トップページhack
1002コメント456KB

ネットワークに関する疑問・質問 Part30 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2016/05/07(土) 14:04:41.65ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0631any2016/09/15(木) 03:13:18.99ID:???
IPが証拠になってる
スマホのIPであって自分のものでも検索エンジンの自動巡回でもない

ちなみに、わけあって犯人に見えてることが分かってるPCで書き込んでるから
この時間が一番活発だったりもする
0632名無しの2016/09/15(木) 03:20:49.03ID:w+MYyk4L
>>631
スマホのIPアドレスってコロコロ変わるけど、
自分のIPアドレスなのか他人のIPアドレスなのか判断ついてるわけ?
あと犯人から見えてるPCって言ってるけど、
外部からローカル(自宅LAN)のPCが見えるわけないだろ
0633any2016/09/15(木) 03:45:43.35ID:???
Twitter等からIP特定できる方法ある?
あとIPからプロバイダのモデムやルーターに攻撃できる方法はあるんでしょうか?
それらの証拠をとる方法はありますか?
0634sage2016/09/15(木) 04:37:57.17ID:???
IPってゆうな、カス
0635any2016/09/15(木) 06:28:01.43ID:???
どうやら予想通り犯人が現れたらしい
>>663はなりすまし
生活パターンを合わせてると書いた通り、こいつは2時から5時に攻撃する特徴がある
0636any2016/09/15(木) 06:31:55.88ID:???
ごめん、>>633はなりすまし
こっちは外国で仕事をしてるので仕事時間が日本とは違う
だから犯人が張り付いてる時間が不自然なのもわかってる
0637sage2016/09/15(木) 08:21:50.60ID:???
そうだよね、ここも監視対象らしいから近寄らないほうがよいヨ、
ここで対策聞いても、それに対する対策されるから、回答する意味ないね
0638any2016/09/15(木) 08:26:47.55ID:???
anyって名前でかけばなりすましにしてもらえると聞いて
0639名無しさん@いたづらはいやづら2016/09/15(木) 09:48:27.37ID:???
>>618
>ネット回線が頻繁に切れる
まず切れる原因を追究する必要が有ります
ネット回線が切れると一概に言っても色んな可能性が考えられます
今回の場合、大量のパケットを投げて詰まらせている場合が考えられますが
その場合、ログを取れば予兆などの情報が残るはずです
後、有るのがPPPoe接続の切断、これは光・ADSL共に起こりえます
ある時期を堺に、切断しだしたと言う事もあります
PPPoe切断もISP側の問題、物理的な回線の問題などさまざまです
現状聞く限り、特定するには余りにも情報不足だと考えられます
頻繁に切れるなら、ISP及び回線会社に調査依頼する事をまずお勧めします
0640any2016/09/15(木) 13:45:07.44ID:???
このスレが監視対象なのではなく、犯人にはアクセス先がすべて見えてるからしょうがない
それがなければ最初から質問はしてない
セキュリティ的な知識ならここの大半の人間より上なのでご心配なく
ここに質問したのは技術的なことを聞くためじゃない
犯人の疑いのあるIPのひとつがロボットか確認したかっただけ
技術的にできることはすべてやったが無駄だった
大企業によるトラッキングがまったく別の方法だろうと思う
開示請求とか物理的な解決策のアイデアがあれば教えてほしいかも
0641any2016/09/15(木) 15:17:34.82ID:???
ちなみに、現状わかってるのは犯人のスマホのIPと機種
直接本人が運営してることが判明してるウェブサイト
少なくとも犯人がどこの誰なのかを調べたい
0642こんにちは2016/09/15(木) 19:13:10.67ID:bsziSzCf
こんにちは アメリカの西海岸でデビューした湯浅卓です
0643こんにちは2016/09/15(木) 19:14:52.45ID:bsziSzCf
湯浅です 遠隔弁護も請け負っております
0644あにー2016/09/15(木) 23:19:27.97ID:RX7WL1X8
>>641
ウェブサイトわかってるならURL教えて
たぶんすぐ特定できる
0645anonymous2016/09/16(金) 00:41:48.00ID:???
まじで基地外だろ・・・ 怖くなってきたわ
0646any2016/09/16(金) 00:50:48.19ID:???
犯人の煽りは無視しといて
100万掛けてでもこいつに制裁を加えるつもりだから弁護士も視野に入れてる
ハッキングの証拠が残らない高度な標的型かトラッキングだから開示請求できるのかわからない
一応弁護士にも相談してるがあいまいな返事しか返ってこない
その辺のアドバイスがあればお願い
こんなことに気軽に100万掛けられる時点でこれが嘘でも妄想でもないことはわかるだろう
基地外にそんな金はない
0647any2016/09/16(金) 01:48:37.82ID:6xHrhyoC
>>646
そんな妄想してて悲しくならないの?www
0648any2016/09/16(金) 01:56:57.47ID:???
>>646
URLから、サーバのIPアドレスを特定することは可能
小細工している可能性はあるが、なんとかなると思う
協力するからURLを可能な範囲で教えて

