• ベストアンサー

ウィルスバスター2004のファイヤーウォールログについて

ウィルスバスター2004を使っておりPCからハブを介し、 光ファイバーで常時ネットに繋いでおりました。 昨日BUFFALO(旧メルコ製)のBBR-4HGというルータを購入したので ハブからそのルーターに付け替えました。 それからなのですが、ウィルスバスター2004のパーソナル ファイヤーウォールのログに"種類:ファイアウォール"、 "受信/送信:受信"、"プロトコル:IGMP"、 "送信元IPアドレス:(これは伏せておきます)"、 "送信元ポート:N/A"、"送信先IPアドレス:224.0.0.1"、 "送信先ポート:N/A"、"説明":セキュリティレベル設定に よるブロック"というログが数秒おきに記録されるようになりました。 このログはルーターの設置によるものだと言うことまで何となくわかってきました。 安全なものとは思うのですが、ウィルスバスターのログに沢山残るのがうっとうしいので ログに残らないようにしたいのです。 回避の方法を識者の皆様どうかご教示くださいませ。

noname#5975
noname#5975

質問者が選んだベストアンサー

  • ベストアンサー
  • mabotyan
  • ベストアンサー率13% (5/38)
回答No.1

私も同じ環境です。Bフレッツ、ルーター、VOIP使用してます。ウィルスバスターも2004です。ウィルスバスターのサポートに電話して聞きました。Bフレッツで早いからその様に沢山のログが残っても仕方ないし、問題はないとのことです。ファイヤーウォールルールをホームネットワーク2にしてますよね。あと、ログの残存日数を変更出来るので、気になるのであれば短期間に変更してみれば~。

noname#5975
質問者

お礼

ご解答ありがとうございます。 私もウィルスバスターのサポートに電話しようと思ったのですが あいにく今日が日曜日でお休み・・・。 でもmabotyan様がお答えくださった内容を見て納得できました。 まさに私がサポートに聞こうとしたことそのものです。 ありがとうございました。 しかし、ウィルスバスター2004のパーソナルファイヤーウォールの除外設定で、 プロトコルを"IGMP"にして"224.0.0.1"を除外設定できれば 気分的にすっきりしますよね。 その設定にしたら何か問題が起きるのかなぁ? その点のことは全く無知なので、ふとそう思うのでした。 ありがとうございました。

その他の回答 (1)

回答No.2

私もVB2004を利用しており ル―タを利用してますが 全くログには残りません (光ファイバ-ではありません) FWの欄は空白です 貴殿と逆で先日それが反対に心配になり T社に連絡をいれましたが 問題がないようです つまりル―タ側でログを残せないように設定しているんだと思います バケットフイルタリング機能がル―タにあれば ル―タメ-カ-にお問い合わせをしてください IGMP"、 ではなく ICMPではありませんか? ICMPの一部制限がル―タでできるのであれば その設定を教えてもらったら良いと思います たしか別のセキュリテイベンダ-のS社もICMPに関してはFW側でなくル―タで 一部制限をすすめていた記憶があります

noname#5975
質問者

補足

ご解答ありがとうございます。 ICMPではなく、間違いなくIGMPです。 ICMPとIGMPが全く別のものということは理解しているのですが やはりウィルスバスターのログに残ることが気になるので ルータの設定で何か出来ないか調べてみます。 ありがとうございます。

関連するQ&A

  • ウイルスバスターでのファイアーウオール表示で

    ウイルスバスターでのファイアーウオール表示で送信元と送信先ポート「N/A」と言うのは何でしょうか、それから送信IGMPで送信先IPアドレス224.0.0.22と言うのは何処(224.0.0.22)ですか? よろしくお願いします。

  • バスターのファイヤーウォールログについて

    PC起動してバスターのログを見ると、沢山ブロックしてるんですけど、IGMP 送信元IP 0.0.0.0 送信元ポート N/A 送信先IP 239.255.255.250 が、沢山でます。大丈夫なんでしょうか?よろしくお願いします。

