Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 202.237.115.0 b. [ネットワーク名] JTN-NET f. [組織名] 株式会社 日本テレネット g. [Organization] Japan Telenet, Ltd. m. [運用責任者] SH062JP n. [技術連絡担当者] SH062JP p. [ネームサーバ] hassy.jtn.co.jp p. [ネームサーバ] nob.jtn.co.jp y. [通知アドレス] hassy@jtn.co.jp [割当年月日] 1995/09/02 [返却年月日] [最終更新] 1999/10/29 11:46:19 (JST) ohno@jtn.co.jp
inetnum: 202.236.0.0 - 202.239.255.255 netname: JPNIC-NET-JP descr: Japan Network Information Center country: JP admin-c: JNIC1-AP tech-c: JNIC1-AP remarks: JPNIC Allocation Block remarks: Authoritative information regarding assignments and remarks: allocations made from within this block can also be remarks: queried at whois.nic.ad.jp. To obtain an English remarks: output query whois -h whois.nic.ad.jp x.x.x.x/e mnt-by: MAINT-JPNIC changed: apnic-ftp@nic.ad.jp 19991208 source: APNIC
role: Japan Network Information Center address: Fuundo Bldg. 3F, 1-2 Kanda-Ogawamachi address: Chiyoda-ku, Tokyo 101-0052, Japan phone: +81-3-5297-2311 fax-no: +81-3-5297-2312 e-mail: hostmaster@nic.ad.jp admin-c: NM6-AP tech-c: YM15-AP tech-c: IK6-AP tech-c: KM19-AP nic-hdl: JNIC1-AP mnt-by: MAINT-JPNIC changed: apnic-ftp@nic.ad.jp 19990629 source: APNIC
inetnum: 202.237.115.0 - 202.237.115.255 netname: JTN-NET descr: Japan Telenet, Ltd. descr: Second Soliton Building 2F Esaka-cho 1-12-4, Osaka, Japan country: JP admin-c: SH062JP tech-c: SH062JP remarks: This information has been partially mirrored by APNIC from remarks: JPNIC. To obtain more specific information, please use the remarks: JPNIC whois server at whois.nic.ad.jp. (This defaults to remarks: Japanese output, use the /e switch for English output) remarks: This information has been partially mirrored by APNIC from remarks: JPNIC. To obtain more specific information, please use the remarks: JPNIC whois server at whois.nic.ad.jp. (This defaults to remarks: Japanese output, use the /e switch for English output) changed: apnic-ftp@nic.ad.jp 19950902 changed: apnic-ftp@nic.ad.jp 20010111 source: JPNIC
Win2000Professionalを使っているんですが、 ZoneAlarmを入れたところ、 「Services and Controller app」 と「Generic Host Process for Win32 Services」 という、system32フォルダの中のservices.exeが インターネットを使用しようと反応するんですけど、 これは許可しておいて大丈夫なんでしょうか?
厨房な質問すいません。 フレッツに移行と同時に、ル−タ−を使い始めたのですが、 ポ−トの設定云々までは良く分かりません。 http://grc.com/x/ne.dll?rh1ck2l2 にてスキャンしてもらったんですが、 113 IDENT Closed Your computer has responded that this port exists but is currently closed to connections. コレ以外は全部ステルスになってます。 ル−タ−は、NEC CMZ-RT-DP、 設定はデフォルトです。 とりあえずこんなもんで安全なんでしょうか?
http://www.tinysoftware.com/pwall.php どこからダウンロードしたらいいの? わかんないよう。 フリーってあったけど下の文章は何? >Try a fully-functional WinRoute Pro or WinRoute Lite FREE for 30 days!
336 名前: 名無し~3.EXE 投稿日: 2001/02/16(金) 00:28
Tiny Personal Foewallのログについて
Firewall Administration→Advancedy→Miscellneousで Firewall loggingのLog Info File(filter.log)をチェック。
Firewall Administration→Advancedy→ Add→Filter rule内のActionを押しDenyにする。 Protocolは「TCP and UDP」と「ICMP Echo」、 Directionは「BothDirection」で2ヶ作る。 あと「Log when this rule match」にチェックを入れる。
本当はこれ以外にも20以上にopenってあったんですけど一部分だけ。 [Port Scanning Results ] The Port Scan security test you requested was completed for your computer at IP: 210.2xx.x.xxx This test was done by attempting to establish a connection to a list of known ports as well as all system ports below number 1024 on your computer. The report set forth below shows all the ports on your computer that are open and may accept connections from anyone on the internet. -------------------------------------------------------------------------------- Windows file sharing information This computer did not respond to a netbios name query. Windows filesharing summary: Your compter appears secure from Windows filesharing attacks because your computer will not respond to any queries about Windows file sharing. Compared to average Windows computers, this is very good! -------------------------------------------------------------------------------- Scanning host at IP: 210.2xx.x.xxx Port Protocol Service Status Comments
[21] tcp ftp [ open ] An FTP server is active and may pose a security risk. Many server OS packages include an FTP server by default. If you are not publishing files with FTP, you should consider shutting down your FTP server. Leaving this port open will attract attention to your server. Several FTP server packages have known security holes as noted in CERT Advisory CA-99-13 (Multiple Vulnerabilities in WU-FTPD) and CA-97.27 (FTP Bounce) 220 XXXXXX FTP server (Digital UNIX Version 5.60) ready.
