• 締切済み

pingの閉じ方

 ノートンのサイトでオンラインセキュリティチェックをしたところ、『ICMP Ping が開いている』 と警告が出ました。 コレを閉じるにはドーしたら宜しいでしょうか? 閉じた際に、何か不都合が生じるのでしょうか。 osはxpで、Outpostも入れててブロック優先モードにしてます。    宜しくお願い致します。

  • mtron
  • お礼率100% (13/13)

みんなの回答

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

<「例外」を認めるチェック外しました> チェックをはずすと、例外を認めることになります。 チェックを入れると例外を認めないになります。 <セキュリティソフト入れないと駄目ですか? でも、ファイアーウォールの重複は良くないのに、セキュリティソフトは問題ないのでしょうか?> outpostの使用をあきらめてwindowsファイアーウォールを使うか、windowsファイアーウォールを無効にしてそのままoutpostを使うか、の選択です。 ウイルス・スパイウェア対策ソフトはどれを使用しているのかわかりませんが、入れていないと感染してもわかりません。 <Windowsの更新も久々にしました^^58個もありました> ものによっては、あなたのパソコンによそ様がアカウントを作っているかもしれませんね。つまり出入り自由で何かに感染していてもおかしくないことです。

mtron
質問者

お礼

再インストールしてリカバリソフトに組み込まれているノートンのセキュリティソフトも全て、更新してチェックしてみましたが変わりません。 ありがとうございました。

mtron
質問者

補足

再インストールしてみます。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.4

windows XP SP2です。 windowsファイアーウォールを使っているときに、「例外」を認める設定だとopenになります。 しかし例外を認めない、すなわち、それをチェックするとステルスでした。windowsファイアーウォールで例外タブにあるソフトのどれかがそのようになっているのは仕様のようですが、面倒なのでどのソフトが原因かを調べませんでしたが。 ところが <Outpost「も」入れててブロック優先モード> ということですが、これはウインドウズのファイアーウォール「も」有効にしていることですか。ファイアーウォールの重複はよくないそうです。 outpostファイアーウォール以外にも無料のファイアーウォールがありますが。ゾーンアラーム pingに応答することは http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20001215/1/ また、使用しているファイアーウォールソフトの操作に自信がないときは、ノートンやウイルスバスターなどの市販品の使用を薦めます。 今は使っていないので違うかもしれませんが、outpostの設定に、アクセス要求に対して何らかのパケットを返す設定があったと思います。いわゆる、「不達メッセージ」ですが。

mtron
質問者

お礼

先ず「例外」を認めるチェック外しました。 Windowsの更新も久々にしました^^58個もありました。 でOutpostもシャットダウンして試みました。が、駄目でした。Ping開いてます(T_T) やはり、セキュリティソフト入れないと駄目ですか? でも、ファイアーウォールの重複は良くないのに、セキュリティソフトは問題ないのでしょうか_?    回答ありがとうございました。

  • zenzen99
  • ベストアンサー率40% (165/405)
回答No.3

>『ICMP Ping が開いている』 と警告が出ました。 >コレを閉じるにはドーしたら宜しいでしょうか? まずグローバルIPを取得して使っているデバイスは誰ですか? 簡単に言うと「ルータがあるかないか」「パソコンは1台か」 ルータがある場合、ISPから振り分けられたアドレスがルータの入り口に割りあたるので パソコン側でいくら対処しても意味がない あくまでSymantecからICMPを飛ばす先はグローバルでしかないので、 そこらへんを最初に確認する必要がある。 >閉じた際に、何か不都合が生じるのでしょうか。 一般的にはあまりない。 どこかインターネットの先の世界から死活監視をしてたり、 自宅内からどこかへPingを飛ばすような作業を常時していない限りは たいした問題はない。 Nortonのサイトでも出てると思うけど『ICMP Ping が開いている』ということは 『インターネットの世界にあんたのパソコンの存在がバレてるよ』ということ。 悪い人がその存在しているパソコンに対して攻撃してくるかもしれない。 それをNortonでは「警告」として表示しているだけ。

mtron
質問者

お礼

ありがとうございましたm(_ _)m.