それに100万もかからんから安心しろ
0649any2016/09/16(金) 10:45:17.81ID:???
一部のまともな人は犯人にPCが見えてることを理解してほしい
相談先がどこでもこうやって犯人が工作して馬鹿が便乗してくる
2chに相談したのは初めてだけど毎度のこと
何年間も繰り返してるとさすがに慣れてくる
0650名無しさん@いたづらはいやづら2016/09/16(金) 11:01:33.88ID:???
>>649
確証が無いからな
過去同じ様な事言ってたの居たが
翌々情報収集すると別の要因だった事あるし

100万出すなら専門家に相談する事をお勧めする
自宅に来て、今見ているなら直ぐに裁判での証拠を掴んでくれるから
その方が手っ取り早くて確実
0651名無し2016/09/16(金) 12:16:43.81ID:???
ちゃんと金出して弁護士に依頼してるなら、弁護士に手配してもらえばいいだけ

弁護士より便所の落書きのほうが信用できるって言うならまあ好きにすればいいけど
0652any2016/09/16(金) 13:08:21.88ID:???
>>650
これだけ高度な犯人だとマルウェアを一瞬で消せる可能性もある
調べてみたけど、調査ではそれほど詳しいことは分からないらしい
単にマルウェアが潜伏してる可能性があるかわかるくらい
それなら直接犯人が何をしてる人間なのか探ったほうが確実で安いと思って

>>651
楽して金儲けみたいな人が多いから掲示板で誹謗中傷されたとかみたいなシンプルケースしか扱わないみたい
こういう複雑なケースに対応してくれる弁護士を探してるけど見つからなくて
0653sage2016/09/16(金) 13:18:55.96ID:???
ここも含めて全部通信傍受してるんだろ w
依頼した瞬間に証拠は即削除されるんだろ w
0654any2016/09/16(金) 15:40:36.28ID:???
その通りですね
だから犯人を特定したい
マルウェアかトラッキングか別の手口か判断する一番簡単な方法は相手の素性を調べること
マルウェアなら犯罪歴のあるハッカーの名前がでるだろう
トラッキングならそれが可能な大企業の名前がでてくるはず
とにかく遮断さえできればこっちのもの
資金さえできればあとは好きなように料理できる
0655名無しさん@いたづらはいやづら2016/09/16(金) 17:12:00.67ID:???
鯖PCをWinインストしなおしたら、それまで問題なかったメインPC→NASが見えなくなりました……
構成
メインPC(別段なんの変更もなし) 192.168.11.8
鯖 (Win10→Win7にクリーンインスト) 192.168.11.35
NAS複数、192.168.11.10〜3の4台

牛とIOのNASが突然ダメになりQNAPは問題ないんですが……
メインPCからブラウザでIP指定すると設定がでるものの
ファイルエクスプローラー等で\\192〜叩くとセッションが存在しませんエラーがでます。
鯖PCからだと\\192〜で見える不思議現象になってます。

ノートン停止しても効果ありませんでした。なにが考えられるでしょう。
0656名無しさん@いたづらはいやづら2016/09/16(金) 18:05:59.14ID:???
>>655
ネットワークの構成を詳しく
偶に聞くのがサブネットマスクの不一致
鯖PCがルーター的な役目をしていたなら可能性は高い
(鯖はダウングレードですね)

メインPCからNASへはpingなど何らかの通信は通りますか?
鯖からNAS及びメインPCに通信は可能ですか?
と 言うようにまずそれぞれの経路確認を行って、IP通信に問題がない事を確認ください
0657名無しさん@いたづらはいやづら2016/09/16(金) 18:09:58.42ID:???
>>655
>メインPCからブラウザでIP指定すると設定がでるものの
失礼 ブラウザーからは見れてるんですね?
それってキャッシュが見えてる訳では無いですよね?
鯖を落としてアクセスは可能ですか?
鯖が何か悪さをしているなら落とす事で通信が可能になるはずです
それで通信できない場合、前の鯖で何か設定していませんか?
06586552016/09/16(金) 23:13:39.39ID:???
>>656-657
お答えありがとうございます!
鯖っつっても、Winのファイル共有自宅用ファイル鯖と外部からのリモート用ってだけで
ルータとかってワケではないです。ルータはネットギアのR7500ってそこそこ上位機です。

ブラウザの設定はログインも必要ですし、一応試しましたがキャッシュじゃなかったです。
pingを試した所、問題のメインPCからでも損失0%で普通に通ります……
メインPCから鯖PCのファイルは問題なく覗けます。
サブネットマスクは255.255.255.0で全て共通でした。
メインPCからの\\192〜だけが到達できないって感じですね。

接続機器が20個ほどあるんで、一度全部電源落とすべきかなとは思うものの結構大変で……
レコやらタブレットやらの動作は一切異常なしで
タブレットからもNASにはアクセスできるんですよね……
06596552016/09/16(金) 23:14:30.33ID:???
あ、鯖PCは電源落としたものの
相変わらずダメでした。
コイツのOS以外になんら変化もないはずなんですが……
0660anonymous2016/09/17(土) 11:08:42.24ID:???
パケットキャプチャ取ってみれば?
0661名無しさん@いたづらはいやづら2016/09/17(土) 11:48:43.60ID:???
ping飛べば多分大丈夫だろうけどメインPCからarpで該当NASのMAC見れるか(ついでに他の機器も見れるか)
PCと該当NAS直結
PCとNASのIP一時的に変えてみる
nabstatコマンドから何か追えそうな気がする?
0662anonymous2016/09/17(土) 11:55:20.28ID:???
いやarp見ても絶対意味ないから・・・
0663名無しさん@いたづらはいやづら2016/09/17(土) 12:54:27.68ID:???
>>655
http://answers.microsoft.com/ja-jp/windows/forum/windows_10-update/kb3189866セット後nas/a1c26a71-2008-4856-9708-fd451b94e40c?auth=1
0664名無しさん@いたづらはいやづら2016/09/17(土) 13:39:25.72ID:???
マンション1Gタイプ契約したのに夜になると1Mしか出とらんしww
いくら総務省が通信速度容認したからって、こりゃ詐欺だろ
総務省に調査依頼出してえ来たわw
0665anonymous2016/09/17(土) 14:00:37.38ID:???
ベストエフォートだよwwwwww
0666名無しさん@いたづらはいやづら2016/09/17(土) 14:48:18.47ID:???
ねもい…
06676552016/09/18(日) 00:10:37.06ID:???
>>663
うっわ。治りましたw
なんかアップデートのせいでのバグ……?
じゃたまたま鯖OS入れなおしと重なっただけだったのかなあ。

