トップページhack
988コメント493KB

ネットワークに関する疑問・質問 Part21

■ このスレッドは過去ログ倉庫に格納されています
0001_2013/03/08(金) 22:56:21.66ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。
0621名無しさん@いたづらはいやづら2013/06/16(日) 02:40:37.23ID:???
メトリック値いじるのにプロパティから手動でやるのもめんどいのでバッチファイルでも作ろうと思ったのですが
コマンドプロンプトでメトリック値をいじったあと、各ネットワーク接続のプロパティ画面から確認すると値が反映されてないようなのです
routeコマンドでメトリック値確認すると確かに変更されてるし、接続の優先度もちゃんと変わってるのですがこれはこういう仕様なんでしょうか?
OSはwindows7 64bit
0622名無しさん@いたづらはいやづら2013/06/16(日) 09:02:11.33ID:???
>>621
routeコマンドで設定するのはルーティングテーブルであって、ネットワークインターフェースのプロパティの値ではないよ。
そんなコマンドラインインターフェースは標準では用意されていない。
0623名無しさん2013/06/16(日) 10:59:29.99ID:???
コマンドで出来ると思うんだけど、ファイル名.BATからファイル名.REG実行すれば・・・

ファイル名.REGでDefaultGatewayMetricを書き換えれば可能のはず
まあレジストリ弄るのはお勧めしないけどね、route add の方が数百倍安全なので
0624名無しさん@いたづらはいやづら2013/06/16(日) 11:17:45.55ID:???
>>622
そうなのですか
ありがとうございました
0625sk2013/06/17(月) 05:25:21.35ID:???
質問です。
日本国内のCATVインターネットで米国Hulu.comをApple TVで観たいです。
米国Huluは地域制限が掛かっているので、今は、有料のVPNサービスを使ってPCから観ています。
Apple TVのみをVPN経由で米国Huluに接続し、その他の機器は日本のISPに出て行くようにするにはどうしたら良いでしょうか?
ISP→Buffalo無線ルーター親機→ヤマハのVPNルーター→Apple TV
というふうに有線接続し、Buffalo無線ルーターとその他の機器を無線接続するイメージで考えたのですが、こういうことは可能でしょうか?
ルーターの2段重ねは、なんとなく怪しい感じがします。DHCPサーバーが2つになった場合でも、違うセグメントなら平気でしょうか?
3日間ほどググってみたのですが、どうしても分かりません。
0626構成例2013/06/17(月) 09:05:40.13ID:???
>>625
>Buffalo無線ルーター親機→ヤマハのVPNルーター

について確認です。
現在、PCやApple TVはそれぞれBuffalo無線ルーター親機と、ヤマハルーターのどちらに繋いでいますか?

Apple TVを常にVPNで繋ぐなら今の構成だとヤマハVPNルーター配下にApple TVを繋ぎ、ヤマハVPNルーター自体をVPNで繋ぐしかないんじゃないかと思います。
(ヤマハVPNルーター自体にVPNクライアント機能があればの話し)

そして日本からアクセスしたい他のPCなどはBuffalo無線ルーター親機に繋ぐというような環境にすればできそうですけど。
その場合iPhoneやMacなどもBuffalo無線ルーター親機に繋げばApple TVと異なるセグメントになるので
AirPlayによるiPhone画面をApple TVから出力する事ができなくなるかもです。
0627123452013/06/17(月) 09:33:31.60ID:???
質問するならもう少し具体的に書いた方が良いよPPTPとか購入予定の型番とか

ヤマハのデフォルトGWをVPNにすれば、ヤマハに接続されている機器は全てVPN経由になるので考え方的には正しい。
PPTPならおそらく接続できるでしょう。(ヤマハはPPTPクライアントになるし、BuffaloはPPTPパススルー可能だから)

しかしバッファローの機能や性能に依存する部分が多いので実際に接続してみないと判らないね。
*特にIPsecだったりすると出来ないかもしれない、でもIPsec可能なヤマハはRTXになるのでそもそもVLANとフィルタ型ルーティングが有るので下記図にすれば問題ない

フィルタ型ルーティングが無い‎NVR50以下の機種であってもHulu.comのIPを調べて、YAMAHAにroute書けばいいだけの話なんで下記図にすれば問題ない

ISP→ヤマハのVPNルーター→Apple TV
     └Buffalo無線ルーター親機(ブリッジ)→PC
0628123452013/06/17(月) 09:37:21.61ID:???
追伸
PPTPは互換が高いのでおそらくヤマハ等でも繋がるでしょう
しかしIPsecは互換が低いのでVPNサーバーに設定例などをVPNサイトに確認する必要がある。
0629123452013/06/17(月) 09:38:41.52ID:???
誤字

