[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3752] Re: ファイアウォールのログ
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3752] Re: ファイアウォールのログ
- From: wanron <wanron@xxxxxxxxxxxxxxxxxxxx>
- Date: Fri, 12 Apr 2002 06:20:21 +0900
王です。
>外向きの原則許可のログは、自分の知らないところで変な通信を行ってほしくな
>いため、です。外向きの原則許可に適合する通信があった場合は、 pop up が出
>るようにしていますので、おかしいと感じたら UTP を抜こうと考えています。
ゾーンアラームの遮蔽を回避して外にアクセスする方法が公開されてから久しいのですが
なんだか大手企業がその方法を使い始めた模様です。
はまもとさんにはメールで連絡済ですが、一応参考までに流すことにしました。
↑もしヤバかったらご連絡ください
私のウチでは例としてアドビアクロバットリーダー5.00がそれなのですが、
このようなソフトはノートンISのようなソフトをうまく迂回して勝手に通信しよう
としますね。HTTPでの接続なので、パーソナルファイヤーウォールはブラウザ
での任意の接続と勘違いしてしまい、フィルタすることはできませんでした。
強いて言えば私が気が付いたのはルーターマシンで取っていたsnifferの
ログからでした(^^;; いやぁ、疲れた(爆)
こうなると対策方法ってアプリケーションを一つ一つ逆汗するなりして「www.adobe.com」とか
「broker.adobe.com」とかを書き換えていくしか対策方法はないんでしょうかねぇ?
私はこれらの所を「127.0.0.1」と書き換えておいてanhttpdでその行動を
逐一記録するようにしていますが、もっと良い方法があれば・・・。
ps.アクロバットリーダーはインストール後1ヶ月程度泳がせないとこのスパイ
行為を行うことを見つけられません。
89 A4 97 B4
--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp