPC全体が重くなり、付随してネットワークもものすごく遅くなるという現象が
ありました
そこでそのディスクを取り外して、数日はPCの動作ネットワークともに安定していたのですが
今はネットワークだけ遅くなっている状況です・・・
何かネットワークだけが遅くなってしまう原因として考えられること、まず見直したほうがいい箇所等
ありませんでしょうか。
0340名無しさん@いたづらはいやづら2013/01/12(土) 12:17:17.66ID:???
>>339
tracertでどういう経路通ってるかくらいはしてると思うけど
DHCPに宛先不明のIPとかMAC記録されてローカルでループしてるとか
ネットワーク機器のファームウェアの不具合とか
名前解決の問題でhostsファイルやlmhostsファイルの設定やってないとか
多分全然違うと思うけどデスクトップに存在しないネットワークフォルダのショートカット置いてるとデフォのwindowsの画像ビュワー開いた時
画像ビュワーがネットワークフォルダまで見に行こうとするからそれで画像の表示が遅くなったり
0341名無しさん@いたづらはいやづら2013/01/12(土) 14:35:19.82ID:???
>>339
DISK故障の時OSも壊れたんじゃないの?
OSの修復試みたら良いんじゃないsfcとか、それでも直らないならリカバリー
03423332013/01/12(土) 14:49:28.07ID:???
>>337
URoad のポート設定は保存できる件数がすくないので
できれば Aterm でやりたいところなんです.

>>338
ルーティングという言葉はよくなかったです.
NAPT で LAN 内の各マシンにパケットを振り分けています.
この場合は「NAPT 機能をしようする」のままでいいんですよね.
03433282013/01/12(土) 15:47:48.36ID:???
>>335
>>336
ありがとうございました。>>336
分解すると、ハッキングしたい携帯が近くになくてもできるんですか
0344名無しさん@いたづらはいやづら2013/01/12(土) 22:28:38.15ID:???
とりあえず金欲しい奴は、↓↓↓↓↓
http://moduire.net/?=10000
あとはお前らしだいだwwww
0345名無しさん@いたづらはいやづら2013/01/12(土) 22:29:24.77ID:???
とりあえず金欲しい奴は、↓↓↓↓↓
http://moduire.net/?=10000
あとはお前らしだいだwwww
0346名無しさん@いたづらはいやづら2013/01/12(土) 22:29:55.55ID:???
とりあえず金欲しい奴は、↓↓↓↓↓
http://moduire.net/?=10000
あとはお前らしだいだwwww
0347ななし2013/01/12(土) 22:41:01.94ID:???
>>343
ハッキングしたい携帯を分解するんだよ。
0348名無しさん@いたづらはいやづら2013/01/12(土) 23:18:53.44ID:???
>>328の言ってることが面白すぎ、ワロタw
むしろ>>328の頭がハッキングされてるんじゃないのw
0349ななし2013/01/13(日) 11:01:14.48ID:/UkhbVqO
環境
 ・windows7
 ・WZR-HP-AG300H
 ・WLI-UC-G30xN

状況:制限付きアクセスが頻繁に出てネットに繋がらなくなる。
試行:電源オプションで最大パフォーマンスにするも改善見られず…

どうかよろしくお願いします。
0350伝助2013/01/13(日) 11:59:09.07ID:???
2ちゃんねる各版のIPアドレスって、どうやって調べればいいですか?
0351名無しさん@いたづらはいやづら2013/01/13(日) 13:44:43.87ID:???
>>350
アドレスに対してping打てば?
DNSで名前解決は出来るから
直接DNSに入って見ても良いし

>>349
>制限付きアクセスが頻繁に出てネットに繋がらなくなる
制限付きが出ると言う事はIPの割り当てが失敗している可能性があります
と 思ったら 無線ですね(WZR-HP-AG300H:ルーター兼親機 WLI-UC-G30xN:子機(USBタイプ))
無線なら混線してたりする可能性も考えられるのでバンドなど変更して見ては如何でしょう
0352投稿エラー: 名前いれてちょ。。。2013/01/13(日) 15:29:24.23ID:???
>>328
USBは接続時に供給可能能力をホスト(充電器)に問い合わせる。
期待している能力に対応してない非正規品なんじゃないの?
0353伝助2013/01/13(日) 16:05:59.86ID:???
>>351
前そのやり方でping打ったけど、
ホストunknowになった。

たとえば、ここの版だと、http://toro.2ch.net/hack/#3
だけど、ping http://toro.2ch.net/hack/#3
ってやればいいの?