しかしIPsecは互換が低いのでVPNサーバのサイトに設定例などを確認する必要がある。
0630構成例2013/06/17(月) 09:51:10.00ID:???
>>627

分かっているかもですが
>>626(自分)は>>625さんとは別の人です
0631構成例2013/06/17(月) 09:58:59.85ID:???
>>627
自分もBuffalo無線ルーターを使っていてPPTPパススルー機能有りなんですが、ルーター設定画面にIPsecパススルー機能ありとは書いてないですがIPsecでのVPNも問題なくいけます。
0632625 sk2013/06/17(月) 11:49:42.00ID:???
>>626
ネット回線はItscom(CATV グローバルIP1)です。
PCはBuffaloルータ WHR-HP-G300Nに接続しています。
Apple TVは米国版でないと米国Huluに繋がらないので購入予定です。

YAMAHAルーターはRT107eを譲渡してもらう予定で、手元にはありません。
(機能不足なら別のを買います。)

AirPlay機能は無視します。(iPhoneなど保有してないため純粋に米国Hulu視聴のみ。)

>>627

VPNサービスは現在PCにクライアントソフトを入れて大手のAstrillを使っています。
https://www.astrill.com/

視聴目的だけなのでVPNのセキュリティにはこだわりません。
Astrillは PPTP と L2TP/IPSEC 両方に対応しています。
http://wiki.astrill.com/index.php/Astrill_Setup_Manual

自分もYAMAHAルータに Hulu.comのIPアドレス を routeに書いて Buffalo機をブリッジにする、というのも考えました。
YAMAHAルータの設定方法とか判らないことだらけですが、原理的に出来そうなら調べてトライしてみます。

原理的に明らかに出来なさそうなことを考えてるんじゃないかと不安になったもので。。

皆様、本当にありがとうございました。
0633ななし2013/06/19(水) 00:03:13.75ID:???
あるポートを使って他のパソコンと通信したいのですが、
相手側のパソコンのポートはあいているにもかかわらず通信に失敗するのですが、
これは自分のパソコンのポートが開放されていないか
間にあるルーター?が関係しているのでしょうか

・自分のパソコンの、あるポートが開放されているか
 開放されていないかは、どうやったら判断できるのでしょうか?

・間にあるルーターなどで通信がブロックされているかどうかは
 どうやって調べたらいいのでしょうか
0634名無しさん@いたづらはいやづら2013/06/19(水) 00:09:15.17ID:???
自分のパソコンと相手側のパソコンを同じ部屋に持ち込んで
パソコンのポート同士をケーブルで直結してみればわかるよ
0635ななし2013/06/19(水) 00:49:16.62ID:???
>>634
ポートは、プログラム間の通信に用いるものという理解ですので、
ポートを物理的なケーブルで直結するのは不可能と理解しております。
0636名無しさん@いたづらはいやづら2013/06/19(水) 01:14:09.36ID:???
>>635
あのな、間にあるルーターが原因かどうかを特定するために
> 自分のパソコンと相手側のパソコンを同じ部屋に持ち込んで
> パソコンのポート同士をケーブルで直結してみればわかるよ
これをやってみろってことなの。
もしこれでも通信に失敗するなら原因は他だろってこと。

いくらなんでも
> ポートを物理的なケーブルで直結するのは不可能と理解しております。
このレスは無いよ。

あと具体的に何をしようとしているかを書いたほうが的確なアドバイスがしやすい。
0637anonymous2013/06/19(水) 01:18:44.84ID:???
>>633
ポート開放 確認とかでググればチェックしてくれるサイトがたくさん出てくるぞ

相手のパソコンを利用可能なら
http://www.atmarkit.co.jp/fwin2k/win2ktips/314listen/listen.html
でも調べられる

間のルーターが自分の所有物ならログをみろ

特定のポートはプロバイダーが弾いてる場合がある
必要であればプロバイダーで聞け
0638名無しさん@いたづらはいやづら2013/06/19(水) 01:29:54.49ID:???
てか>>635の言い方が引っ掛かるなあ
ポートを物理的にケーブルで繋げるのは不可能っていう表現がなあ…
実際はただ単に他人のPCは他所にあるから直結できないだけだろうに。
0639名無しさん@いたづらはいやづら2013/06/19(水) 01:45:02.63ID:???
いかにも素人がそんな書き込みしないだろ
釣りだろ
0640疑問2013/06/19(水) 02:54:05.73ID:???
ヤマハってバイクやピアノのヤマハですよね?
同じヤマハからネットワーク機器も売ってるんすか?
じゃあヤマハは何のメーカーなんすか?
0641ss2013/06/19(水) 03:36:16.27ID:???
クロームで適当にサイトを開くと
ttp://m.dev.dtpf.jp の "Auth Required" に対するユーザ名とパスワードを入力してください
って出てくるんだが何これ?
0642anonymous2013/06/19(水) 04:19:41.51ID:???
>>640
バイクをやっているのはヤマハ発動機(株)
音楽・IT関係はヤマハ(株)
グループではあるが別会社だよ

