- ベストアンサー
McAfeeのパーソナルファイアーウォールメッセージ
McAfeeのパーソナルファイアーウォールを使用していて以下の文面が表示されたのですが、これってなんなんでしょう? 「IP アドレス 66.102.7.** にあるコンピュータが、ユーザーのコンピュータ上の TCP ポート 447* に対して要求されていない接続を試みました。」 この場合、信用してしまってよいものなのでしょうか。それとも禁止にすべきなのでしょうか。 意味が分からないのでどうして良いか分かりません。 アドバイス頂ければと思います。
- Sir
- お礼率78% (170/217)
- ウィルス・マルウェア
- 回答数3
- ありがとう数3
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
どのような状況でのアラートなのか不明ですが、 外部アクセスするようなプログラムをあなたが実行中か、またはあなたが外部からのアクセスを受け入れている最中か、のいずれでもない時は禁止が妥当です。 原則としてあなたが意図しない時の外部からのアクセスはすべて禁止しましょう。 一般家庭で使用されているのであれば、特にIPアドレスを変更している場合を除いて、あなたのコンピュータのネットワークは、内部的に192.168.***.*** というIPアドレスが振られます。これ以外からの要求されていないアクセスは禁止して良いです。
その他の回答 (2)
- emden
- ベストアンサー率34% (148/425)
>意味が分からないのでどうして良いか分かりません 送信元のIPアドレスが信頼できるものでないならば、または、このワーニングの意味が理解できないのでしたら、禁止でいいと思います。
お礼
ありがとうございます。 送信元が信頼できるかどうかの判断の基準になるようなものがあれば教えていただきたいのですがいかがでしょうか?
- oyajidayo
- ベストアンサー率33% (57/171)
あのー。 会社ですか?家庭ですか? 要するにLANを構成しているコンピュータですか? 家庭用ではなく会社の場合はDHCPではなくマニュアルでIPアドレスを設定してスイッチングハブに繋がる場合が多いと思います。 その中にIP アドレス 66.102.7.**があればまずは一安心。
お礼
ありがとうございます。 家庭用のPCです。 ルーター経由ですが、ルーターとは有線で直結しています。 いかがでしょうか?
関連するQ&A
- マカフィのパーソナルファイアウォールの反応について
マカフィのパーソナルファイアウォールを使用しています。セキュリティレベルは厳重にしております。またアクセス検出時にアラートが表示されるよう設定しています。 この状態でYahoo!JapanのページやMSNのページを表示させただけで、「IPアドレス***.***.***.*** のコンピュータがあなたのパソコン上の TCP ポート **** に対して任意の接続を試みました。」と表示されるのですが、相手からアクセスがされるのはどうしてでしょうか。よろしくお願いします。Win2000 + IE6です
- 締切済み
- ウィルス・マルウェア
- マカフィーの接続試行のアラート
マカフィーを使用していますが、頻繁に「接続試行のアラート」が立ち上がります。 ・外部からパソコンが攻撃されているということでしょうか? ・どうやって対処すればよいでしょうか? ・スパイウェアみたいなソフトがインストールされている可能性があるのでしょうか? 情報が漏れているのではないかととても不安です。 アドバイスお願いします。 なお、表示されるアラートは下記の例1~例3のようなものです。 (McAfee Personal Firewall Plus) いずれの場合も「このアドレスを禁止」を押すと、数秒後に今度は別のポートに対してアクセスが試みられてきます。 このサイクルが何度も続きます。 ▼例1 x.goo.ne.jp にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の TCP ポート 1277 に対してアクセスを試みました。 ▼例2 jp.mcafee.com にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の TCP ポート 1042 に対してアクセスを試みました。 TCP ポート 1042 は、通常は "Bla Trojan" サービスまたはプログラムによって使用されます。 ▼例3 IP アドレス 192.168.1.3 にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の UDP ポート 1900 に対してアクセスを試みました。 UDP ポート 1900 は、通常は "SSDP" サービスまたはプログラムによって使用されます。 ソース IP は「ルート不可」IP です。詳細についてはここをクリックしてください。