なんにしても皆様ありがとうございました。
0668名無しさん@いたづらはいやづら2016/09/18(日) 00:13:03.28ID:???
ねもーい
0669名無しさん@いたづらはいやづら2016/09/18(日) 09:02:19.29ID:???
勝手にねもればいいだろ!
いちいち書き込むな。
0670d2016/09/18(日) 13:32:47.78ID:CkQVbJXG
エセ左翼の目的は、わざと突っ込みどころが多い主張をすることで自分たちへ注意を向けさせ、
カルトへ向かう非難の矛先を逸らすこと。
国益に反することを言ったり、主張が食い違うもの同士の対立を煽ろうとするので放置し難いが、
主義思想についての洗脳を受けているわけではなく、フリをしているだけなので、
言い負かされてもダメージを負った様子もなく、論点をすり替えられるかスルーされる。
まともに相手をしてはならない。
0671a2016/09/18(日) 20:33:58.45ID:EOxjtubu
auひかりマンションタイプ(VDSL)です。
電話コンセント口から有線ルータまで距離がある(15mくらい)場合について教えて。
VDSLモデムだけを電話コンセント口近くに置いて長めのイーサケーブルで離れた場所にルータを置くか、
長めの電話ケーブルでモデム+ルータを離れた場所に置くかでどっちがいいと思う?
電話コンセント口-VDSLモデム------------有線ルータ
電話コンセント口------------VDSLモデム-有線ルータ
0672anonymous2016/09/18(日) 20:39:35.73ID:???
そんな変わんねぇと思うけどどちかっつったら上がbetterじゃね?
0673名無しさん2016/09/18(日) 21:02:42.05ID:???
マンションで15mの距離、相当遠くね?本来なら電話のモジュラーコネクタを移設すべきだ。
…と話しても仕方無いので、これLANケーブルを配線した方が良いと思う。
今は薄型のLANケーブルや壁とか天井とかに固定する部材も入手し易いので、
耐ノイズも考慮してLANケーブル。
0674anonymous2016/09/18(日) 21:28:32.86ID:???
変わらない
0675名無しさん@いたづらはいやづら2016/09/19(月) 04:12:12.79ID:YNpoqX+/
api8.adsloads.net って何?

chromeでページにアクセスするたびに、一瞬これに繋がる
0676名無し2016/09/19(月) 05:12:09.84ID:???
パッと見だと広告を読み込むAPIのように見えるけど
0677anonymous2016/09/19(月) 09:35:23.39ID:???
chromeなんて使うから...
0678anonymous2016/09/19(月) 18:09:41.11ID:???
ネットワークじゃない事聞くやつ多すぎやろ
0679anonymous2016/09/19(月) 21:01:43.73ID:???
よく分からないものはインフラ屋にぶんなげる
いつものことじゃない
0680sage2016/09/19(月) 23:12:17.87ID:???
>>675
Ads loads を ADSL oads って読み違えただけさ
ちなみにドメイン失効した
06812016/09/20(火) 19:37:34.98ID:5opmdfgV
yahoo とか グーグルにpingやtracerootしても帰ってこずタイムアウトするんですが、プロバイダによって変わるんですか?
06822016/09/20(火) 20:53:57.70ID:???
>>681
企業は例外としてICMPを禁止するプロバイダなんて無いだろ
相手側で拒否ってるか、コマンドで相手先の指定が間違ってるだけと
普通にyahoi.co.jpとかgoogle.comは帰ってくるが
0683名無し2016/09/20(火) 21:00:49.57ID:???
>>681
tracerouteの表示はどうなってんの
0684anonymous2016/09/20(火) 21:57:06.92ID:???
ヤフーやグーグルが拒否ってなくても経路の途中で
引っかかる可能性は盛大にあるからなー
0685Anonymous2016/09/20(火) 22:18:54.35ID:???
>>684
そらtracertの経路途中に出てくるルーターは拒否るかも知らんが、Yahooには届くやろ
0686名無しさん@いたづらはいやづら2016/09/20(火) 22:22:24.79ID:???
TTLが十分上がるまで待ってないだけじゃないの
0687anonymous2016/09/20(火) 22:23:25.66ID:???
>>685
いやicmp拒否ってるとこ普通にある


もしかしたらudpでtrace打ったら帰ってくるかもね
0688sage2016/09/20(火) 22:23:28.46ID:???
>>685
途中のルーターが返さないだけなら通る
通さないなら通らない
0689Anonymous2016/09/20(火) 22:26:48.13ID:???
ICMP通さないBGPルータとかあるんか…
厄介やね
0690anonymous2016/09/20(火) 22:33:15.29ID:???
別にbgpがどうとか関係なくね・・・
0691anonymous2016/09/21(水) 01:03:21.32ID:???
返す返さないはただの運用ポリシーだからな
0692なまえ2016/09/21(水) 01:55:52.28ID:???
すみません。
ゲーム鯖までのping値をwin10のコマンドプロンプトで測定したいんですが
具体的にゲーム鯖のipアドレスが分からない場合ってどうやって調べたらよいですか?
06932016/09/21(水) 02:40:06.19ID:08U8P20t
>>691
どこで設定できるのー?
0694anonymous2016/09/21(水) 03:35:49.43ID:???
>>693
netstatコマンドでそれらしい接続調べてみればいいんじゃないかね
0695anonymous2016/09/21(水) 08:27:05.99ID:???
>>692
そのゲームがPCの奴なら
ゲームやってる時のパケットを
ワイヤーシャークとかでキャプってみて
送信先のアドレス見れば良い
0696anonymous2016/09/21(水) 08:38:21.03ID:???
>>693
どこってルータ スイッチ ファイヤーウォール
どこでも設定できるが…
0697Anonymous2016/09/21(水) 08:40:22.55ID:???
>>692
wiresharkが敷居高いなら、netstat /bでゲームのプロセスがどのipと通信してるのかを確認できる
0698名無しさん@いたづらはいやづら2016/09/21(水) 10:40:25.61
教えてください。NAS(バッファロー製、型番不明です;)でファイル共有しています。
Accessを常時接続しつつ5GBぐらいのファイル類をPCにダウンロードすると
Accessのセッション?が切断されてしまいます。この切断を防ぐ方法はありませんか?

自分のときはいいのですが、他人がAccess使っているのは制御できなくて迷惑かけてしまいます;
1000MbpsのLANです。
0699anonymous2016/09/21(水) 11:09:58.77ID:???
>>698
QoSに対応しているスイッチに切り替えるといいんじゃないかね
もしくはNASに帯域制御があるならそれで
0700なまえ2016/09/21(水) 17:26:59.56ID:???
>>695
>>697
なるほどそういう方法で調べるのですね
0701名無しさん2016/09/21(水) 23:10:32.29ID:???
>>698
AccessのNAS配置
特に共有なんか望ましくないのはおいとく

ボトルネックか
ネットワークなのかNAS自体かの切り分けが第一
1対1直結ならギガでてる?
NASによってはインタフェースはギガでもそれだけさばけないのもあるので
0702エロくない人間2016/09/21(水) 23:16:13.68ID:eeQ+dWLR
今度入るアパートが光がWi-Fiで繋ぎ放題なのですが、通信内容はルーター設置者に見えますよね?
xvideosはスマホで見たほうがいいですか?
0703名無しさん2016/09/21(水) 23:43:44.98ID:???
>>702
http://www.alexa.com/siteinfo/xvideos.com
xvideosは
Alexaのデータだとグローバルで58位、日本だと29位の人気サイトだけど
エロくない人間が見るようなものはほとんどありません

設置者に見れるかどうかは技術面か法的面か運用面かによる
技術面はどう繋ごうが設置者には分かる
法的面では電気通信事業法の対象なら原則は検閲不可
運用面では理由があるかよほどヒマでない限りいちいちアクセスログなんて見ない