[23] tcp telnet [open] This server accepts Telnet connections! While telnet is a useful tool for remote administration and remote access, it is also a way for an intruder to attack your system. Unless you are an ISP running a server for user/shell access, you should probably not have this port open. Insted, consider secure shell for remote access to your system.
[25] tcp smtp [open] An e-mail server (SMTP) appears to be active on this server. Sendmail and other mail server packages have known exploits in older versions. E-mail servers may also be used as an e-mail relay for junkmailers. Because of this, intruders may check your system more thoroughly if this port is open. 220 XXXXXXXX ESMTP Sendmail 8.8.8 (1.1.22.3/27Dec00-0932AM) Wed, 3 Jan 2001 19:42:34 +0900 (JST)
[37] udp time [open or filtered ] Your computer advertises a Date and Time service. While reporting your local time to anyone on the internet is probably benign, it may not serve any useful purpose. You should consider closing this port unless it is being used for a specific purpose.
[53] tcp domain [ open] This port is used by the DNS server software called bind/named for zone transfers to remote systems. This port may be required only if you are providing DNS services on this computer. Older versions of bind/named have known security holes that can allow denial of service attacks and may allow attackers to gain access to your system. For more information, read CERT Advisory CA-99-14 and CA-98.05 (Multiple Vulnerabilities in BIND ) ISC has a current version listing and security notice for of bind/named v4.x and v8.x for Unix. Complete information about bind/named is available at http://www.isc.org/
This computer did not respond to a netbios name query. このコンピュータは、netbios名前質問に応えませんでした。 Windows filesharing summary: Your compter appears secure from Windows filesharing attacks because your computer will not respond to any queries about Windows file sharing. Compared to average Windows computers, this is very good! Windowsfilesharing 要約:あなたのコンピュータがWindowsファイル共用についていくらかの (どんな)質問に応えないだろうという理由で、あなたのcompterは、 Windowsfilesharing攻撃から安全なように見えます。 平均的なWindowsコンピュータにたとえられて、これはとてもよいです ZONEでの結果ね。 すごく時間かかった、これ78分。 ちなみにデフォルトのまま使っています(日本語化してますが)
ICMP 3.x was also a favourite of people long ago in an attempt to cause your conection to somewhere (particularly IRC) to be closed. They would send a destination unreachable to either you or the IRC server with a faked IP address of either the IRC server or you (respectively), and your connection would be killed.
Internet Securityを入れてから、ラジオステーション等のストリーミング系 へのMedia player 7のアクセスが禁止されてしまいました。 普段は、初めてinternetへアクセスするソフトの関しては、ファイアーウォール の設定ができるのですが、これに関してはできません。どうしたらいいでしょう かぁ? これって既出ですか??
あと、パワーユーザーでZone Alarmを使って(セキュリティMediumで)Zone Alarmを終了すると、"You may close ZoneAlarm,but you do not have access privileges to shut down the True Vector Internet monitor. Only administrator may shut down the TrueVector service. If you proceed, Internet access rules will still be in force, even without ZoneAlarm."というメッセージがでます。これは何か気をつけなきゃいけないんでしょうか?
http://www.sdesign.com/securitytest/index.html ここでやってみたら 137 udp netbios-ns open or filtered 138 udp netbios-dgm open or filtered 139 tcp netbios-ssn open だって。 ファイル共有はしてないんでこれはそのままでいいのかな?
>>555 ありがとうございます。FFFTPだけ全部の項目にチェックを入れました。 でも、それでもしばらく応答がないあとにこう出ます。 >ファイル一覧がダウンロードできまでんでした。 >ファイルの一覧の取得に失敗しました Zoneの方はこう出ます。 >the firewall has blocked Internet access to your >computer[TCP port3039]from ftp.---鳥---[鳥][FTP Data] >User:----- >Program:FFFTP
>>561 ZoneAlarm is free for personal and non-profit use (excluding governmental entities and educational institutions); business users must purchase a valid end-user license after 60 days in order to continue using the software.
ZoneAlarmの最新版入れてみた。確かに、タスクトレイのアイコンが変わってて見易くなってるね。 それはそうと、Securityの中にBlock local serversとBlock internet serversっていう項目があるけど、これって具体的にどういう意味があるんでしたっけ? その上のHighとかMediumとかと関係あるのか無いのか・・・・・・
はい。ではもっと詳しく。 通常のブラウザからCGIへの投稿で、以下のメッセージが出て投稿に失敗します。 >The firewall has blocked Internet >access to your computer (ICMP Unreachable) from 202.217.203.129. しばらくしてブラウザがエラー出す(「サーバーが見つかりませんでした」)。 ファイル投稿型と2chの両方で経験しました。後者は複数回です。 単にageた時などは引っかからないのに渾身のレスを書くと何故か引っかかります。 今も引っかかってコレ2回目の投稿です(泣)。