もう少し詳しく教えて下さい。
0354名無しさん@いたづらはいやづら2013/01/13(日) 16:13:02.87ID:???
ping toro.2ch.net

もしくは
nslookup toro.2ch.net
0355名無しさん@いたづらはいやづら2013/01/13(日) 16:14:19.77ID:???
>>349
windows7機のIPアドレスを固定に設定して現象がでるかどうか確認
0356伝助2013/01/13(日) 16:42:58.51ID:???
>>354
ありがとうございます。
以下のように表示されました。

64 bytes from banana8306.maido3.com (207.29.247.115): icmp_seq=1 ttl=54 time=135 ms
0357質問でごます。2013/01/13(日) 18:03:45.69ID:???
ルーターのインバウンドで、ICMPブロックしているんですけど、
なんでか、OSのログファイルには、海外からポートスキャンを受けた痕跡があります。
些細なことですが、御教授お願い致します。
0358ななし2013/01/13(日) 19:06:30.28ID:???
>>357
何を知りたいのかわからないんだが。
0359名無しさん@いたづらはいやづら2013/01/13(日) 19:07:08.95ID:???
>>357
当たり前
ICMPはポートじゃなくてプロトコル
ポートじゃないICMPを閉じてもポートスキャン対策にはならない。
0360回答のつもりです。2013/01/13(日) 19:52:37.78ID:???
>>357
ICMPはポートじゃなくプロトコルです。
たぶんルーターで、ICMPプロトルを拒否するという設定ですね。
インターフェイスの方向をWAN → LANを指定してICMPを拒否の設定だとお見受けしました。
なぜ、ICMPプロトコルを拒否しているのに、ポートスキャンが通過してくるのかという疑問のようです。

通常なら、ICMP拒否の設定ならICMPパケットは破棄されます。
それは、ルーターに不具合があるのかもしれません。
一度、メーカーに問い合わせたほうがよろしいかと思います。
03613282013/01/13(日) 20:23:44.69ID:???
>>347 >>352
ありがとうございます
確かに非正規です
正規品を買うことにします
03623592013/01/13(日) 20:40:47.94ID:???
360を読んでポートスキャンでICMPプロトコルをスキャンされた形跡があるって意味なのね。
もっと判りやすく説明してほしいものだ。

そもそもフィルタでブロックしても相手にはブロックしたという事がわかります。(エラーを返すから)
したがってルーター等あるのがわかる為、ポートスキャンの対象になったります。

ブロックではなくステルスにしてルーター等がある事を隠せばポートスキャンの対象にならない可能性が増えます。

貴方のルーターにブロックの他にステルスが有るかどうかはルーター型番が書かれていないのでしらなんだけど
0363357です。2013/01/13(日) 21:34:36.62ID:435vQvQm
>>361>>359
分かりやすい説明ありがとうございます。
>>361さんの言う通り、ルーターのフィルターエントリーで、ICMPプロトコル拒否設定しました。
通常なら、WANからのインバウンドの通信に関しては、破棄されると思ってましたが、実際には破棄されずルーターを通過し、
OSの内部まで届いていました。インストしているFWに攻撃があった旨のログが残っていましたから、なんともです。
ルーターのメーカーにも一度問い合わせてみます。

>>362さんのご指摘のステルスモードは、自分のルーターには付属していないです。
なにしろ、ISPから強制的に使わされているモデム代わりの安物のルーターです。

自分が言いたかったのは、ルーターでICMPを拒否設定しているのに、なんで破棄されず通過するのか?ってことだったんです。
言い方が悪くてすみませんでした。
03643592013/01/13(日) 22:45:23.76ID:???
ICMP=pingと認識していないかい?
--- 参考 ---
ttp://support.microsoft.com/kb/170292/ja
ttp://ja.wikipedia.org/wiki/Internet_Control_Message_Protocol
インターネット・プロトコルのデータグラム処理における誤りの通知や通信に関する情報の通知などのために使用される。
-----------
上記に書いていないが、route情報やMTU情報なども含まれますので、ICMPを全てブロックするとADSL出始めの「ブラックホール」などの現象が出ますけど〜いいんですか〜?
普通にインターネット出来ているなら「ブラックホール」などが起きていないのでしょうからICMPがブロックできていないのでしょうね。
(個人的にはそれでよかったと思うんだけど)