ネットワーク機器を出していることを意外に思うのだろうけど
昔から電子楽器や音楽用半導体チップを作っていたことを
知っている人には、取り立てて違和感のあることではない
0643疑問2013/06/19(水) 04:25:56.88ID:???
>>640
ヤマハグループではあるが別会社なんですね。
なるなるです
0644疑問2013/06/19(水) 04:26:38.31ID:???
>>642
ヤマハグループではあるが別会社なんですね。
なるなるです
0645anonymous2013/06/19(水) 08:46:42.46ID:???
>>638
ごっちゃになってるだけだと思うぞ

NICの物理的なRJ-45ポートと
IP通信のポート
0646anonymous2013/06/19(水) 09:19:46.56ID:???
>>645
一応、物理的なポートとポート番号の2種類あるという認識はあるみたいだが、
おそらくポート番号の概念が正しくわかっていないんじゃね?
0647anonymous2013/06/19(水) 09:54:03.87ID:???
TCP/IPモデル第2層のインターネット層でありOSI参照モデル第3層のネットワーク層にあたるIP バージョン4及び6にポートという概念は無いな。
IPの上で使われるトランスポート層のプロトコルのうち、ポートという概念が有るのはTCP(プロトコル番号6)、UDP(同17)、DCCP(同33)、SCTP(同132)だな。
このうちDCCPとSCTPはNAPTの対象になっていないようだ。
>>633の言う「ポート」とは、TCPかUDPのどちらかのものだろう。

>>633
3分間ネットワーキング
http://www5e.biglobe.ne.jp/%257Eaji/3min/index.html

参考資料
IEEE 802 Numbers
https://www.iana.org/assignments/ieee-802-numbers/ieee-802-numbers.xml
Version Numbers
https://www.iana.org/assignments/version-numbers/version-numbers.xml
Protocol Numbers
https://www.iana.org/assignments/protocol-numbers/protocol-numbers.xml
Service Name and Transport Protocol Port Number Registry
https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xml
0648ななし2013/06/19(水) 10:00:04.09ID:???
>>640
ヤマハはもともと木材の会社だよ。
バイクやオートバイも木のフレームとか木の車輪を作ってた。
ピアノも木材。あとスキーも木だった。
ルータも木の筐体の時代があった。
0649名無しさん@いたづらはいやづら2013/06/19(水) 10:11:45.40ID:???
>>648
> ルータも木の筐体の時代があった。
マジかよ!
0650anonymous2013/06/19(水) 11:03:00.87ID:???
RT100iが初代だと思ってたが違うのか
06512013/06/21(金) 00:42:41.18ID:???
Portにアクセスするってどう言う事ですか?
例えばメール用のポートにアクセスした場合何ができるんですか?
あとハッカーと呼ばれる人たちがよくやってるポートスキャンというのはなんの目的でやってるんでしょうか?
0652おぱんつ2013/06/22(土) 01:04:41.29ID:???
>>651
ポートにアクセスってのは、サービスにアクセスと考えていいよ。ブラウザなら80番ポート(HTTPサービス)とか。
例えば、メール(SMTP)なら25番にアクセスすると、MAIL FROMとかのコマンドを直接叩けるから
好きなアドレスでメールが送れたりするよ。

ポートスキャンは、相手のサーバやPCでポートを調べることによってどんなサービスが動いているかがわかるよ。
例えば、1~65535ポートを順番にスキャンしていって、80番ポートにアクセスで応答が帰ってきたら
80番ポートが開いている(HTTPサービスが動いている)みたいな感じだよ。
ポートスキャンのツールはNMAPが有名だよ。
コマンドプロンプトでもtelnet example.com 80 とかってやるとポートが開いているか調べられるよ。
0653ネットワークカメラ2013/06/22(土) 08:36:39.01ID:???
回線を意識的に遅くする方法はあるかな?
回線が細い場合にどうなるかのテストしたい。
モデムかゲートウェイの設定か何かをいじるのかな?
0654名無しさん@いたづらはいやづら2013/06/22(土) 12:07:20.79ID:???
>>653
質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)

これだけでもいいから書いて
06552013/06/22(土) 22:26:44.80ID:???
>>652
ありがとうございます!
0656ななし2013/06/22(土) 23:01:11.77ID:???
>>653
ルータで帯域の制限かける。
0657スレッド違い2013/06/23(日) 12:07:00.67ID:???
スレチですんません
皆さんはWebサイトはVPSやレンタルサーバ(有料/無料問わず)を借りてやってますか?
それとも自宅サーバでやっていますか?
客のサイトなのか自分の趣味のサイトなのかでセキュリティの考え方が違ってきますが。
以下の場合なら自宅サーバとレンタルサーバどっちを使いますか?

