• ベストアンサー

ICMP Pingをステルスにする

OK Wave、教えて!goo、ネット検索と色々調べてみたのですがやり方がどうしてもわからないので教えてください OS:Windows XP Home Edition (Build 2600) SP 2 セキュリティソフト:Norton Anti Virus 2006(標準装備) プラン?:OCN マンションBフレッツ モデム:VDSL装置VH-100 VH-100E「N」 symantecのセキュリティチェック(http://www.symantec.com/region/jp/securitycheck/)をおこなったところ「ICMP Ping」のところがopenでした 過去ログをみたのですがどれを使えばいいのか分かりません(--;) http://oshiete1.goo.ne.jp/kotaeru.php3?q=1644634 ここの良回答からフレッツ接続ツールを使っているのでPCのポートをチェックしているのだと思います 色々回りすぎて何処だったか分からなくなったのですが 『ファイアウォール』『詳細設定』『ICMP設定』『エコー要求の着信を許可する』をoffにする というのがあったのでやってみたのですがoffにできません(><) 『TCPポート445が有効である場合はこの種類の要求は自動的に許可されます』とあるのですがTCPポート445とはなんでしょう? http://oshiete1.goo.ne.jp/qa2232550.html こちらは光なのですがANo.1の方の言われるように外からのPingには応答するけど内部への侵入はしないという状態なのでしょうか? 他にもルータのほうの設定を変えてみるとかコマンドプロンプトを使ってICMP応答があるか調べてみるとかあったのですが正直チンプンカンプンです(爆死) Norton + Windowsファイアウォール有効 or Norton + Norton Protection Centerにしておけば大丈夫でしょうか? 市販のセキュリティソフトを購入してそちらを導入したほうがいいのでしょうか? セキュリティ対策についてはつい1,2週間前に知ったばかりです 必要な情報があれば補足要求をしてください 質問ばかりになってしまいましたがよろしくお願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

>TCPポート445とはなんでしょう? 共有関係に使われるポートだと思われます。 http://www.atmarkit.co.jp/fwin2k/win2ktips/088directhostedsmb/088directhostedsmb.html ファイル共有やプリンタ共有、ネットワーク共有などを行っていない場合は、それ関係のプロトコルを外しておくのが望ましいです。次のページを参考にしてください。 http://kcv-net.com/member/center/xp_fusei.html 通常パソコンを一台だけ使っている場合『インターネットプロトコル(TCP/IP)』以外の項目は不要な筈です。 設定が出来辛いようなら、一旦ネットワークから切り離す形にしてやってみると良いかも。パソコンの電源を落とした状態で、一旦通信用のケーブルを外してください。(私はダイヤルアップな人なので、光接続の詳細はよく分かりません。シビアな取り扱いが必要だと思われるなら、プロバイダとかに相談してからやってください) もし、共有を許可する設定になっていて、137~139番や445番のうちのいずれかがOpenになっていたとすると…かなり危険だと思われます。 シマンテックやトレンドマイクロのオンラインスキャンでは引っ掛からない感染が最近増えていると聞きますので、検出力に定評のあるカスペルスキーのオンラインスキャンを追試で受けておくとより安心出来ると思われます。 http://www.kaspersky.co.jp/scanforvirus/

leap_day
質問者

お礼

回答ありがとうございます サイトを参考にやってみたところすべてステルスにすることができました ありがとうございました 追試のほうですがactiveXのコントロールの仕方が分からなかったのでできませんでした そちらのほうはまた勉強して試してみます

その他の回答 (1)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

windowsファイアーウォールでしたか。 こっちでもそれでオープンだった。(試してみた) (1) windowsファイアーウォールを起動して、 例外タブ、いろいろなプログラムが登録されている。 まずそれらをすべて削除。 プログラムの中にICMPに関するものがあるので、それを削除すればいいが、どれがそうなのかわからなかったので全部削除した。チェックをはずすなど。 (2) 別のところにICMPの設定タブがあるはず。要するにICMPメッセージを出さないようにする。 いまどきTCP445に応答するパソコンはボット君に変身している、と思っていい。それはステルスだったのでは? pingに応答する=ちゃんと返事をする、どこの誰でも。IPアドレスは生きていると判断できる。 http://www.hotfix.jp/archives/word/2003/word03-10.html PINGが流行るときがある。あちこちからやってくる。 windowsファイアーウォールはよくとめられることがある。 当方ノートン2006を使用。 できれば金はかかるが、ファイアーウォールとセットになったセキュリティソフトの導入を勧めます。 P2Pソフトをやっていたら削除を勧めます。

leap_day
質問者

お礼

回答ありがとうございます No2の方のファイル共有~(略)のサイトを参考にやってみましたらステルスになりました(^^) ありがとうございます やっぱりセキュリティソフトを購入したほうがいいですか・・・

関連するQ&A