• ベストアンサー

急にすべてが、Stealthになりました。

こんばんは。 先ほど(10分くらい前)にシマンテックのセキュリティチェックを行いました。(ポートの開閉確認みたいなもの) すると、以前はClosedと、Stealth半々くらいだったのですが、さっき行ったチェックでは、すべてがStealthになっていました。 普通は、いいことなのでしょうが、急にすべてStealthになっていたので、なにか問題があるんではないかと不安に思っています。 しかも、ファイアウォールをオフにして再チェックしても、すべてステルスになっています。 これはどういうことなのでしょうか? どなたか、お教えください。 よろしくおねがいします。 ファイアウォールには、ウイルスバスター2006のパーソナルファイアウォールを使っています。 このファイアウォールのセキュリティレベルは「高」で、プロファイルは「家庭内ネットワーク1」にしています。 ルータは使っていません。 また、プロバイダはYahoo!BBで、無線LANを使用しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryumya
  • ベストアンサー率51% (227/438)
回答No.6

#3です。 わかりました。 あと考えられるのは、ファイアウォールをオフにしたつもりがオフになってないとか・・・。 私のスキルでは、ここまでです。 お力になれず申し訳ありません。

aochansan
質問者

お礼

ご回答ありがとうございました。 今、無線LANアダプタの説明書をよく読んでみたら、「簡易ファイアウォール搭載」みたいなことが書いてありました。 よくわからないですが、無線ランのアダプタに簡易ファイアが搭載されているようです。 その影響で、ルータも、ファイアも使っていない状態なのにすべてステルスになっていたのだと思います。 今までのご回答、ありがとうございました。

その他の回答 (5)

  • ryumya
  • ベストアンサー率51% (227/438)
回答No.5

Trio3G-PLUSだとICPM( Ping)は、Stealthになりません。(YAHOOから回答もらいました。)OPENです。 すべてStealthという事は、いい事です。ファイアウォールをオフにして再チェックしてもすべてステルスという事は、パーソナルファイアウォールをチェックしてないということです。それ以前の部分をチェック(ルータ?)してるということです。 ただPCのファイアウォールは、入れておきましょう。 無いかもしれませんが、一回ここで確認してみましょう。 http://172.16.255.254/ [ユーザー名] :ybbuser(もしくは、user) [パスワード] :ybbuser(もしくは、user)

aochansan
質問者

補足

回答ありがとうございます。 私が使っているモデムは、「Trio3G-Plus」ではなく、ただの「Trio3G」です。 また、​http://172.16.255.254/ は、モデムの説明書などに書いていたのですが、アクセスしても「ページを表示できません」となりました。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.4

えっと、前回と今回との間に何か変更加えたことないの? 機器ないしはソフトの設定とか。 あと、WinのFWはOFFってるよね?

aochansan
質問者

お礼

ご回答ありがとうございました。 無線ランの説明書を呼んで見たら、無線アダプタに簡易ファイアウォールが搭載されていたようです。 その影響で、ファイアウォールをオフにしてもステルスになっていたのだと思います。 回答ありがとうございました。

aochansan
質問者

補足

ご回答ありがとうございます。 前回チェック時(1~2ヶ月ほど前)から、昨日のチェック時の間には、ソフトウェアの設定変更や、機器の設定などの変更など、なにも変更を加えておりません。 また、ウイルスバスターのファイアウォールをつかっているので、Windowsファイアウォールも常時オフにしております。

  • ryumya
  • ベストアンサー率51% (227/438)
回答No.3

無線LANで複数台PCつないでるんですよね。ハブ入れて。 Trio3Gは、追加機能でNATやUPNP機能などついてますよ。私のは、Trio3GPLUSですが、同じく兼用モデムです。 ここ見てください。 http://bb.softbankbb.co.jp/support/manual/index.php シマンテックのセキュリティチェックは、NAT機能を有効にするとルータ側でチェックします。無効にすると、PCのファイヤーウォールをチェックします。

aochansan
質問者

補足

せっかくのご回答を否定するようで申し訳ないのですが、使っているPCは1台だけです。 家には1台しかPCがありません。 追加機能は、いづれも使用しておりません。

  • ryumya
  • ベストアンサー率51% (227/438)
回答No.2

>以前はClosedと、Stealth半々くらいだった >急にすべてStealthになっていたので >ルータは使っていません 契約変更などでモデム変更とかしました? おそらくルータ兼用モデムでしょう。Trio3G,Trio3Gplusなど・・・。

aochansan
質問者

補足

ご回答ありがとうございます。 モデムは、契約以来変更していません。 また、モデムはTrio3Gですが、ルータは内蔵されていないようです。 すべてステルスは通常なのでしょうか?