- ベストアンサー
- ウィルス・マルウェア
- McAfeeのPersonal Firewallテストができません
McAfeeのVirusScanとPersonal Firewallをいれています。 自動更新などは正常に動いているのですが、 「テスト」をすると「検知できません」とエラーがでます。 メッセージ全文は以下の通りです。 どうしてでしょうか?教えてください。 「検知できません このページを要求している IP アドレスがご使用のコンピュータの IP アドレスと異なります。これは、ご使用のコンピュータがプロキシまたは NAT の背後にいることを意味します。これらのデバイスを使用すると、トラフィックをリレーすることによって、単一の IP アドレスを使用して複数のコンピュータからインターネットにアクセスすることが可能になります。 HackerWatch では、ご使用のコンピュータを直接検知することができません。コンピュータとインターネットの間に強力な保護作用が存在しています。」
- 締切済み
- ウィルス・マルウェア
- McAfeeのファイヤウォールのログについて
つい先日質問を解決させていただいたばかりですが、この度はちょっと質問の内容が違うので、改めて質問させていただきます。マカフィーのファイヤウォールのログを見ていると、 「にあるコンピュータが、ユーザのコンピュータに無効なパケットを送信しました」というものがありまして、 「ソース IP は不正な IP (0.0.0.0) です。」 とあるのですが、これは一体どのような事でしょうか?わかりますでしょうか?その他にも今日の日付けでいろいろなものがあるのですが・・・。 「にあるコンピュータが、ユーザのコンピュータに対して ping を実行しました。ソース IP は不正な IP (0.0.0.0) です。」や、 「IP アドレス 38.118.199.116 にあるコンピュータが、ユーザのコンピュータ上の TCP ポート 1807 に対して要求されていない接続を試みました。 TCP ポート 1807 は、通常は "Spy Sender Trojan / Fujitsu Hot Standby Protocol" サービスまたはプログラムによって使用されます。ソース コンピュータがこのトロイがないかユーザのコンピュータでスキャンしましたが、ユーザのファイアウォールによってブロックされました。」 「でユーザが通信しているコンピュータが、予想とは異なるポート (TCP ポート 54479) へのアクセスを試みました。 ソース IP は不正な IP (0.0.0.0) です。」 などもあるのですがこれってどういう事なのかご説明できる方はおられるでしょうか? また、日付が1976年なんていうとんでもないのがあるんですが大丈夫でしょうか?PC内の怪しいウイルスやスパイウェアはすべて駆除したつもりです。怪しいサイトにも行っていません。いったいどういうことなんでしょうか? 情けないですが、僕には理解できません、よろしくお願いいたします。
- 締切済み
- スパイウェア
- Norton Personal Firewall
Norton Personal Firewall を使用しています。 Firewallのオプションのイベントログを開くと以下の様に出てきます。 未使用ポートブロック機能が通信をブロックしました。 詳細: インバウンド TCP 接続 リモートアドレス、 ローカルサービスはとか インバウンド IP ブロックがブロックされますとか、 NDIS フィルタ処理が有効ですとか、対話型学習モードは有効ですとか出ます。 又、 Firewallのオプションのプライバシーを押すとメッセージの欄に許可とかブロックと出て その後に長い数字などが出てきます。許可の方が多いです。問題ありますでしょうか? いくつも面倒な質問をして大変恐縮ですが簡単にで結構ですので1つずつご説明願えればありがたいです。 ダイヤル接続です。 IE5.5、OSはMEです。 よろしくお願いいたします。
- ベストアンサー
- ウィルス・マルウェア
- マカフィー Personal Firewall ポート開放の仕方