利用規約や約款の類いがあるだろうから熟読
0704エロい人間2016/09/22(木) 00:11:20.03ID:???
>>703
ありがとうございます。本当はエロいです。閲覧するジャンルによってWi-FiかLTEか使い分けます。
0705名無しさん@いたづらはいやづら2016/09/22(木) 02:14:20.00ID:o2eEBIwJ
IPv6インターネット接続を導入するにあたり、ルーターなどで明示的に
フィルタリング可能ならしておいたほうが望ましいポート一覧を教えて下さい。
0706anonymous2016/09/22(木) 02:18:52.91ID:???
portはv4と変わらんような
0707名無しさん@いたづらはいやづら2016/09/22(木) 02:24:41.07ID:???
>>706
主にWindowsを使うのでWindows関連のセキュリティを時に気にしていましたが、
例えば、定番のNBT関係はIPv6をサポートしないなどということがあるようです。
恐らく同様の事例がたくさんあると思うので質問した次第です。
07086922016/09/22(木) 04:08:46.16ID:???
>>697
ゲーム鯖のipがわかったのでpingを打ったら応答無しでした。
これはゲーム鯖のあるネットワークのルータがpingには応答しないようにしているのでしょうか?
0709名無しさん@いたづらはいやづら2016/09/22(木) 07:44:23.79ID:???
>>706
ポートはTCP/UDPの話だからねw
0710名無しさん2016/09/22(木) 08:02:51.41ID:???
>>705
ポートはUDPなりTCPなりの上の話
下がv4だろうがv6だろうが変わらない
0711名無し2016/09/22(木) 08:13:23.30ID:???
>>705
全部フィルタして使うのだけ開けた方がよいんじゃない?
80とか443とか
0712anonymous2016/09/22(木) 08:25:06.80ID:???
>>708
ルータというかサーバがそもそも
ping返さないかもしれないし
サーバはpingを返しているけど経路の途中で
落とされているかもしれない

何が理由かを特定するのは無理

ただ一般的に考えてゲームの鯖が外部からpingを
受け付けるとは考えにくい
攻撃してくださいって言ってるようなものだし
0713anonymous2016/09/22(木) 08:28:04.85ID:???
ipv6とか使ってる現場ほとんど知らんな
07147082016/09/22(木) 13:30:26.92ID:???
>>712
なるほどそういうことなんですね。
ゲームが出来る状態=常にpingに応答する
だと思っていました。それじゃゲーム鯖に対してpingを測定するのは無理ってことなんですね。

一般的にはゲームで重要なping値はゲーム鯖に対して測定するんじゃなくて、普通の測定サイト(例えばspeedtest.net)で測定したping値で良いってことなんでしょうか?
0715anonymous2016/09/22(木) 13:59:44.55ID:???
>>713
iOSアプリなんかがipv6に対応してないとリジェクトされたりと、大分コンテンツ屋も意識するようになってきてる
AWSやさくらクラウドだとデフォで有効になって外と疎通取れるし
07167052016/09/22(木) 16:08:58.82ID:tEtyYho4
>>710
>>707でも言及しました通りIPv6ではNetBIOSやNBTをサポートしないので、
たとえばIPv4時代にド定番であった137-139をIPv6でブロックしてもあまり
意味のないこととなってしまいます。
重ねての説明で恐縮ですが、IPv6ではサポートされないプロトコルが
他にもあるのではないかと思い>705,707の質問に至った次第です。
0717名無しさん@いたづらはいやづら2016/09/22(木) 16:15:26.69ID:???
>>711
ルーターの機能でもってWANから始まるセッションは遮断されています。
しかしながら、この状態ですとログに残らずリジェクトされたか確認する
すべはないので、フィルタルールを書こうと思いました。
ムダと言えばムダなんですが。
0718a2016/09/22(木) 18:22:10.52ID:???
>>705
どこまで分かってる?と確認するまでもなく
分かっていないことを自分で分かってないのが伝わってくるレベル

>>1 読んだ上で何をどうしたいのか
通したいのか通したくないのかログを取りたいのか
0719anonymous2016/09/22(木) 18:25:37.39ID:???
>>714
pingを許可するかどうかは運用ポリシー次第だから何とも云えない。

純粋にゲームのサーバとの通信速度を知りたいというのであれば
ゲームのサーバに対して測定しなきゃ意味ないよ。
測定サイトのサーバにping打ったとこで、結局は違うとこだから。

アメリカへの移動時間を知りたいのに
中国への移動時間を計っても意味ないのと同じ。

けどそもそもそれを知ってどうなる?って思うんだけど・・・
もしpingの帰りが遅かったら何をできるって訳でもないでしょ?
07207052016/09/22(木) 18:49:36.87ID:???
>>718
ブロックされるべきポートがブロックされるならログに残って欲しい、
また明示的にフィルタをすることで、同時に安心感も得られるという
心情はご理解頂きにくいでしょうし、質問に気持ちを含める事は不適当
と思いまして簡潔に>>705,707の質問とあいなりました。
0721anon2016/09/22(木) 19:07:23.79ID:???
>>714
ping値が重要ってのがそういう場合もある程度

