- ベストアンサー
Firewallについて教えて!
初めて質問させていたいただきます。 McAfeeのPersonal Firewallをインストールしています。 イベントログを見ていると「~をブロックしました」というのがたくさん表示されます。何をブロックしているのか良く解りません。 例えば自宅では ダイヤルアップアダプタ[Unkown Traffic]は発信TCPをブロックしてい ます:src=211,135,208,67,dst=210,145,117,90,sport=1069,dport=80(306) または ダイヤルアップアダプタ[ICMP]は発信ICMPをブロックしてい ます:src=211,135,208,67,dst=224,0,0,2,タイプ10(306) または 着信フラグメント:ブロック済みです 職場では Intel〔R〕PRO/100+minipcl[Unkown Traffic]は着信UDPをブロックして います:src=192,168,0,11,dst=192,168,0,255,sport=2869,dport=2869 (307) 質問1 これらは何を意味しているのでしょうか? 質問2 TCP,src,dst,sport,dport,UDPとは何でしょうか? 質問3 着信フラグメントとは何でしょうか? 質問4 最初の窓に「McAfee.com Personal Firewallが検出し、ブロックしたパケットは3パケットです」と表示されることがあります。これって不正アクセスですか? 質問5 ログの中のどの部分に注目していれば不正アクセスを防げますか? 以上5点、初心者の私にも解るように平易なことばでお教えいただければありがたいです。 御願いします。
補足
ご回答ありがとうございます。 ご紹介のURLを参照しました。 難しくて理解するには時間を要しますが勉強していきたいと思います。 私個人のホームページに不正アクセスがあるのかどうか判らないのですがウィルスが添付されたメールが来たものですから神経質になっています。 また、職場ではこんな頼りない私がネツトワークの管理をしています。 最大のセキュリティホールは私の能力だと思っています。 先日、経済産業省主催の「情報セキュリティセミナー」に行って、ウィルスの蔓延、不正アクセスの手口、被害の状況などを目の当たりにし、自分ことは自分で防御するしかないと痛感しました。また教えてください。