ICMPを完全にブロックしたいなら業務用ルーターに買い換えるとこをお勧めしますが、ICMPを完全にブロックするのは上記の説明からお勧めできません!

ルーターについているICMPに関する攻撃防御機能を使うことをお勧めします。
もしルーターに付いていないなら付いているのを買うことをお勧めします。


最後に、質問の回答ですが、上記でダラダラ説明したように、ICMPを全てブロックすると色々不都合が出来てます。
したがってICMP全てをブロックできないようになているのでは?
(素人がICMPを全てブロックしてトラブルが起きてメーカに問い合わせが着たら面倒だからね)
03652013/01/13(日) 23:44:45.88ID:???
ICMP=ping echo ,echo replyだな
0366よろぴく2013/01/13(日) 23:52:27.77ID:CLSZAP3e
数日前から急にインターネットにアクセスできなくなった。
正確にはたまにアクセスできるが重すぎて検索結果が見れない。
ウィンドウズ7でルーター+Yahoo!BBのモデムを使った有線という環境なんですが…
トラブルシューティングしてもだめ。

どなたかお助け下さい
0367sage2013/01/14(月) 01:09:06.49ID:???
最近、機器やISP、IP数やネットワーク接続図も言わずに教えてという人が増えて来たな。
悪いけど、それで相手がわかると思う人は、ネットワーク管理者をやめたほうがいいと思うよ。踏み台とか作ると厄介だから。
0368名無しさん@いたづらはいやづら2013/01/14(月) 01:16:28.56ID:S/AXXOqu
ちょと横からゴメン
環境
OS win7/64/home
ルーター buffalo WHR−HP−GN Ver1.85
ISP Fiber Bit (専用スレでは評判ボロカス)マンションタイプ光ファイバー 構内イーサネット配線
  壁LAN穴→ルーター→PC (有線) グローバルIP DHCP自動取得  

ルーター設定
   ファイアウォール機能にて
   NBTとMicrosoft-DSのルーティングを禁止する
   IDENTの要求を拒否する
   Internet側からのPINGに応答しない
   とする。
   IPフィルター設定にて
   HTTPやPOP3等、自分に必要なものだけを通過。
   その下位にポート番号1-1023番まで 双方向無視とする。
   その他はデフォルト。

状況 (疑問点)
   Shield up!でポートスキャンしたところ 113 がClosed , 135 137 138 139 445 がStealth
   他すべてOpenとなってしまう。 (結果に表示されたIPアドレスは確かに自分のグローバルIP)

試行 
   ぐぐって二重ルータを調べるためにtracertを実行
   一行目にLANアドレス二行目に自分のグローバルIPとISP名
   なので二重ルータはないと判断(一応)

なぜなのか分かる人おられますか。
0369名無しさん@いたづらはいやづら2013/01/14(月) 02:20:40.72ID:H/GR/+y1
・ 環境(OSのバージョン、機器やソフトウェアの名称)
  OS Windows
  一戸建て光回線

・ 状況(エラーメッセージ、場所の名前など)
  クライアントPC(このPC)から送受信する情報は
  オンラインサービスのパスワードやヤフーメールの内容など
  クライアントが許可してない範囲において
  どういった組織がどの程度まで閲覧できるのでしょうか?
  また特定のクライアントをマークして
  長期においてピンポイントで送受信内容を
  閲覧するシステムは容易に構築可能なものなのでしょうか?