マカフィー Personal Firewall ポート開放の仕方が分かりません。 ヘルプを見ても全然分かりません。 分かりやすく書いてあるサイトなどを教えて下さい。 よろしくおねがい致します。
- ベストアンサー
- ウィルス・マルウェア
- 「McAfee ファイアウォールのアクセス記録」信用の可否
初めまして。 にわとり・さんぽと申します。 常駐させている McAfee Personal FireWall Plus (Ver.5)のアクセス 記録によると、私のPCに対してかなり気になるアクセスの要求がある ようなのですが、対処方法がよく分からないので、教えてくさい。 McAfee Personal FireWall Plus (Ver.5) アクセス記録の表示 内の 「受信イベント」に表示される内容は、例えば次のとおりです。 ----以下、「受信イベント」からの引用---- アクセス記録のイベント例1 2004/05/21 18:51:30 202.248.20.246:110 (pop.nifty.ne.jp) 192.168.0.5:3011 ポート 3011 (TCP) イベント例その2 2004/05/05 10:14:13 216.49.88.80:124 (vil.mcafee.com) 192.168.0.5:11199 ポート 11199 (UDP) ----以上、引用終わり---- まず、↑これらのイベントログの意味が、取扱説明書を読んでも良く 分かりません。 これらの接続要求をファイアーウォールがブロックしているらしいの ですが、検出されている「ホスト名」は何となく馴染みのあるドメイン なのです。 ブロックしているとしたら、何か有益なサービスが受けられていない ような気がして、とっても気になっています。 このアドレスを「信用」するのは危険なのでしょうか? なお、当方の環境は次のとおり。 ファイアウォールのセキュリティ 設定は「標準」で、概ね初期値のままです。 PC シャープ(メビウス)PC-GP1G-C7M OS WindowsXP Pro SP1 (簡易ファイアウォールはOFF) 接続環境 フレッツADSL(ルータ内蔵 ADSLモデム ---> HUB ---> PC) ファイアウォール 「マカフィー・インターネットセキュリティ・スィート 2004 Ver6」 パッケージに同梱のファイアーウォール プラス Ver5 2004/05/30 PM
- ベストアンサー
- ウィルス・マルウェア
- McAfeeのファイアーウオールのメッセージがわかりません
前略、インターネット初心者です。 今回、McAfeeのファイアウオールをいれましたが、「IPアドレスxxxxx(数字がならんでる)xxxxxのコンピュータがあなたのコンピューターのTCP.ポートxxxxに接続しようとしました」と言うメッセージがでます。この意味がわからずとりあえず「今まで行っていたことを続行する」ボタンをクリックしていますが、このメッセージの意味は何でしょうか。また「今まで行っていたことを続行する」ではたしてハッカーなどに進入されない為にはどうすべきでしょうか。どなたかご存知であればアドバイスお願いします。
- ベストアンサー
- ネットワーク
- 同じ攻撃を毎日受けます…
McAfeeのFirewallを使っています。 先日から、192.168.0.7にあるコンピュータからまったく同じ攻撃を4度も受けているようです。 幸い、Firewallが作動し被害は出ていないようですが、毎日同じ攻撃されるので気持ち悪く感じています。 放っておいて大丈夫でしょうか? もし、何かやっておくべき対策がありましたらご教授下さい。 (なお、パソコンはメール・ワード資料作成・インターネット接続にしか使っていません。) ************************************ IP アドレス 192.168.0.7 にあるコンピュータが、ユーザのコンピュータ上の UDP ポート 137 に対して要求されていない接続を試みました。 UDP ポート 137 は、通常は "NETBIOS Name" サービスまたはプログラムによって使用されます。
- ベストアンサー
- ウィルス・マルウェア
- パーソナルファイアウォールについて
ウィルスバスター2005を入れていて、「パーソナルファイアウォール」のログをみると、同じIPアドレスが一日のうち何度も出てきます。 これって、どういう意味なのですか? 誰かに監視されている?? 初心者につき、カテ違いならゴメンナサイ。
- ベストアンサー
- ウィルス・マルウェア
お礼
ありがとうございます。 分からない場合はとりあえず禁止にしておいてみます。