1.自分が自営でやっている事業のサイト

2.客のサイト

3.自分の趣味でやっているサイト
06586582013/06/23(日) 12:20:30.85ID:???
ARPオフロードについて↓の「ネットワーク上での存在の維持」がどんな状態でどんな用途に有効か教えて下さい

http://technet.microsoft.com/ja-jp/library/ee617165(v=ws.10).aspx
>Windows 7 のこれらの拡張機能により、オペレーティング システムは、
>ネットワーク上での存在を維持しながら、スリープ状態を継続できます。

ユニキャストアドレスのマジックパケットが届くという事かと思ったんですが出来ませんでした
環境はWin8x64です
06592013/06/23(日) 12:29:15.69ID:???
ローカルホストのページを外部に公開する事ってできますか?
どうすればできます?
0660七資産2013/06/23(日) 17:15:54.98ID:???
>>658
「ネットワーク上での存在を維持しながら、スリープ状態を継続できます。」

スリープ状態でもスイッチHUB(またはルータ)とのLANのリンクを維持する
と言う事じゃないかな?

スイッチHUB(またはルータ)に保持しているARPリストはリンクが切れた場合には消えます。
なので従来のスリープだとリンクが切れるのでWOLが利用できなくなります。

あと書いているとおりハードウェアも対応していないとだめだからね。
0661名無しさん@いたづらはいやづら2013/06/23(日) 17:36:17.55ID:???
>>658>>660
ARP要求に対して、PCがスリープから復帰することなく応答できる、という意味だと思う。

L1のリンクを維持するだけなら、ぶっちゃけNICに電源が供給されているだけで
(PCIスロットに挿すまでもなくNICのWoLコネクタに給電するだけで)できる。
0662NIC2013/06/23(日) 18:42:52.32ID:???
NIC…ネットワークカード
NIC…ネットワークインフォメーションセンター

なんで同じNICなんですか?
紛らわしいです。これじゃどっちのNICの事を言っているのかわかりません。
イライラします
0663名無しさん@いたづらはいやづら2013/06/23(日) 18:58:33.34ID:???
>>662
普通は文脈から判断する。

話かわるけど、発達障害がある人は同音異義語を区別しにくいらしいね。
0664名無しさん@いたづらはいやづら2013/06/23(日) 19:01:07.52ID:???
>>662
×NIC・・・ネットワークカード
○NIC・・・ネットワークインターフェイスカード
0665NIC2013/06/23(日) 19:34:58.87ID:???
>>664
あーネットワークインターフェースカードってのは分かっていますが
めんどくさかったので省略しただけです
06666582013/06/23(日) 21:44:02.49ID:???
>>660-661
よく分からんですね
文面通りだとスリープするかしないかぐらいの違いっぽいですが
0667名無しさん@いたづらはいやづら2013/06/23(日) 22:43:15.02ID:???
>>658のページでは
今までは"ARP プロトコルと NS プロトコル"に応答するのにコンピュータをスリープ状態から復帰しなくちゃいけなかったけど、
これからスリープ状態でもこれに答えるから、ネットワーク上に繋がってますよ(ネットワーク上での存在)って答えられますよっていうことだと思う。

後もう一つかいてあることは、今までは"Wake on Directed Packet (ping など) "を受け取ると無駄にスリープ状態から復帰してたけど
Win7では受け取っても無視しますよ(実行しません)っていうことだと思う。

詳しくないからわからんけど、後者も前者も設定で変えられるっぽい。自分の確認したらどっちも有効になってた。Win8はしらん。
0668名無しさん@いたづらはいやづら2013/06/23(日) 22:55:52.90ID:???
>>657
全部レンタルサーバ。テスト用の環境は自宅にあるけどWebサービスは公開してない。
仮に自宅サーバで技術系のブログとかやってたとして、良く見るロリ系のアダルトサイトの管理人がうちのアドレスをログから見つけちゃったりすると
ちょっと恥ずかしくないですか。
06696582013/06/23(日) 23:02:32.04ID:???
>>667
>これからスリープ状態でもこれに答えるから、ネットワーク上に繋がってますよ
で、それならVPN越しのMagicPacket(ユニキャストアドレス)が届くかもしれないー>無反応
(もちろん通常のブロードキャストを用いたWOLであれば復帰可能)