回答No.1

無線LANを使っている、ということはルータも使ってますよね。それであれば、たとえPC側のファイアウォールを無効にしても、ネット上からルータを通ってPCを見ることは難しいので、ステルスになったのだと思います。 私もルータで接続してるので、ウイルスバスターのファイアウォールを無効にしてやっても、やっぱりステルスとなりました。

aochansan
質問者

お礼

ご回答ありがとうございました。 無線ランの説明書を呼んで見たら、無線アダプタに簡易ファイアウォールが搭載されていたようです。 その影響で、ファイアウォールをオフにしてもステルスになっていたのだと思います。 回答ありがとうございました。

aochansan
質問者

補足

無線ランは使っていますが、ルータは使っていません。 モデムに、無線ランカードを、パソコンにはそれを受信するやつをつけて無線ランを使っています。 しかし、無線ランにルー多機能などがついていたりするのでしょうか? パソコンにつけている無線アダプタの型番は、「WLI-U2-KG54-YB」です。

関連するQ&A

  • ポート113をステルスにするにはどうしたらいいのでしょうか。

    WinXP Home SP2、IE6SP2、ウィルスバスター2006を使用しています。 株式会社コレガの有線ブロードバンドルーター「CG-BARFX2」使用のため、バスター2006のパーソナルファイアーウォールのプロファイルの設定は「家庭内ネットワーク2」で、セキュリティレベルは「高」です。 今までWinME・IE6SP1でバスター2005使用でしたが、パソコンにWinXP Home SP2を新規インストールし、バスター2006へ変更し、今週から使い始めたばかりです。 シマンテックのセキュリティスキャンを行ったところ、全ての項目が安全と出たのですが、「対ハッカー露出度チェック」の、この項目だけが「Closed」という結果でした。(それ以外は、トロイの木馬チェックも含め全てステルスでした。) 『113 Ident / Authentication.: このサービスは一部のメール、ニュース、リレーチャットにアクセスを許可するために必要です。このポートをステルス状態にすると処理速度の問題が起きることがあります。』 この113のポートをステルスにしたいのですが、バスター2006のファイアウォールの設定やルータの設定を見てみましたが、該当する項目が見当たらず、どういった設定をすればいいのか分かりません。 (WindowsUpdateの重要な更新は全てインストールし、バスターのアップデートも欠かさずチェックしております。) ちなみに、WinME(当時はルータ未使用)の時は毎回、ポート113を含め、全ての項目がステルスの結果が出ていました。 アドバイスをいただけましたら幸いです。よろしくお願いします。

  • ICMP PingだけOPEN  STEALTHにしたい

    似たような質問は、あるんですけど私に合うものが無くて・・・ シマンテックのオンラインスキャンでチェックすると 「Ping: Ping はネットワークの問題を解決するためのユーティリティです。 Ping はコンピュータ自身が存在することを応答させようとします。コンピ ュータが Ping に対して応答した場合、ハッカーがそのコンピュータを対 象にする可能性があることを示唆します。」 と出てポートがOPENになっています。他の項目は、全てSTEALTHです。ICMP PingだけOPENです。 ファイアーウォールは入れてます。ルータの方で設定出来るのでしょうか? ルータのNAT機能を無効にするとSTEALTHになりますが他のポートが OPENになってしまいます。 有線1台接続です ルータ Trio3-GPlus OS Windows XP SP2 ウィルスソフト V3ウィルスブロック2006IS 出来ればSTEALTHにしたいのですが・・・ よろしくお願いします。

  • ICMP Pingがオープンに‥

    先ほどシマンテックのサイトでセキュリティーチェックをしていたら、「ICMP Pingがオープンになってる」と結果が出ました。 他は全てstealthになってるんですが‥ これをstealthにしたいんですが、どのように設定すればよろしいのでしょうか?

  • パーソナルファイヤーウォールでPingからステルスにしたい

    ウイルスバスター2004を使っているのですが、シマンテックのHPのセキュリティスキャンをしたところ、対ハッカー露出度チェックのところで、ICMP Pingのポートのところが、OPENになっていました。ファイヤーウォールを高設定にしても、変わりません。どうすればstealthにすることができるのでしょうか?当方OCNのADSLなのでISPのファイヤーウォールも使うとstealthにすることができましたが、ウイルスバスターだけでは、できないのでしょうか?トレンドマイクロのサポートセンターに電話で質問すると、『そんなはずはない。Pingは通らないはずです。再インストールしてください。シマンテックさんが、どんなチェックをしてるか、こちらではわかりません。』といういいかげんなものでした。ちなみに、友達はノートンですがやはり、ICMP PingがOPENだそうです。パーソナルファイヤーウォールの限界なのでしょうか?また、逆にわざとそうなっているのでしたら、Pingに対してステルスにするデメリットがあるのでしたら教えてください。それと、Pingに対してOPENな時に考えられる攻撃はPing ATTACK以外にもありますか?今、上司に会社のセキュリティも考えろと言われてまして急いでいます。宜しくお願いします。

  • トレンドマイクロのパーソナルファイアウォールは脆弱?

