1read 100read
2012年3月セキュリティ135: Sunbelt Personal Firewall - Part 31 (371) TOP カテ一覧 スレ一覧 2ch元 削除依頼
Immunet Protect - Free! (236)
フリーのアンチウイルスソフト Part28 (290)
セキュリティ初心者質問スレッドpart129 (294)
ウイルスバスター・ウイルスセキュリティZERO・キングソフトどれがいい? (474)
ぼるじょあ(・3・)質問箱 セキュ板出張所31 (118)
CATVの内部からのハッキング方法と対策 (167)

Sunbelt Personal Firewall - Part 31


1 :08/10/20
Sunbeltはとんでもないものを盗んでいきました
公式
http://www.sunbeltsoftware.com/home-home-office/sunbelt-personal-firewall/
前スレ
http://pc11.2ch.net/test/read.cgi/sec/1194798336/

2 :08/10/20
前々スレ
http://pc11.2ch.net/test/read.cgi/sec/1171437054/
◇KPF4日本語化パッチ
  X-WORKS
  http://xworks.org/
◇KPF2日本語化パッチ
  Kerio Personal Firewall 日本語化パッチ配布所
  http://page.freett.com/nanasisan242/

3 :08/10/20
■Kerio4のテンプレ1
Q.Sunbeltって何ですか?
A.買収劇がありました。以下参照。
 http://japan.cnet.com/news/sec/story/0,2000056024,20092088,00.htm
 Kerio Technologies製の最終バージョンは 4.2.2-911 です。
 欲しい場合はググってみてください。
 http://www.google.co.jp/search?hs=mqJ&hl=ja&q=kerio-kpf-4.2.2-911-win.exe
Q.Kerio4って軽いですか?
A.気分次第です。OutPostの方が軽いそうです。
Q.無料ですか?
A.個人使用に限り無料ですが、一部機能が制限されます。
 詳しくは公式サイトを参照してください。
Q.インターフェースが英語なんですが・・・
A.多言語もカバーされてますが、日本語は公式にはサポートされていません。
 http://xworks.org/ で日本語化パッチが公開されています。
Q.日本語対応はどうなんでしょう?
A.2バイト文字には対応していません。インストールフォルダのパスに2バイト文字を含めないでください。
 他のソフトも、ルールを追加する場合はそのソフトのインストールパスに2バイト文字を含めないほうが良いです。
 また、ルール名にも2バイト文字を含めないでください。
Q.文字化けします
A.1バイト文字のみでルールを作ってください。
 Kerio2からルールを移行をする場合は、ルールの改名をしてください。

4 :08/10/20
■Kerio4のテンプレ2
Q.導入前と比べスループットが落ちました
A.滅多に無い環境依存のバグのようです。とりあえず、Webフィルターを切ってみてください。
 ルールに不備等がある場合もあります。FWのログを良く見てください。
Q.ルールの作り方は?
A.Network SecurityのPacket Filter...から作れます。
 Network SecurityのApplicationsタブの画面でも構いませんが、Packet Filterの方が詳細に作れます。
Q.どんなルールを作ればいいの?
A.人によってルールの固さは異なります。
 基本は必要ものだけ許可ということになります。
 ASK画面が出たらその中身を吟味してルール作成していくと良いでしょう。
 ある程度固まりASKも不要となったら全部Denyルールを最後行に作ってログを取りましょう。
Q.よくわかりません・・・
A.基本的にこのスレは不具合等を確認するスレです。自力でルールを作れない方は、
 他のFW(ex. ノートンFWなど)のご使用をお勧めします。
 IPアドレス・サブネットマスク・ポート番号・TCP/UDP/ICMP等の存在理由が分からない人は止めといた方が無難です。
Q. 既存のKPFを「Sunbelt KPF v4.2.3」に更新したいです。どうすれば更新できますか?
A. KPFをアンインストールしてください。
 次に、Sunbelt KPF を再インストールして、新しい Sunbelt のライセンスキーを入力してください。
 機能的な違いがないことに留意してください。
 ただ1つの違いは商標を変更している事です。
Q. NetworkSecurity, Application Behavior Blocking のリストからアイテムを削除できなくなりました
A. 2バイト文字を含むパスにあるアイテムはリストから削除できなくなる事があります。
 設定をエクスポートして cfgファイル を「UTF-8に対応しているテキストエディタ」(メモ帳は×)で開き、
 該当ルールを削除した後に、インポートしてください。

5 :08/10/20


6 :08/10/21

おそろしく短いテンプレだことw

7 :08/10/21
てか前スレ何で急に落ちたのか意味不

8 :08/10/21
980を超えて1日書き込みがなかったからだと思う

9 :08/10/21
Sunbelt氏にそう

10 :08/10/21
>>8
そんなルールがあったのか!

11 :08/10/21
もうMSでもZoneAlarm作ってるとこでもいいからどこか買収してくれ

12 :08/10/21
寸ベルト氏ね!

13 :08/10/21
そしたらKerioあぼーんしたりして...