こうなると「存在を維持」ってなに?状態なんですよ
シンプルなWOL環境作りたいのとネットワークの勉強中なんで興味があるのとで質問した次第です

ん〜チェック外してみてどんなタイミングでスリープ復帰するか見ればいいのかなぁ
もう1台PCあればもうちょっとマシな検証ができるのですが・・・
0670名無しさん@いたづらはいやづら2013/06/23(日) 23:06:51.07ID:???
>>669
"存在を維持"ってただ単に管理用のコンピュータかなんかが、そこにスリープ状態のマシンが繋がってるかどうかを認識できてる
っていう事じゃないかな。触ったことないから想像やけど。
>VPN越しのMagicPacket
ハブかなんかつないで、これが本当に届いてるか確認するのが先だと思う。
0671名無しさん@いたづらはいやづら2013/06/23(日) 23:12:17.34ID:???
別にハブつながなくても起動状態で普通にパケットキャプチャしたらいいや。
ていうかMagickPacketってブロードキャストなんか?
06726582013/06/23(日) 23:27:26.25ID:???
>>670
スリープ直後は届くのでARPキャッシュクリアが原因かと
IODATAルータのキャッシュ有効期限がわからないので想像ですが

>>671
基本ブロードキャストですが〜分以上経つとダメですとかは
よく聞く話なのでユニキャストでも(届けば)まず無問題だと思います
0673名無しさん@いたづらはいやづら2013/06/23(日) 23:59:47.24ID:???
普通はmacアドレステーブルに送られてきたフレームのmacアドレスなかったら全ポートから送ってくれるけど
やってくれないなら、最初にarpリクエスト送ってやればいいんじゃないかな。
VPN経由でブロードキャストフレーム転送してくれないなら知らん。
0674ななし2013/06/24(月) 00:07:10.63ID:???
>>668
それを言ったら自宅サーバでWebサービスを公開してる人はどのサイトにも恥ずかしくてアクセスできなくなる。
ってことになる。
てかわざわざログからアクセスしてきたクライアントのIPをひとつひとつ確認していってこいつ自宅でWebサービスを公開してるだろうか?
なんて確認してくるサバ管理人は相当な暇人か基地外。
0675名無しさん@いたづらはいやづら2013/06/24(月) 00:31:20.32ID:???
>>674
ログからアドレス抜き出して、webサーバが動いてるか確認して、そのページを取得して見やすいようにリスト化なりにして保存する。
みたいなプログラムなら書くのそんなに難しくない。
で、趣味のページからずれてごめんやけど、それに会社のホームページがでてきたらちょっとまずいと思うんよ。
0676名無しさん@いたづらはいやづら2013/06/24(月) 01:50:18.38ID:???
>>675
てか考え過ぎだと思うし、そもそもそんなことでその会社の信用なり印象なりが変わってくるもんなのかね?
0677ななし2013/06/24(月) 06:34:11.82ID:???
>>675
WEBサーバの設定でバーチャルホストを運用すれば回避できる。
相手からIPアドレスでアクセスされた場合、
http.confのバーチャルホストの設定で一番上に記述したバーチャルホストがIPアドレスでアクセスされた場合に参照されるから
そのバーチャルホストにはコンテンツを入れないかアクセス制限で503Forbiddenを返すように設定する。
そして、会社のHPはバーチャルホストの一番上に設定せず、2番目以降のバーチャルホストにすれば大丈夫。
でもこれは公開サーバの自ドメインに対する権限あるDNSを外部に公開してなければの話しね。
0678名無しさん@いたづらはいやづら2013/06/24(月) 09:58:44.73ID:???
>>659
アバウトすぎて訳分らない
ネットワークに繋がり管理者で有るならできるとしか言えない
方法も構成によってさまざま一概にこのようにと言う事は無い

>>657
仮に私がやるとして
1.予算と比較
最近のVPSなど安いから使用用量やメンテ考えるとレンタルだと思う

2.VPSなどのレンタル
保守・障害対応など考えると自前で用意はしたくは無い

3.自宅サーバー
特に理由は無いけど、趣味だから問題が起こってもどうとでもなるから
0679anonymous2013/06/24(月) 10:13:42.51ID:???
>>677
わざわざそのサイトからアクセスするとは思えんけどなw

