• 締切済み

侵入しようとする不正アクセス

こんにちは。不正アクセスに関して質問があります。背キュリーティーに詳しい方にお答えをいただければと思います。 現在、XP Proで、ルータ(WHR2-G54)、F-secure(F-secure anti-virus client security)を利用しています。 前まではルータで殆ど不正アクセスをブロック出来ていたのですが、最近になってルーターを突き抜けて、F-secureのFirewallがブロックをするようになりました。ということは、この不正アクセスしている者がルータを破ったというわけですよね。 ルータを入れていて(ファームウェアも最新版にしています)つい安心していたのですが、F-secureのファイアーウォールが反応するようになって、かなり心配しています。 ルータはそんなに簡単に破られるのでしょうか。ルータは買ってからは、特にセキュリティー設定(フィルター)などはしていません。なにか今の状態より高度なセキュリティー設定ができる方法が在れば、教授して頂けませんか。

みんなの回答

  • JP002086
  • ベストアンサー率35% (1461/4160)
回答No.1

WHR2-G54ですが、ホームページには「鉄壁のセキュリティで不正アクセスを防止」と書かれており、内容的には「アタックブロック」「ダイナミックパケットフィルタ」「ポートフィルタ」「IPアドレスフィルタ」「MACアドレスフィルタ」「ログ取得」等となっていますが、セキュリティ全般から言うと鉄壁なんて有りえません。 通常、パケットフィルタリングやアドレスフィルタリングを行う際には、毎日、ログを見て日々設定を追加して行かなければなりません。 そのため、コンシューマーに対して誇大広告として受け取れる内容でもあります。(メーカーからクレームが来そうですが) その毎日の設定追加等々を省いてしまうのが、ステートフルパケットインスペクション(通称:SPIと略します)が現在の所有効なのです。 SPIについては、下記のURLを参照して下さい。 http://ew.hitachi-system.co.jp/w/E382B9E38386E383BCE38388E38395E383ABE38391E382B1E38383E38388E382A4E383B3E382B9E3839AE382AFE382B7E383A7E383B3.html なんの設定もしない状態でしたら、ブロードバンドルータが持っているデフォルト値のままなので、有効なIPポートからのアタックに対して、反応せずにPCに入っているファイアウォールが機能して、食い止めるという状況になります。 そのため、PCに残されたログからルータの設定を追加する必要が出てくる訳です。 多分、IPアドレスのブロック指定を追加するだけでも結構防げると思いますよ。 セキュリティに関して言うならば、「入れたら大丈夫」ではありません。 日々、細かく注意して見て安心してアクセス出来る様に設定を変えていって、初めて保証されるものと思って下さい。 (通常は、この事を「運用」と言っています) そのため、「完全」とか「完璧」とかという言葉は、しっかりと知って居る方ならば、使いません(普通とか一般(的も含む)とかもね)。 ご参考にどうぞ

関連するQ&A

  • ルータ使用、セキュリティ機能でアクセス不可になる

    バッファローのルータBBR-4HGを使っています。 ソフトやファームウェア等最新です。 セキュリティレベルは高いにして アタックブロック機能を使っています。 この状態で普通にネットサーフィンをしていると 普通の企業のHPを見ただけで、警告がされ その後数分間アクセスができなくなってしまいます。 これは何が問題なのでしょうか? セキュリティレベルを下げるのも問題ですし 本当に不正なアクセスのみをブロックしたいのですが 何か方法はありませんか? ファイアウォールソフトはWindowsのものを使っています。 ルータ+Windowsファイアウォールです。

  • 不正アクセスで困ってます

    ファイアウォールは、外部ネットワークによる210.229.192.*.からあなたのコンピュータ(ICMP Unreachable)へのアクセスをブロックしました. 発生: 7 回 / 2002/06/07 18:18:46,2002/06/07 18:22:42間 というアクセスがありましたが、これは、ルーターのファイアウォールが破られたということですか。ルーターのファイアウォールは簡単に破られるものなんですか。 パソコンの接続は下記のようになっています ADSLモデム----ルータ-----パソコン         |         ----------パソコン ルーター及びパソコンにはファイアウォールが入っています

  • 不正アクセスについて

    質問がうまくないですが、 基本、不正アクセスというのは、トランスポート層で止めるということだと思います。 そして、トランスポート層というか従来型のファイアーウォールで止められないものに関しては、最近はアプリケーションファイアウォール等で止める、ということでしょうか。 それで、上の話とつながらないかもしれませんが、 DefenderUIというセキュリティソフトを入れて思ったことは、 https://freesoft-100.com/review/defenderui.html ファイアウォールで止めるのが難しいPowerShellやWScriptやcscriptやレジストリの直接編集やコマンドは、そういう物が実行されないように最近のセキュリティで止め、PSExecやWMI等も実行されないようにすると安心ということでしょうか。 DefenderUIの設定を全て厳しくするとどこまで不正アクセスを止められるのでしょう。