  • ルータ(BBR-4HG)とウイルスバスター2004

    不正アクセス対策としてBBR-4HGというルータを使っていますが、ウイルスバスター2004のパーソナル・ファイアウォールにプロトコルIGMPのログが2分に1回の割で取られます。 (ICMPではなくIGMPです。よく勘違いをされる方がいるので、念のため) そのため、ファイアウォールログのチェック時に縦スクロールしなければならず、煩わしさを感じております。 最初はプロトコルIGMPの送信をルータが行っているのかどうかを質問しようと思っていたのですが、いろいろ調べた結果、外部からではなくルータがPCに送信していることが分かりました。 (CATVモデムとルータ間のLANケーブルを抜いてもログが取られますから) ファイアウォールのセキュリティレベルを「低」にして全てのトラフィックを許可すれば、ログは取られなくなるはずですが、セキュリティレベルを「低」にはしたくありません。 プロトコルIGMPの送信をしないルータに替えるのは、お金がかかります。 カテゴリー:ネットワークセキュリティ(QNo.766972)に、この組み合わせでログが取られないようにする方法について質問がありましたが、残念ながらその回答は全く参考になりませんでした。 そこで、多分無理とは思いますが、ルータ(BBR-4HG)がプロトコルIGMPを送信しなくする方法を、もしご存じでしたらお教えください。 また、ウイルスバスター2004とBBR-4HGを使っている方は、どうしているのでしょうか? 特に何もやっていないのでしょうか? お教え願えれば幸いです。

  • ウイルスバスターのファイヤーウォールが機能しません。誰か教えてください!!

    私はまだウイルスバスターの会員ではありません。私はADSLを使っています。ウイルスバスターの家庭内ネットワーク2に設定しています。許可していないところからの接続があった時にプロパティを開き拒否するに入れますが何度も同じIPアドレスから接続されます。拒否ボタンを押してもその画面が絶え間なく続いて出るようになりました。 送信元ポートはN/A、プロトコルはIGMPとなっています。Windowsのファイヤーウォールは無効にしています。何が原因なのでしょうか?誰かアドバイスお願いいたします。

  • ウィルスバスター2008のファイヤーウォールのログについて

    ウィルスバスター2008を使用しています。 先日ファイヤーウォールのログを見てみたら、大量のログが残っていました。そのほとんどが プロトコル:ICMPv6  送信元IP:fe80::~と続くIP  送信元ポート:N/A 送信先IP:ff02::~と続くIP 送信先ポート:N/A 説明:Version 2 Multicast Listener Report と記録されており、それがPCを立ち上げたときから2~3秒くらいの間隔で記録され続けています。 他にもこれは数分おきに プロトコル:ICMPv6  送信元IP:fe80::~と続くが、上のものとは違うIP  送信元ポート:N/A 送信先IP:ff02::~と続くが、上のものとは違うIP 送信先ポート:N/A 説明:Router Advertisement というように記録続けています。 また、外部からの攻撃かどうかはわからないのですが、 プロトコル:ICMP 送信元IP:XXX.~ XXXのところは同じで、以下の数値は同じや異なっている 送信元ポート:N/A 送信先IP:自分のPCのローカルIP 送信先ポート:N/A 説明:Redirect このようなログが1秒置き、または1秒間に30個くらい記録されてました。それもIPが若干違うけど、最初のXXXのところの数字はほぼ似ていて、毎日きます。 モデムはNTTのPR200NEを使用していて、無線LANのアクセスポイントにバッファローのルータ:WHR-G54Sを使用していて、ルーターをブリッジモードにして使用しています。 シマンティックのセキュリティチェックでも、ほぼステルスで大丈夫でした。 そして質問なのですが、 1)それぞれのログの説明の意味を教えてください 2)上に記入した2つのログは何故記録されているのでしょうか(毎日すごい量なので、そして今まで気付いていなかったので不気味です 3)上に記入した3つ目のログは攻撃と考えてよいのでしょうか?(送信先が自分のローカルIPだったのですごく不安です 4)これらのログをなるべく記録させないようにすることはできるのでしょうか? 長々と記入してしまってすみませんでした。ご回答よろしくお願いします。