・ 試行(やったこと、調べた内容など)
  プロバイダが通信内容をチェックできるらしいということ


質問にかぶせるようですみませんが
分かる方いましたらお答え願えませんか
0370名無しさん@いたづらはいやづら2013/01/14(月) 02:23:02.27ID:???
GigaBitな(PCの)インターフェイスはストレートでもクロスでも自動で切り替わりますが
10Mや100Mでの接続でもインターフェイスがGigaBitであれば自動で切り替わりますか?
0371sage2013/01/14(月) 02:24:53.63ID:???
>>368
DMZの設定してない?
0372sage2013/01/14(月) 02:34:33.54ID:???
>>370
I/Fの設定にもよるけど、オートネゴ/オートMDIXになってれば大丈夫。
1000はそれがデフォルト。
ただ、1000はクロスケーブルの結線が違うから、クロスケーブルを使うときは注意。
03733682013/01/14(月) 02:35:05.74ID:S/AXXOqu
>>371
してないです。
0374sage2013/01/14(月) 02:42:26.70ID:???
>>369
技術的には、SSLなどの暗号化をしてない限り、経路上の機器では簡単に通信を傍受できるよ。特定のアクセスを監視するのも技術的には容易。
「技術的には」と書いたのは、電気通信事業法で、ISPや通信会社は傍受を禁止されている。電話の盗聴と同レベル。
0375sage2013/01/14(月) 02:46:04.59ID:???
>>373
いずれにしても、全ポートOpenはおかしいな。特定のポートにフォワードされてるとしか思えない。よく考えればDMZではないな。

アドレス変換テーブルはどうなってる?
パケットフィルタでは、1-1023って設定できたっけ?
03763682013/01/14(月) 03:07:01.46ID:S/AXXOqu
>>375
アドレス変換はなんにもさわってないです
パケットフィルタではハイフンでつないで範囲指定できるとヘルプにあるので
1-1023と入力してます
0377sage2013/01/14(月) 03:12:49.54ID:???
>>376
まさか、「ルーターのシステム情報に出ているWAN側IPアドレス」と、調べているIPアドレスが違ったりしてないよね?
0378sage2013/01/14(月) 03:15:23.12ID:???
ちなみに、そのパケットフィルタの設定はいらない。指定しないと無視になる。
0379名無しさん@いたづらはいやづら2013/01/14(月) 03:19:44.14ID:???
>>368
多分違うと思うけ
その書き方だとPCにグローバルアドレスが割り当てられてる気がするけど
ISP(プロバイダー)への接続はルーターがやってますよね?
ちなみにルーターでフォワードしてなければ通常はクライアントまでアクセスは来ない

>>369
可能不可能で言えば可能
サーバーとクライアント間の通信を暗号化しなければ
盗聴などさほど難しくは無い
が・・・法律的にそれらは行なっては行けない事になってたと思います
0380名無しさん@いたづらはいやづら2013/01/14(月) 03:29:05.50ID:???
>>377
ルーターのシステム情報 180.xx.xxx.11
tracert二行目     180.xx.xxx.1
Shields Up!に表示   180.xx.xxx.11  
こんなあんばいです。tracertが末尾1ですがこれでいいのかな?
0381sage2013/01/14(月) 03:35:20.31ID:???
>>380
整理すると
・ISPはグローバルIPを割り当ててる。
・NBT、Microsoft-DSを無視、IDENT拒否は効いてる。
・それ以外のボートはすべて「Open」。(Closedではない)

アドレス変換かパケットフィルタの登録が間違ってるとしか思えないんだけどなあ。
その2つの画面の登録内容まるごと書ける?
0382sage2013/01/14(月) 03:37:06.89ID:???
tracertは向こう側でなくこちら側のアドレスが出るから問題ない。
一行目が手元のルータ。LAN側のアドレスで出てると思うけど。
03833682013/01/14(月) 03:38:42.82ID:???
>>379
ルータ内側 192.168.11.1
PC 192.168.11.2 となってます。

>>378
ブロードバンドルーターってそうゆうもんだとゆう認識でいいんですよねえ
0384sage2013/01/14(月) 03:57:26.14ID:???
>>383
正確に言えば、ブロードバンドルーターがそういうものというよりは、NAPTのおかげだ。
NAPT(アドレス変換)しているときは、中から出たものの戻りではない、外から中への通信は、渡す先がわからないから捨てるしかない。
03853682013/01/14(月) 04:01:05.51ID:???
>>381
アドレス変換はただ「使用する」のチェック欄があるだけで元からチェックが入ってます。(つまり有効状態)