>>657
>>668と同じだがエロサイトどうこうよりも
趣味でも維持コストと騒音と排熱考えたら
今どきの選択肢の多さと価格で考えれば外部の方がいいかなと

むろんARMマイクロサーバーで自宅運用でもいいかもしれんが
0680スレッド違い2013/06/24(月) 11:54:43.70ID:???
>>668
>>678
>>679
ありがとうございます。
まとめると>>678さんの考えに近い方がほとんどなようで納得できました。
趣味サイトのみ自宅サーバで勉強がてら遊びながらやってもいいかなと思いました。
0681名無しさん@いたづらはいやづら2013/06/24(月) 12:18:34.24ID:???
知り合いは自宅でレンタルサーバ運用してたよ。ネットワーク、ハード、ソフトの構築、維持管理を経験するのは大きいと思う。
学校である程度自由に触れる環境あっても、結局は自分の資産じゃないからな。
0682名無しさん@いたづらはいやづら2013/06/26(水) 13:36:20.04ID:???
「非IPトラフィック」とはネットワーク層がIP以外のトラフィックのことでしょうか?
0683名無しさん@いたづらはいやづら2013/06/26(水) 19:19:20.26ID:???
うん・・・
0684名無しさん@いたづらはいやづら2013/06/29(土) 20:32:47.73ID:???
どうもDNSリフレクター攻撃というのを受けているみたいで
ネットワークの帯域をかなり使われています。
これってどうすればいいのでしょうか?
対策がわからなくて困っています。
0685名無しさん@いたづらはいやづら2013/06/29(土) 20:51:21.06ID:rg+yNOOr
>>684
対策がわからん人間がDNSリフレクター攻撃見分けられると思わないんだけど、何をもってそうだと判断したの?
あと、>>1
質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)
これだけでもいいから書いて欲しい。
0686名無しさん@いたづらはいやづら2013/06/29(土) 21:04:01.76ID:???
>>685
TCP Monitor で見たところPort53でひっきりなしに送信していました。

環境:Windows 2000 Server, BIND 8, OCN
状況:インターネット接続がADSLで上りが遅いため帯域を食われインターネットアクセスが
遅い状況です
試行:TCP Monitorで通信状況を確認。

といった感じです。
なぜDNSリフレクター攻撃と思ったかというと
Port53だったのでDNSの攻撃かなと思ったので
DNS 攻撃でggったところそれっぽいなと思いました。
あと、ウィルス感染も疑い環境を再構築してみましたが
変わらないので外部からの攻撃ではないかと思いました。
0687名無しさん@いたづらはいやづら2013/06/29(土) 21:40:05.09ID:rg+yNOOr
>>686
BIND8って9.8とかじゃなくて8.xっていうこと?
あと、Windows2000サーバって
http://support.microsoft.com/lifecycle/search/?sort=PN&;alpha=Windows+2000&Filter=FilterNO
のうちのどれか?
0688名無しさん@いたづらはいやづら2013/06/29(土) 21:56:06.38ID:???
>>687
8.xです。
Windows 2000 ServerのSP4です。
設定は
http://www.ocn.ne.jp/business/customer/set_up/dns_03.html
を見てやりました。
0689名無しさん@いたづらはいやづら2013/06/29(土) 22:35:55.17ID:rg+yNOOr
本当に攻撃受けているか実際のDNSクエリの内容みてみないとわからん。

>>684はDNSリフレクション攻撃受けてるかもしれないって書いてるけど、>>688のページ自体が
その攻撃の踏み台になるような事を書いてる。
少しは勉強してから調査ぐらいはできるようになるまで、業者に委託するのはどうすかね。

仮に本当に攻撃の対象になってるなら、DNSクエリの中身みてフィルタリングしてくれるファイアウォール入れるぐらいしか思いつかない。
0690名無しさん@いたづらはいやづら2013/06/29(土) 23:15:18.76ID:rg+yNOOr
ていうかさ、53で通信がってそりゃそうでしょ。自分でDNSサーバ立ててんだもん。
そもそもBIND8のインストールパッケージなんてどっからダウンロードしてきたんだよ。探すの難しいだろ。
わけわかんねぇ。
0691ななし2013/06/29(土) 23:47:18.79ID:???
>>686
53番はTCP/UDPどっち?
0692名無しさん@いたづらはいやづら2013/06/29(土) 23:54:37.63ID:???
>>689
業者に委託できればいいのですがお金が・・・