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.2

バージョンが違うかも知れませんが下記URLでNO1の方がくわしく記載しておられます、参考に。

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1287594
mtron
質問者

お礼

ありがとうございますm(_ _)m. しかしながら小生のPCにはノートンのソフトは入っておりませぬ。 でも参考に成りました。

  • mac005
  • ベストアンサー率40% (110/274)
回答No.1

こんにちは。念のため、以下の設定を確認してみてください(コントロールパネルにて)。 Windowsファイアウォールの設定で、詳細設定 → 「ICMP」設定を開き、「エコー要求の着信を許可する」にチェックがはいっていないでしょうか。ここを外してみてください。

mtron
質問者

お礼

ありがとうございます。 早速確認しました所、全ての項目にチェックは入ってませんでした。 又お願い致しますm(_ _)m.。

関連するQ&A

  • ICMP pingについて

    PCってデータを送受信するときにポートと呼ばれるもの(出入口)を使うじゃないですか。 私は、セキュリティのチェックをしたときにICMP pingが開いているという結果が出ました。じゃー、閉めましょうということでいろいろとネットサーフィンしたのですが、どこにもその方法について書いてありませんでした。 そもそも、ICMP pingとはなんですか? また、ICMP pingのポートはどのようにすれば閉じることができるのでしょうか?

  • ICMP pingの閉じ方

    過去の質問を検索すると似たような質問は出てくるのですが、自分に合った質問がなかったので質問します。 シマンテックのオンラインスキャンでセキュリティスキャンをすると、ICMP pingの項目だけOpenになっています。「Ping はネットワークの問題を解決するためのユーティリティです。Ping はコンピュータ自身が存在することを応答させようとします。コンピュータが Ping に対して応答した場合、ハッカーがそのコンピュータを対象にする可能性があることを示唆します。」とのことですが、これを閉じるにはどうしたらいいのでしょうか? いろいろ検索した結果、NAT機能を有効にするとかしないとかあったので有効にしてみたのですが、それでスキャンしてみてもやっぱり開いています。コントロールパネルからファイアウォールの設定を変える(「詳細設定」からICMPの設定でチェックをすべて外す)といいらしい、とのことで見てみましたが、もともとチェックが外れていました。 私の環境は Win XP SP2 Yahoo! BBトリオモデム3-G 26M セキュリティソフトはAVG(常駐)、Spybot、Ad-Aware、SpywareBlaster です。ファイアウォールはWindowsファイアウォールを使っています。 どうすればいいのかご存知の方、教えてください。

  • ポート「ICMP Ping」をステルスにしたい。

    シマンテック社の「オンラインセキュリティスキャン」を試したところ、 「対ハッカー露出度チェック」の詳細な分析表示の「結果」で、 ポート「ICMP Ping」の状態が、「OPEN」という結果が出てしまいました。 「説明」として>(Ping はネットワークの問題を解決するためのユーティリティです。Ping はコンピュータ自身が存在することを応答させようとします。コンピュータが Ping に対して応答した場合、ハッカーがそのコンピュータを対象にする可能性があることを示唆します。)と説明されていました。 ポート「ICMP Ping」をステルスの状態にしたいのですが、やり方がわかりません。 どなたか力をお貸しください。

  • ICMP Pingをステルスにする

    OK Wave、教えて!goo、ネット検索と色々調べてみたのですがやり方がどうしてもわからないので教えてください OS:Windows XP Home Edition (Build 2600) SP 2 セキュリティソフト:Norton Anti Virus 2006(標準装備) プラン?:OCN マンションBフレッツ モデム:VDSL装置VH-100 VH-100E「N」 symantecのセキュリティチェック(http://www.symantec.com/region/jp/securitycheck/)をおこなったところ「ICMP Ping」のところがopenでした 過去ログをみたのですがどれを使えばいいのか分かりません(--;) http://oshiete1.goo.ne.jp/kotaeru.php3?q=1644634 ここの良回答からフレッツ接続ツールを使っているのでPCのポートをチェックしているのだと思います 色々回りすぎて何処だったか分からなくなったのですが 『ファイアウォール』『詳細設定』『ICMP設定』『エコー要求の着信を許可する』をoffにする というのがあったのでやってみたのですがoffにできません(><) 『TCPポート445が有効である場合はこの種類の要求は自動的に許可されます』とあるのですがTCPポート445とはなんでしょう? http://oshiete1.goo.ne.jp/qa2232550.html こちらは光なのですがANo.1の方の言われるように外からのPingには応答するけど内部への侵入はしないという状態なのでしょうか? 他にもルータのほうの設定を変えてみるとかコマンドプロンプトを使ってICMP応答があるか調べてみるとかあったのですが正直チンプンカンプンです(爆死) Norton + Windowsファイアウォール有効 or Norton + Norton Protection Centerにしておけば大丈夫でしょうか? 市販のセキュリティソフトを購入してそちらを導入したほうがいいのでしょうか? セキュリティ対策についてはつい1,2週間前に知ったばかりです 必要な情報があれば補足要求をしてください 質問ばかりになってしまいましたがよろしくお願いします

  • ICMP Pingのステルス化

     シマンテック社のセキュリティチェックでICMP Pingがオープンになっているらしいのでステルスにしたいです。いろいろと調べてみておりましたが私ではもうお手上げです。    使用しているパソコンの仕様は以下のとおりです。  OS:Windows XP Home SP2 ウイルスソフト:ウイルスバスター2006(ファイアーウォールの例外設定でICMPの拒否を設定しております。)  モデム:ヤフーBBトリオモデム3-G    ルータの設定が必要と書いてあるのを拝見しましたがどうすればいいのかわかりません。ウイルスバスターでファイアーウォールの設定もしたのですが・・・結果は変わりませんでした。Windowsファイアーウォールは使用しておりません。  言葉が足らずわかりにくいかもしれませんが当方初心者です。何かほかに必要な項目があれば追記いたします。  なにとぞよろしくお願いいたします。    追伸:やはりICMP Pingがオープンになっていては危険ですよね?