  • ウイルスバスター2004ファイアウォールログについて

    初心者の質問にどうかお答えください。 環境  OS:Win2000PRO  回線:フレッツADSL 以前、WORM_NACHI.BとWORM_AGOBOT.KJに感染した経緯があり対策ソフトを購入しました。現在はウイルス検索をしても何も検出されないので安心しているのですが、パーソナルファイアウォールのログみると、数秒間隔で送信元IPアドレスが自分になっているものが多数あります。ファイアウォールの設定はホームネットワーク1です。  種類:ネットワークウイルス  受信/送信:N/A  プロトコル:TCP  送信元IPアドレス:自機アドレス  送信元ポート:1490などランダム(ほとんど違う)  送信先IPアドレス:ランダム  送信先ポート:135  説明:RPC_DCOM_BUFFER_OVERFROW (1)通常このようなログがあるものでしょうか? (2)ログに記録されるものはブロックされているものと認識していますが、自分が送信しているものをブロックしているのであれば、なにか潜んでいると疑うべきでしょうか? どうかご教授お願いいたします。

  • ウイルスバスターのファイアウォールのログについて

    初めまして。 最近ウイルスメールを受信しました。 その時は「この添付ファイルは安全ではないため削除されました」とでて、そのままメールを展開せずに削除しました。 しかしそれからPCの動作が不安定になり、心配になってウイルスバスター2004を導入し全てのフォルダを掃除しました。 それからは一応普段通りに戻ったんですが、先ほどファイアウォールのログをみてみたところ、ウイルスバスター導入日から今日まで、同じIPアドレスからほぼ同時刻に十数回アクセスされていました。現在も続いているようです。 また、送信先IPアドレス、送信先ポート(こちらは送信元ポートと同じ数字でした)も全て同じもので、プロコトルはUDL、説明は「セキリュティレベル設定によるブロック」でした。 これは悪質なアクセスにひっかかっているのでしょうか。 それとも何か設定上(接続形態はASDLです)そうなるものなのでしょうか。

  • ファイアウォールログについて

    東芝のWindowsXPノートを使用しています。 ネット回線はCATV、バッファローのルータ、ウイルスバスター2006を使用しています。Windowsファイアウォールは無効にしています。 ウイルスバスターのファイアウォールログを見ると、パソコンを起動してから2分間に17~25個ぐらい必ずログが書き込まれています。 プロトコル: PTC 送信元IPアドレス: ルータのIPアドレス 送信元ポート: バラバラ 送信先IPアドレス: パソコンのIPアドレス 送信先ポート: 2種類 アプリケーションパス: C:\WINDOWS\SYSTEM32\SVCHOST.EXE アプリケーション名: Generic Host Process for Win32 Services 説明: セキュリティレベル設定によるブロック また、今まではパソコン起動のたびに上のログが書き込まれ、それ以外のログは書き込まれなかったのですが、今日はじめて上以外のログが書き込まれました。しかも同じログが朝・夕の2回です。 プロトコル: ICMP 送信元IPアドレス: 210.224.***.** 送信元ポート: N/A 送信先IPアドレス: パソコンのIPアドレス 送信先ポート: N/A アプリケーションパス: --- アプリケーション名: --- 説明: Destination Unreachable それぞれ、何なのでしょうか?

  • トロイの木馬ブロック・送信? ウイルスバスター2003です。

    今、ウイルスバスター2003のファイヤーウォールの履歴を見ると 以下のような記述がありました。 トロイの木馬ブロック 9:30:34 受信/送信・・・・・・・送信 プロトコル・・・・・TCP 送信元IPアドレス・・・自分PC 送信元ポート・・・・2781と2746 送信先ポート・・・・7777 などなど・・・。 これはどういった意味なのでしょうか? 私のPCから誰かにウイルスを送信しようとしていたのですか? だったら、このPCがウイルスに感染?? すみませんが、教えてください。

  • ウイルスバスターのログについて

    こんにちは。早速ですがウイルスバスター2001をMeで利用してます。パーソナルファイアーウォールのログを見ていたら、侵入で「入力」が沢山表示されていました。プロトコル「TCP」 送信元・送信先IPアドレスなども記載されています。このIPも固定でなく数字が異なっています。ウイルスバスターのHPでは侵入が出力なら安全であると記載されています。私のPCは不正アクセスを受けているということなのでしょうか?とても不安です。ご助言お待ちしています。