>>691
UDPでした。
0693名無しさん@いたづらはいやづら2013/06/29(土) 23:58:14.00ID:???
>>690
DNSサーバーを立てたのは7,8年前だったと思います。
当時のインストールパッケージなどは保存していて
いつでも再構築可能なようにしています。
0694anonymous2013/06/30(日) 04:03:22.90ID:???
>>686
ADSLでOCNで固定IPを貰ってサーバー公開してるって事?
0695NONAME2013/06/30(日) 05:02:12.02ID:???
IPアドレスの質問です
ルーターの電源を抜くことで変更したIPアドレスが
元のIPアドレスと元が同じということは分かるのでしょうか
0696名無しさん@いたづらはいやづら2013/06/30(日) 05:55:52.95ID:???
>>695
わからなくはないけど・・・
そんな権利は一般人にはないよ
0697NONAME2013/06/30(日) 06:42:02.63ID:???
そうですか・・・
ありがとうございます
0698名無しさん@いたづらはいやづら2013/06/30(日) 08:16:01.54ID:???
>>694
その通りです
0699名無しさん@いたづらはいやづら2013/06/30(日) 12:16:41.20ID:???
>>686
セキュリティアップデートとかどうしてたの?
0700名無しさん@いたづらはいやづら2013/06/30(日) 18:22:01.50ID:???
キャンパスネットワークで使用されているL2スイッチ(ボックス型インテリジェント・スイッチ)は
どこのメーカーの製品が多いでしょうか?やっぱりcisco製品でしょうか?
0701名無しさん@いたづらはいやづら2013/06/30(日) 19:21:18.56ID:???
>>699
セキュリティアップデートは諦めてました。
0702名無しさん@いたづらはいやづら2013/06/30(日) 19:48:33.28ID:???
windows7のパソコンを使っています
自分のパソコンが家族に監視されてないか心配です
一つのルーターからそれぞれのパソコンへとLANケーブルで接続してるのですが
ネットワークと共有センターの中にある共有の詳細設定で
ネットワーク探索のところが有効になっています
これはデフォルトで有効になっているのか
誰かが作為的にやらないと有効にならないのでしょうか?
また有効だとしたら、家族はどのような方法で自分のパソコンをチェックすることが
できるのでしょうか
アドバイス宜しくお願いします
0703anonymous2013/06/30(日) 20:12:05.60ID:???
>>698
総合的に判断すると
外部のドメインサービス利用する事をお勧めする

DNSリフレクション攻撃を防いだとしても、脆弱性ある可能性があるサーバーを運用してるので
最悪踏み台や内部情報漏えいする可能性があるよ
しかもADSLでトラフィック気にしてるならなおさら

バリュードメインとかなら維持費も安いし技術もいらんし
0704anonymous2013/06/30(日) 20:18:32.71ID:???
>>702
探索は君のパソコンが他のを探すのに使うのであって探されるためではないよ

チェック方法はいくらでもあるけど家族にそれをできるだけのスキルあるかどうか

ちなみにPCにパスワードは設定してるの?
0705名無しさん@いたづらはいやづら2013/06/30(日) 20:45:47.78ID:???
>>703
ルーターでアウトバウンドのPort53のUDPを遮断してしまうのは
どうでしょうか?
0706名無しさん@いたづらはいやづら2013/06/30(日) 20:47:32.52ID:???
あぁ。これっぽいですね。
http://www.npa.go.jp/cyberpolice/detect/pdf/20100611.pdf
0707名無しさん@いたづらはいやづら2013/06/30(日) 20:51:27.53ID:???
>>704
ありがとうございます!
とりあえずは安心しました

家族はパソコンは使えますがどの程度かまではわかりません
そこまで複雑なことはできないと思います
パスワードについてはログオフなどから復帰するためのパスワードはかけてあります
しかし、しばらくしてから設定した物なので、その前にいない間に何かを仕掛けられた可能性は排除できないです
自分のパソコンも家族のパソコンも使えますがどうにかして遠隔で監視されてるかどうかを見分ける方法を考えています
0708名無しさん@いたづらはいやづら2013/06/30(日) 21:25:54.97ID:TZh7vQMV
>>705
アウトバウンドってwan側、lan側どっちのアンバウンド?
wan側ならルータの内側のマシンで名前解決できなくなって、
lan側ならlan外から自分のドメインの名前解決できなくなるだけだけど。

>>706
DNSリフレクションの踏み台になってるか、攻撃対象になってるかはDNSクエリの中身みてみないとわからない。

今のドメインを登録してるのに使ってるドメイン管理代行会社がある。
そこのDNSサーバ使うように引越し設定を変更するだけでいい。追加の費用はかからない。
今でも年数百円から数千円はらってるはずだ。

ただ、引越し設定するのにDNSの知識必要やけど。。
なんにしろ、その穴だらけのサーバをつぶす方向で全力で動いた方がいい。
0709anonymous2013/06/30(日) 21:26:14.21ID:???
>>707
おいおい、どんな家族関係なんだよ
まともじゃないぞ
0710anonymous2013/06/30(日) 21:32:58.93ID:???
>>705
どうしても自分のところで運用しないとダメな理由あるの?
0711anonymous2013/06/30(日) 21:37:55.60ID:???
>>707
遠隔監視を前提としてクラウド利用の遠隔監視をしてないとして
やるならファイアーウォールソフトでルーターのアドレス(192.168.1.1だとして)を除外しての
たとえば192.168.1.2-192.168.255.255などローカル内のアドレスの双方向の通信を遮断
0712名無しさん@いたづらはいやづら2013/06/30(日) 22:06:03.40ID:???
いろいろご迷惑お掛けしました。
とりあえず下記URLサイトを見てDNSサーバーの設定を変更したところ
攻撃はされているようですが外部からの問い合わせに
応答しないようになったみたいで帯域をほとんど消費しなくなりました。
https://www.nic.ad.jp/ja/dns/openresolver/
0713レス代行2013/06/30(日) 23:38:56.43ID:???
>>709
ありがとうございます
そう思います

>>711
ありがとうございます
レスをよく理解できずに調べてみました
クラウドを使ってというのは複雑そうなのでなさそうです
双方向の通信を遮断すればこちらのパソコンにアクセスされることがないということでしょうか?