すんません書くの大変なんで・・

ttp://iup.2ch-library.com/i/i0827814-1358103486.png
0386sage2013/01/14(月) 04:02:21.44ID:???
>>381
ごめん、型番かんちがいしてた。
確認したいのはゲーム&アプリの設定だ。
03873682013/01/14(月) 04:05:54.99ID:S/AXXOqu
>>386
ゲーム&アプリはマジ空欄ス・・
03883682013/01/14(月) 04:08:14.90ID:???
あっ、UPnP機能だけデフォ仕様で有効です。
0389sage2013/01/14(月) 04:13:32.88ID:???
>>385
えーっと、
(1)NAPTのルーターは、デフォルトはLAN→Internetとその戻りは通過、それ以外のInternet→LANは無視。
ふつうは、そこに対して、Internet→LANの許可ルールを足していく。(サーバー公開)
LAN→Internetの通信を厳密に制限したいのかな?そうでなければ、IPフィルタのルールはいらない。
(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる。(でも、NAT先がなければ結局はルーターで処理されて拒否はされるはずで、Openにならないはずだけど。。。)
(3)やっぱりあやしいのはゲーム&アプリの設定。
03903682013/01/14(月) 04:29:39.70ID:S/AXXOqu
>>389
ゲーム&アプリ ポート変換登録情報   登録なし
          DMZ           空欄
          UPnP          有効
          QoS インターネットへの送信用QoS 無効

これだけです。

>(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる
...orz
0391名無しさん@いたづらはいやづら2013/01/14(月) 04:41:03.71ID:???
>>368
で 何が知りたいんだ?
>113 がClosed
これはWEB調べれば分かると思う 情報が色々ある
>135 137 138 139 445 がStealth
これは>NBTとMicrosoft-DSのルーティングを禁止する
この設定が有効と言う事でしょう
問題は>他すべてOpen これだと思うのですが
赤色と言う事かな?
ttp://www.atmarkit.co.jp/fsecurity/rensai/securitytips/006portscan.html
一応ここに注意書きが有るけど・・・これとは別ですよね

仮にOPENだとしても何処に接続してるんだろう?
通常で有れば、開いてないポートもありますし
0392sage2013/01/14(月) 04:53:55.61ID:???
>>390
んー、UPnPで変なことされてない限りは、Openになる理由がないなぁ。。。
何でだろ。

ちなみに業務用ルーターを日頃使ってる人なのかな?
家庭用ルーターはふつう、LAN→Internetの戻りは、書かなくてもデフォルト通過。
LAN→Internetを絞ろうという気持ちがないなら、IPフィルタの定義は全部削除して構わない。そうすれば、LAN→Internetはすべて通過、その戻り(Established)も通過、それ以外のInternet→LANは拒否。
UDPもEstablishedを見てくれるので、特に気にしないでいいです。

その辺りを直してからもう一度ポートスキャンして見ては?
0393名無しさん@いたづらはいやづら2013/01/14(月) 05:16:29.74ID:???
>>391
ttp://uproda11.2ch-library.com/376024rPS/11376024.jpg
こうなる理由が知りたくて・・つい

色々情報ありがとうございます

>一応ここに注意書きが有るけど・・・これとは別ですよね
この通りであってほしいですが はっきりと調べる手だてもないッス。

>>392
ipフィルターを設定したのはただ無知だっただけです。ただなんか変だなという気持ちはありましたが・・
そんなわたしですので業務用ルーターなぞさわったこともありません
 
ちなみにpフィルター設定をすべて削除して再度スキャンしましたが同じでした
こんな時間にお世話かけます。
03943682013/01/14(月) 05:20:20.68ID:S/AXXOqu
あれ でないかな?
http://iup.2ch-library.com/i/i0827827-1358108349.png
0395名無しさん@いたづらはいやづら2013/01/14(月) 11:34:54.40ID:???
>>393
グローバルIPが付与されているからといってプロバイダーで何らかの装置を経由していないとは言えない。
P2P規制等でFW装置を経由しているプロバイダーは結構あると思うよ。