    ウイルスバスター2003のパーソナルファイアウォールを、Symantecのセキュリティチェックでテストすると、要注意!、となります。パーソナルファイアウォールは脆弱なのでしょうか?それとも気にする必要はないのでしょうか? パーソナルファイアウォールをセキュリティー「高」の状態で使っていました。あるとき、ふと気になって、  Symantec セキュリティチェック: http://security.symantec.com/ssc/home.asp?j=1&langid=jp&venid=sym&plfid=23&pkj=XMWUZTYMWPAZTJWUFJJ をやってみました。 結果は 【ネットワーク脆弱性スキャン】=要注意! 【ブラウザプライバシースキャン】=要注意! となります。 改善のきっかけになるかな、と思ってトレンドマイクロに 問い合わせたことろ、次のような返事が着ました。   実際にどのような方式でチェックを行っているのか   弊社での情報がないため、・・・回答させて頂く事が困難でございます。 そこで、チェック項目・動作まで書いた詳細なレポートを 添付して送ったところ次のような返事が来ました   実際にどのような方式で・・・回答させて頂く事が困難でございます。   お手数ではございますが、このサイトへのお問い合わせには   直接管理者様にお問い合わせください。 けど、Symactecに聞いたら当然「危険」と言うと思うし。。。 (少なくとも、トレンドマイクロ側で  何らかのアクションはあるかと思ったのですが) ただ、実際のところ、単に、Symantecの基準が厳しすぎるのか、 トレンドマイクロは危機感を感じていない、ということなのか、よく分かりません。 どう考えればよいでしょうか?

  • NAT機能について

    下記、環境にて使用しております。 [使用OS] WindowsXP(SP2) [機器構成] CPU cel1.2GHz  メモリ 384MB NEC Mate PC-MA12H/L [ネットワーク構成] Yahoo!BB ADSL12M トリオモデム3-G 有線にて1台のみ接続 [常駐プログラム] ZoneAlarm(Ver4.5日本語版),avast!4 常駐 現象は現在使用しているトリオモデム3-GにはNAT機能が付いていますが、 これを有効にしてシマンテックのセキュリティチェックをすると 開いているポートが出てきます。(ICMA ping、53・・・) ZoneAlarmの設定はどちらも「高」です。 NATを有効にしていると、ファイアーウォール(ZoneAlarm)の設定をどのように変えても セキュリティーチェックの結果は変わりません。 ですが、NAT機能を無効にして再度測定し直すと、ポートはすべてステルスとなります。 この場合、ファイアーウォール(ZoneAlarm)の設定を変えると セキュリティーチェックの結果も変わります。 これはどうゆうことなのでしょうか? 検索サイトなどで色々と調べましたが、見つかりませんでした。 セキュリティー面でNATを有効にすると良い言われましたが、 この場合どちらのほうが良いのでしょうか? NAT機能を無効にしても大丈夫なのでしょうか? また、無効にした場合なにかデメリットはございますか? やはりルーターを購入したほうがいいのでしょうか? 質問が多く、また、説明が分かりづらくて申し訳ございませんが、宜しくお願いいたします。

  • FirewallでICMP ping を閉じる方法は?

    symantecセキュリティチェックで [ICMPpingが開いているため、ハッカーの攻撃対象になりうる] という結果が出たので、personal firewall for Macを入れましたが、再度のセキュリティチェック結果は同じでした。 これは、firewall入れても入れなくてもセキュリティのレベルは変わらないという事なのでしょうか? また、このpingを閉じる方法はあるのでしょうか? Powerbook G4(OS9.2), Personal Firewall 3.0, YAHOO ADSL, Buffalo Broad Stationで2台のMacに接続;

    • 締切済み
    • Mac
  • NEC Aterm WD701CVですべてのポートをステルスにする方法

    NECのブロードバンドルーター「Aterm WD701CV(K)」で、 すべてのポートをステルスにする設定方法を教えてください。 Symantecのサイトでセキュリティチェックをした所 オープンのポートはありませんでしたが、ブロックが10個ほどありました。

  • オンラインチェックで

    WindowsXPのノートパソコンをCATV回線でネットをしています。 ウイルス対策とファイアウォールにウイルスバスター2006を使用しています。 先日、有線ルータを購入したので、設定をした後、一度パソコンをリカバリしました。 数時間かけて、WindowsUpdate(SP2などのダウンロード・インストール)が終わったあと、セキュリティホールが開いているうちに攻撃を受けていないかなと思い、シマンテックのオンラインセキュリティスキャンをしました。すると、結果は「安全」と表示されたのですが、 対ハッカー露出度・トロイの木馬チェックの詳細をそれぞれ見ると9割がClosedの状態でした(残り1割がステルス)。リカバリ前のルータを導入する前はすべて、ステルスだったので、原因はルータの導入だと思います。ルータを使うと必ずこうなるのでしょうか?Closedって危険ではないのですか? ちなみにルータはバッファローのBBR-4MGです。

  • 有線ブロードバンドルータを導入して

    WindowsXPでCATV回線でネットをしています。 今までモデム直結で接続していたのですが、セキュリティを高めるため、有線ブロードバンドルータのBuffaloルータ BBR-4MGを購入して接続しました。 しかし、シマンテックのオンラインセキュリティチェックをすると、結果は「安全」だったのですが、対ハッカー露出度・トロイの木馬チェックの詳細をそれぞれ見ると、9割がClosedになっていました。 ルータを導入するまでは、すべてステルスだったのですが... このルータを使うと必ずこうなってしまうのでしょうか? セキュリティを高めるためにこのルータを買ったのですが、不安です。