格ゲー、F/TPSなんかで
マイクロ秒〜ミリ秒のレスポンスが大事なのか

ある程度まとまったデータのやり取りで
サーバまでの実効帯域が大事なのか
(レスポンスの影響も受ける)

ping含めICMPは測る手段の一つではあるけど
通ったり通らなかったり
返事があったりなかったり
通って返すようでもゲームに関する本職でないと後回しだったり
0722a2016/09/22(木) 19:35:53.45ID:???
>>720
>>718に加えて
人に教えてもらう認識がないのか
ことごとく無視する決定打打ったのは分かった
07237052016/09/22(木) 19:42:59.34ID:???
>>722
気に障ってしまったようで申し訳ありません。
IPv6インターネット接続において明示的にブロックすべき
ポートはどれかという一点のみの質問について、個人的な
気持ちや目的などを知りたがる方がいらっしゃるとは
思いもよらなかったものでして。重ねてお詫び申し上げます。
07247052016/09/22(木) 19:46:02.00ID:???
>>718
> どこまで分かってる?と確認するまでもなく
> 分かっていないことを自分で分かってないのが伝わってくるレベル

というレスにつきましては、申し訳ありませんが意味がわかりません。

> 通したいのか通したくないのかログを取りたいのか

主としてブロックの目的です。
ログは取りたいです。

よろしくお願いします。
0725名無し2016/09/22(木) 19:48:02.96ID:???
>>717
どんなルータ使ってるのか知らないけど
手動で設定したフィルタのログが残せるなら
全ポートブロックのフィルタ書けばよいだけじゃないの?
07267052016/09/22(木) 19:53:44.42ID:???
>>725
デフォルトでのWAN→ブロックは恐らくSPI的な機能によってもたらされています。
試していないのでわかりませんが、フィルタリングの仕組みからすると、全ポート
ブロックのフィルタを書くと返りのパケットもブロックされると思います。
0727a2016/09/22(木) 20:04:34.79ID:???
>>705
これで三度目だから最後
>>1 読め
07287052016/09/22(木) 20:27:52.00ID:???
>>727
何を指摘したいのかわかりません。
>>705の回答のために必要な情報は全て揃っていませんか?
なにが不足でしょう?セキュリティ上懸念されるポートのお話ですが。
0729anonymous2016/09/22(木) 20:53:09.77ID:???
>>726
インスペクションで動いてるなら
アクセスリストよりも先にセッションテーブル
確認すると思うよ

伝わってるかわからないけど
in方向へのパケットを全拒否でアクセスリスト書いても
内側発のセッションがルータに認識されていれば
戻りは問題なく帰ってこれるって事

tcpに関しては、ね

家庭用のルータでudpも同じ様に擬似的にセッションと
認識してポートの開け閉めしてくれるかは分からない

余談だけど多分家庭用のルータだとspiほど
しっかり見てないと思うけどね
単純に内側から出てったパケットのsauceとdestinationひっくり返して
許可してるだけだと思うわ
07307052016/09/22(木) 21:10:36.15ID:???
>>729
ありがとうございます
自分なりに試行錯誤したところファイアウォール機能のデフォルト設定により
IN方向の全パケットが破棄されているようなことがわかりました。

> in方向へのパケットを全拒否でアクセスリスト書いても
書いてみると挙動は変わりませんでした。
ファイアウォール機能のデフォルト設定は、この記述と等価なんだと思います。

> 内側発のセッションがルータに認識されていれば
> 戻りは問題なく帰ってこれるって事
その通りでした。>>726は誤りでした。

ブロックされたログを残すには明示的なブロックが必要のようでした。
知らなかったことを一つ学べて助かります。レスありがとうございました。
■ このスレッドは過去ログ倉庫に格納されています