- ベストアンサー
ファイアーウォール Sygateのアドバンスドルール
- ファイアーウォールのSygateのアドバンスドルールを設定し、楽天でのページ表示が遅くなる問題が発生しています。Sygateを終了すると問題が解消されているため、FWが原因であることが分かりました。
- トラフィックログを確認すると、楽天への接続時に頻繁にブロックされているICMPのIncomingがあることが分かりました。アドバンスドルールを設定する必要があります。
- 設定したアドバンスドルールでは、受信トラフィック発信元が192.168.1.1のICMPタイプ0,3,4,5,8,9,10,11,12を許可しています。設定したルールにより楽天への接続が可能になりましたが、セキュリティ上の問題やルールの見直しについて助言を求めています。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
許可を与えるポートが多過ぎのような気がしないでもありません。 私も素人同然ですが…参考になりそうなURLを2つほど挙げておきます。 http://www.geocities.jp/bruce_teller/security/exrule.htm http://eazyfox.homelinux.org/Security/Security17.html 双方のICMPに関する記述を参考にしてください。基本的には、上のURLで示されている通りにまず設定してみることを推奨します。単純に番号だけ指定してらっしゃるようですが、番号だけでなく方向も重視しなくてはいけません。Inだけ許可すべきものもあれば、Outだけを許可すべきものもあります。 上のURLの解説通りに設定して上手く行かないようであれば、下のURLの解説の内容に従って手直しをしてみると良いと思います。 双方で記述に若干の違いがありますが…違う部分のどちらが正しいかということにこだわるよりも、より少ない許可でそちらのニーズに対応出来るか、ということを重点において設定されるのが良いでしょう。許可すべきプロトコルやポートは、例えば利用しているプロバイダによっても異なる場合があるようですので。
その他の回答 (1)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
おそらく、質問者さんが参考にされたページは多分、サーバ向けのものであったのではないかという気がします。 サーバの場合、外部からのアクセスに答えて情報を送信する必要があるので、許可すべきプロトコルやポートは、一般的に利用されているPCよりも多くなります。ですが、サーバ目的ではないPCの場合、基本的には自機からのアクセスを積極的に通す一方で、外部からのアクセスに対しては反応しないことで自機の存在を隠すことが、セキュリティ上からも好ましいと言えます。 1番目の回答で紹介した各サイト、非常に参考になると思うのでひまな時にでもじっくりと閲覧してみてください。 http://eazyfox.homelinux.org/index.html http://www.geocities.jp/bruce_teller/security/index.htm
お礼
最初はアドバンスドルールで検索していたのですが 設定の言葉の意味が分からなくなって、単語で検索していたので もしかしたら、サーバー向けのページだったのかもしれません。 今までセキュリティに関して深く考えていなかったため、知識を得ようとしなかった事を反省しています。 教えていただいたサイトのおかげで、設定もうまくいきました。 もう少し深く読み込みたいと思います。 この度は本当にありがとうございました!
お礼
丁寧に教えていただき、ありがとうございます。 あまりに無知でお恥ずかしい限りです。 上のURLの解説通り設定して、ちゃんとうまくいきました!良かった。 番号と方向についても、ぼんやりとですが分かった気がします。 もう少し読み込んで、知識を深めたいと思います。 本当にありがとうございました。