  • ICMP PingだけOPEN  STEALTHにしたい

    似たような質問は、あるんですけど私に合うものが無くて・・・ シマンテックのオンラインスキャンでチェックすると 「Ping: Ping はネットワークの問題を解決するためのユーティリティです。 Ping はコンピュータ自身が存在することを応答させようとします。コンピ ュータが Ping に対して応答した場合、ハッカーがそのコンピュータを対 象にする可能性があることを示唆します。」 と出てポートがOPENになっています。他の項目は、全てSTEALTHです。ICMP PingだけOPENです。 ファイアーウォールは入れてます。ルータの方で設定出来るのでしょうか? ルータのNAT機能を無効にするとSTEALTHになりますが他のポートが OPENになってしまいます。 有線1台接続です ルータ Trio3-GPlus OS Windows XP SP2 ウィルスソフト V3ウィルスブロック2006IS 出来ればSTEALTHにしたいのですが・・・ よろしくお願いします。

  • パーソナルファイヤーウォールでPingからステルスにしたい

    ウイルスバスター2004を使っているのですが、シマンテックのHPのセキュリティスキャンをしたところ、対ハッカー露出度チェックのところで、ICMP Pingのポートのところが、OPENになっていました。ファイヤーウォールを高設定にしても、変わりません。どうすればstealthにすることができるのでしょうか?当方OCNのADSLなのでISPのファイヤーウォールも使うとstealthにすることができましたが、ウイルスバスターだけでは、できないのでしょうか?トレンドマイクロのサポートセンターに電話で質問すると、『そんなはずはない。Pingは通らないはずです。再インストールしてください。シマンテックさんが、どんなチェックをしてるか、こちらではわかりません。』といういいかげんなものでした。ちなみに、友達はノートンですがやはり、ICMP PingがOPENだそうです。パーソナルファイヤーウォールの限界なのでしょうか?また、逆にわざとそうなっているのでしたら、Pingに対してステルスにするデメリットがあるのでしたら教えてください。それと、Pingに対してOPENな時に考えられる攻撃はPing ATTACK以外にもありますか?今、上司に会社のセキュリティも考えろと言われてまして急いでいます。宜しくお願いします。

  • ICMP Pingがオープンに‥

    先ほどシマンテックのサイトでセキュリティーチェックをしていたら、「ICMP Pingがオープンになってる」と結果が出ました。 他は全てstealthになってるんですが‥ これをstealthにしたいんですが、どのように設定すればよろしいのでしょうか?

  • pingが帰ってこない

    OSはWindowsXP SP2 です。 ネットワーク内にPCが複数台あります。 A→Bへはpingが通るのですが、 B→Aへはpingが通りません。 C→Aへもpingが通りません。 A、Bは同一ルータの下にいます。 Cは別ルータの下にいます。 Aがだれからもpingを受け付けない状態になっています。 ファイアウォールが原因かと思い、無効にしましたが結果は同じでした。 ICMPの設定で、「エコー要求の着信を許可する」にチェックがあることを確認しました。 ネットワーク接続の設定からも「エコー要求の着信を許可する」にチェックがあることを確認しました。 初歩的な質問ですが、pingの許可・不許可の設定場所を教えていただきたいです。

  • 外部へ通信しようとしたがブロック

    ウイルスセキュリティ2005で時々表示される警告の中に「ブロックしました。このパソコンから外部へ通信しようとしましたがブロックしました。ルール:ICMPプロトコル(pingコマンドで使うプロトコル)Remote Computer:202.248.141.198(35243)Local Computer:58.1.51.251(2048)プロトコル:ICMP」というのがあります。これは頻繁に出ます。正当な通信なのか、スパイウェアなどの通信なのかの判断はできないのでしょうか。後者なら駆除する必要がありますし、前者なら通信できるようにする必要がありますから、ぜひ知りたいと思っています。ただ、ウイルスセキュリティ、ノートン、ウイルスバスターなどを使って、ウイルス検査をしても感染無しと出るのですが、やはり、心配です。どなたか、教えてください。