  • 不正侵入

    ソースネクストのウィルスセキュリティを導入しています。 一度PCの不調からアンインストして1~2ヶ月くらい なにも防御なしにネットをしていましたが、先日PCの電源を切る際、 「他の1人がアクセスしています。このまま続けますか」 と表示され、不正侵入と思い、慌ててウィルスセキュリティをインストしました。 おかげでその後不正侵入は無いようですが、 「外部からこのPCにアクセスがありブロックしました」 という表示ランプがとても多いのです。 1時間もしていると60~80回くらいアクセスがあるようです。 この現象は私だけなのでしょうか? 不正なアタックがとても多い気がするのですが、他の皆さんは、 どうなんでしょうか?ブロックしている限りは放置しても よろしいものなのでしょうか? ご意見をお聞かせください。

  • 不正アクセスをされているか確認したい。

    家のネットワークのセキュリティを高めたいと思います。 光回線ですが、この場合、PCにセキュリティソフトを入れるより、ルーターを変えるとか、そういうことをしてネットワークを通る所の性能を上げたほうが良いのでしょうか。 実際、不正アクセスをされているか確認したい場合、ファイアーウォールで確認することが多いと思いますが、OSのファイアーウォールのログを見ていくのが面倒なので、少し簡単にできればよいかな、と思いました。 L2スイッチを置けとか、そういうことを言う人がいると思いますが、家庭で使えるなんかが無いでしょうか。

  • 不正アクセス、不正侵入に困っています。

    10月末に新しくPCを購入したのですが、不正アクセス、不正侵入に困っています。 セキュリティソフトはノートン360を使っています。 Windows7 64ビットです。 セキュリティソフトの監視が無効になったり、ファイアウォールが破壊されたりします。 それでフォーマットして、再インストールしても改善されませんでした。 それで、レジストリを調べたら、仮想ディスクがあるらしく、そこにいろいろなソフトやツール、そしてWindowsのソフトも入っているようです。再インストールの時にはCDにあるWindowsからではなく、仮想ディスクにある改ざんされたWindowsからインストールされるようです。 改ざんされているのはsvchostやdllファイルほかにもユーザー管理権(UAC)の改ざん等々です。 またインターネットに接続したら特定のIPアドレスに届くようになっているようです。 またセキュリティソフトにはHookがかかってて、ウィルスや、スパイウェアが検出されないようになっているようです。 またユーザーアカウントの管理権も取られています。 またリモート接続できるようになってて、リモートでいろいろいたずらされます。 これらの不正なレジストリをいくら削除しても復活してきます。 警察に相談しても被害届を受理してくれず、このまま泣き寝入りするしかないのでしょうか?

  • ウィルスと不正アクセスについて教えて下さい。

    最近ADSL(ヤフーbb)に変えてから、セキュリティについてあまりに無防備なことに気がつきました。 初心者でよくわからなかった為、パソコンはウイルスソフトを入れておけば大丈夫だと思っていたのです・・不正アクセスについては全く知識がありませんでした。 今、ノートンアンチウイルスをいれてます。フリーのファイアウォールをいれようといろいろ調べていたら、相性があることがわかりました。 やはり「Norton Personal Firewall」を入れたほうがいいのでしょうか? それとも、フリーもので相性のいいものってあるんでしょうか? 初心者であまり知識がないんでわかりやすく教えていただけたら光栄です。 どうぞよろしく御願いします。

  • 大量の不正アクセスでインターネットに繋がりません。

    皆様はじめまして。困っているので助けて下さい。 最近、大量に不正アクセスがあり、インターネットが不通になってしまいました。 今は会社のPCから書き込みしています。 Bフレッツでルータを介し、ウィルスバスター2005を使用していますが、ファイアーウォールが1分間に数十回ブロックします。 ログを見ると、種類はMS03-026_RPC_DCOM_EXPLOITとなっていました。 ファイアーウォールでブロックしているのに、ブラウザを開けると、「ページを表示できません」となってしまいます。これは 自分のPCへの大量のアクセスが原因でネットに繋がらなくなっているのでしょうか? あとプロバイダの助言で、IPアドレスも変えてみましたがダメでした。 ふと疑問に思ったのですが、ルータを介しているのにPCのファイアーウォールが検知するという事は、アクセスが ルータを通過しているという事でしょうか? あと、不正アクセスはIPアドレスを変えても相手にはすぐ分かってしまうんでしょうか? 長文大変失礼致しました。宜しければご教授の程、宜しくお願い致します。 OS:Windows2000 Pro SP4 ブラウザ:IE6.0 SP1

  • ??? 不正侵入された ???

    はじめて書き込みします。 昨日、気がついたのですが、 PCのデスクトップの画像(写真)が変えられていました。 私以外にPCは触らないし、ウイルスバスター(ファイアーウォール設定:中レベル)も入れています。 これは、誰かに不正侵入されて変えられたんだと思いますが、 セキュリティソフトを入れていても侵入されるものなんでしょうか? 気味が悪いです。

  • 不正アクセスについて

    パソコンでは不正アクセス(不正侵入)を防ぐためにファイアウォールを用いていますが、 PS2では不正アクセス(不正侵入)を受けて、オンラインゲームのIDやパスワードを盗まれたり、データを破壊されたりすることはないのですか? 自分のネット環境ではブロードバンドルータは用いていないので、ウイルスバスターのファイアウォールログを見ると2分に1回は攻撃を受けているので心配になります。 PS2が不正アクセス(不正侵入)を受ける心配は無いのでしょうか?

専門家に質問してみよう