- ベストアンサー
ウィルスセキュリティZEROのファイアウォール設定(アプリケーション)
パーソナルファイアウォール(アプリケーション)のルールを追加作しようとしていますが、用語の理解に戸惑っております。以下の理解で正しいでしょうか? a1) 通信方向は、自ホストが送信(起動側)か受信(受動側)かを記述 a2) ローカルIPアドレスとローカルポート番号は、自ホストを記述 a3) リモートIPアドレスとローカルポート番号は、通信相手を記述 戸惑いの発端は、履歴(ログ)ビューアからファイアウォールのネットワーク通信のログ情報で、以下の表記がされています。 b1) 通信方向 b2) 発信元IPと発信元ポート b3) リモートIPとリモートポート 「b3) リモートIPとリモートポート」は「b3) 宛先IPと宛先ポート」を意味しているのでしょうか?
- みんなの回答 (7)
- 専門家の回答
お礼
ありがとうございます。 > キメ細かな設定と切り替えを求めるのなら役不足感は強くなると予想されます。 仰せの通りで、当方の知識・能力にも限界を感じており、殆ど諦めのモードです。製品の仕様調査が目的ではないので、Windows 2000環境を廃止するまでの間、デフォルトに近い状態で使おうかと思います。 まず、ファイアウォールですが、ローカルLAN内の閉じた通信とインターネット通信などのように、セグメント別に制御できるのかと思いましたが、過度の期待でした。ルール評価の順序を明示的に設定できるわけでもなく、設定を追加すればするほど、製品仕様が分からなくなってしまいました。最終的には、ローカルセグメント内部のNetBIOS通信を自前で定義しようとしたところで、ギブアップです。 実質2日間程度の使用ですが、ファイアーウォール機能に関して感じたことを記しておきます。次期バージョンへのかすかな期待を込めて。 改善希望1. ネットワークのログに関して、認可/拒否がファイアーウォールのどのルールにより処理されたのか、明示して欲しい。また、通信を要求したプログラムのパスも明示して欲しい。 改善希望2. ネットワークの基本ルールを編集可能にして欲しい。または、ルールの仕様をマニュアルに記載して欲しい。具体的には、「他のパソコンへのアクセス認可」なんて、何のことだか全く意味不明。 改善希望3. 各ルールの順序を入れ替え可能にして欲しい。目的は、余計なルール評価を避ける(負荷軽減)、ルールを見た目でグループ化して保守性を向上、など。 改善希望4. ログの見出しとデータの表示が不適切です。「発信元」と「リモート」の見出し表記は、「発信元」と「発信先」で統一してもらいたい。 例) リモートのホスト(192.168.1.1)からブロードキャスト・アドレス(192.168.1.255)宛てのパケットを受信した場合に、発信元IPとしてブロードキャスト・アドレス(192.168.1.255)、リモートIPとしてリモートのホストIPアドレス(192.168.1.1)が表示される。この場合、発信元IP=リモートIPになってしまいます。 改善希望5. ひとつのルール設定で、範囲指定に加えて、リスト形式での複数ポート指定に対応して欲しい。 改善希望6. ICMPのタイプ指定に対応して欲しい。