エフビットというのはフレッツ等ではなくプロバイダー独自のネットワークのようだね。
軽くサイト内検索すると
htp://www.fiberbit.net/member/trouble/trouble_1_2.html
マンションに設置しておりますファイヤーウォール
とか書かれているし、おそらくプロバイダー内にのFW装置が存在するとおもわれる。
0396sage2013/01/14(月) 12:05:20.30ID:???
>>395
それも可能性としてはあり得るんだけど、
IDENTとNBT/CIFSだけ閉じてるのがルーターの設定と一致してて、できすぎてるんだよね…
0397364です。2013/01/14(月) 13:01:35.68ID:???
>>365

ICMPpingとは認識していないです。ICMPポートスキャンという攻撃名で表示されていました。
送信元は、フィンランドとUSAから届いています。

>>インターネット・プロトコルのデータグラム処理における誤りの通知や通信に関する情報の通知などのために使用される。

なるほど、ICMPを完全にブロックすると、通信に支障をきたすということですね。

>>ICMPを完全にブロックしたいなら業務用ルーターに買い換えるとこをお勧めしますが、ICMPを完全にブロックするのは上記の説明からお勧めできません!

うちのISPは、ISPから提供されたルーター以外は使えないシステムです。なんせ、IPアドレスで認証かけに行くぐらいです。できれば個人的には、CiscoやYAMAHAのNVR500ぐらいは使いたいぐらいです。

FWの攻撃名は、一様にICMPポートスキャンでしたが、敏感に反応して、誤検知してpingと勘違いしているのかもしれません。しばらく様子を見ることにします。
いろいろ御教授ありがとうございました。
0398助けてください2013/01/14(月) 13:40:46.69ID:???
すいません どう処理していいのか分からない事があります。
アプリケーションでサーバーエラーとかカスタムエラーページがなんたらかんたらで処理出来ない事があって・・・
http://i.imgur.com/Hmr4k.jpg
http://i.imgur.com/nl6RU.jpg
これはどこをどうすればよいのでしょうか?
03993992013/01/14(月) 14:23:12.46ID:???
>>398
ggr
04003982013/01/14(月) 14:37:13.84ID:???
>>399
ぐぐりましたが全くわかりませんでした
プロバイダのサポートに電話したらマイクロソフトに聞いて、との事でしたが1案件で3000〜4000円するみたいで・・・
今が先に進めず困ってます
0401名無しさん@いたづらはいやづら2013/01/14(月) 15:00:06.20ID:???
>>398
何をどうしたいの?
04023992013/01/14(月) 15:05:54.84ID:???
>>400
アプリケーションでサーバーエラーでggr。
ってか、カスタムエラーページを作りたいのか、エラーをなくしたいのか、それすらもわからない
0403え?2013/01/14(月) 15:10:43.72ID:???
>>400
どこをどう考えたらプロバイダのサポートに電話するんだ?
身の丈にあったことをやれ。
04043682013/01/14(月) 15:30:27.14ID:S/AXXOqu
寝すぎたorz

>>395
以前エフビットのスレ内で、P2Pなんかやった日にはすぐ切断されるなんてレスがとびかってましたよ
同じマンション内で友達でもいたら確かめられるんだけどわたしキモオタなんで無理ですし
このルーターを信じてやっていきます。

レスくれた人たちありがとうでした
04053982013/01/14(月) 15:47:34.17ID:???
>>401
ネットショッピングでこれがでてきて先にすすめません
ネット初心者過ぎて全くどうしてよいのやら・・・
0406名無しさん@いたづらはいやづら2013/01/14(月) 15:48:05.64ID:???
>>402
エラーをなくしたいです
0407sage2013/01/14(月) 15:54:05.58ID:???
>>404
あと、やるとしたら
・IDENTの拒否をやめてみて、ポートスキャンの結果が変わるかを見る→ポートの制御がISP側か、自分のルータかを切り分ける。
・他のポートスキャナを使ってみる。shieldsupとか。
・外からアクセスして、パケットモニタで見る。→SYN-ACKだけなのか、通信が始まるのかを見る。25とか80なら、どのマシンが応答しているかわかるかも。

がんばれ。なんかわかったらまたここに書いてね。
■ このスレッドは過去ログ倉庫に格納されています