加えて二点質問したいのですが
1、共有の詳細設定でネットワーク探索が有効なのは
初期設定としてありえるのですか?
またこれを有効にしておくことのデメリットはありますか?

2、家族のパソコンを操作して直接自分のパソコンのチェックをしているかどうかを
確認する方法はありませんか?

みなさん本当にありがとうございます
宜しくお願いします
0714anonymous2013/07/01(月) NY:AN:NY.ANID:???
遮断すればアクセスされることは無い
君がその設定をできるかどうかだとは思うが、うまく設定しないとネットすら見れなくなる

1、ネットワーク探索によってPCのデータを公開するなどは無い、
初期設定がどうなのかは忘れたが家族がその機能をオンにする理由が無い

2、細かく説明するは面倒なのですまんな
一般的に企業ならともかく、一般家庭で息子のエロデータ調べたりは普通しない
ましてや、監視・記録ソフトぶち込んで息子の動向調べるほど、違法な事してるなら別だが
せいぜいIEなどのブラウザの履歴ぐらいじゃないかな


詳しい人間ならルーターの機能やルーターの手前で別のPCなど利用してどのようなネット接続してるかぐらいはわかる
ただ一般家庭でそのような事してるのは聞いたことが無い


秘匿したいのは通信履歴?ファイルなどのデータ?
0715レス代行2013/07/02(火) NY:AN:NY.ANID:???
>>714
ありがとうございます
今設定する方法については調べて勉強してます

確認してみたところ共有の詳細設定の中の
ファイルとプリンターの共有が有効にチェックが入っていて(これは初期からそうなってるみたいです)
家族のパソコンから確認してみたところ
エクスプローラーの中のネットワークに自分のパソコンが表示されていて
windowsセキュリティーにてアカウントのユーザーとパスワードを入れたら
私のパソコンのユーザーフォルダにアクセスできるようになってました
このユーザー名とパスワードをいつ設定したのか覚えてないのですが
windowsを初めて立ち上げた時に普通は設定するものでしょうか?
設定する前の段階で設定してないとしたらそのまま見られていたのでしょうか?

秘匿したいのはエロファイルです
0716名無しさん@いたづらはいやづら2013/07/02(火) NY:AN:NY.ANID:???
> 秘匿したいのはエロファイルです

その言葉が聞きたかった
0717anonymous2013/07/02(火) NY:AN:NY.ANID:???
>>715
>windowsセキュリティーにてアカウントのユーザーとパスワードを入れたら
>私のパソコンのユーザーフォルダにアクセスできるようになってました

これはおかしいな
共有フォルダを設定しない限りはそうはならない
自分で設定した記憶が無いなら親が設定したと思う

ユーザー名とパスはログオン時のものなので不思議ではないね

プログラムとファイルの検索窓かDOSプロンプトで
lusrmgr.mscと入力して
ローカルユーザーとグループってのがでるから
そのユーザーフォルダでAdministratorとGuestのアカウントが無効になってるか確認
自分以外の他のユーザーがあるかどうか確認

まぁ修正したら親が気づくかもしれないから
それも踏まえて無償のTrueCryptという暗号化された仮想ディスクソフトがある

まぁUSBディスクをつなげるのと同じような感じで利用可能
暗号化してるので親にみられる心配も無い、君にもしもの事があってもだれにもみられることが無い

エロファイル隠すにはお勧めだぞw
0718ななし2013/07/02(火) NY:AN:NY.ANID:???
>>717
管理共有なら設定しなくても・・・
0719HELP2013/07/02(火) NY:AN:NY.ANID:???
OS windows7
21〜24時過ぎにかけてAVA、ガンダムオンライン、Hamachiといった特定のゲーム、ツールがサーバーへの接続ができない状況になっております
日によって障害が始まる時間も直る時間もまちまちです
当方アパート住まいで光使い放題の物件のため回線の混雑が原因かと思いましたが特に回線の速度が落ちている様子もありません
何か原因に心当たりは無いでしょうか、どなたか御回答お願いします
0720ななし2013/07/02(火) NY:AN:NY.ANID:???
>>719
同じアパートで先にポートとられてるとか。
■ このスレッドは過去ログ倉庫に格納されています