14 :08/10/22
なんだよ、スレタイ変えて立ってたのかよ
立てちまったよorz

15 :08/10/25
スレタイからKerio消すなよカス
4.22使ってたがfwdrv.sysが原因でブルースクリーン頻発するようになったんで他に乗り換える
レジストリいじってバッファサイズでかくしても直らんし

16 :08/10/25
>>15
そんなに怒るなよ。
次スレではSunbeltを抜けば帳尻合うだろ。

17 :08/10/26
Personal Firewall - Part 32
なにがなにやら

18 :08/10/26
Kerio Personal Firewall だろ

19 :08/10/26
>>18
☆彡Kerio Personal Firewall 2.1.5 Rule 19☆彡
http://pc11.2ch.net/test/read.cgi/sec/1195966900/

20 :08/10/26
日本語環境下でSunbeltのが正常に動作してる人っているの?
ルールが引き継げない以外で

21 :08/10/27
>>20
いまんとこ最新版(フリー)で使えてる
IntrusionはNIPSしか使ってないけど
trusted area登録時は要注意だが…

22 :08/10/27
>>21
Stop All Trafficは機能します?(使うことはないけど)
自分の環境では初期通信時のポップアップでルール化にチェック入れても
次のSPF起動時まで全然覚えないのがつらい

23 :08/10/28
>>22
Stop All Traffic アイコンから選択してみたらとりあえずメールもwebも不通になったよ。@4.6.1845
askでルール作っても即反映されないってこと?
うちでは発生してないなぁ…でもどこかで経験した記憶もある…
packet filterのルール順番変えてOKで閉じてから開き直すと順番狂ってる
っていう2.x.x時代から(だったと思う)の現象はたまに発生している〜

24 :08/10/28
こっちの環境だと過去スレで誰かが言っていたように
Stop All Trafficしても素通しでポップアップもルール覚えないしで
Sunbeltのは全部使い物にならない…
4.2.2に不満はないのでそっち使ってるけど稀なのかな

25 :08/10/29
>>24
前スレであったけど、アダプタのtrusted areaへの登録ask時に
文字化けしてるとこは全部消しとかないとなんかまずいみたい。
現状登録されてたら一旦消して、再登録ask待ってその時書き換えて登録。
やってたらごめん

26 :08/10/29
>>25
Trusted Areaの文字化けこの前消したときは治らなかったんだけど
全部書き換えたらポップアップ治りました。THNXです
それとStop All Trafficはタスクトレイのところを
自分がDisable Firewallと見間違えをしていただけでしたorz
BetaアップデートでVersion: 4.6.1857きてます

27 :08/10/30
Version: 4.6.1857
良いかもしれんちゃんとNICに日本語入っててもStop All Traffic機能してるぞ。
他はどうかまだわからん、他の人も入れてみようぜ個々の環境によるけどデータがとれればいいね

28 :08/10/30
やっぱ駄目かもDSのWi-Fiコネクションのほうは2byte文字じゃつながらね
Any other applcationを前はすべてpermitして繋がったけど2byte入ると繋がらん
Version: 4.6.1857こいつも様子みながら使うか。次に繋がるUpdateを求めて・・・

29 :08/10/30
age

30 :08/10/30
いつのまにかポップアップのDenyが20秒時限式になってる

31 :08/10/30
20秒以内に選択しないと自動でDenyになるってこと?

32 :08/10/30
そうみたい。20秒内にポップタブに触れればカウントが止まる仕様らしい

33 :08/10/30
ありがとう。まさに時限式だな

34 :08/10/31
一言だけ言わせてくれないか・・・
Sunbelt氏ね。


ありがとう

35 :08/11/02
beta updetaにて4.6.1861.0

36 :08/11/03
>>35
出来ればどんなうpデートの内容なのか知りたいです

37 :08/11/03
-------------
5. CHANGE LOG
-------------
* Significant improvement in packet filtering
* Significant improvement in network performance when web filtering is enabled.
* Enhanced Process Injection prevention to prevent code inject attempts into Windows system DLLs.
* Corrected numerous application crashes in the firewall service.
* Corrected various crashes in assist.exe
* Enabled support for Windows Vista
* Corrected issue in which binary data appeared in logs.
* Significant improvement in product stability.
Readmeにはこう書いてあるけど1861での変更点なのかは不明
Trasted Areaに2バイト文字入れなければ動作に問題はないです

38 :08/11/04
うpデートage

39 :08/11/04
* パケットフィルタリングにおけるかなりの改善
* ウェブフィルタリングが可能にされるときのネットワーク性能におけるかなりの改善。
* コードを防ぐ高められたProcess Injection防止はWindowsシステムDLLsに試みを注ぎます。
* ファイアウォールサービスにおける多数のアプリケーションクラッシュを修正しました。
* assist.exeでの直っている様々なクラッシュ
* ウィンドウズビスタの可能にされたサポート
* バイナリ・データがログに現れた問題を修正しました。
* 製品の安定性におけるかなりの改善。

40 :08/11/04
1857にも同じ事書いてない?

41 :08/11/04
とりあえずstable待とうっと

42 :08/11/04
サブレベルのVerうpだからな。
メジャーヴァージョン、パッチレベルのヴァージョン
でないかぎり書いてあることは同じだろう

43 :08/11/04
とりあえずβといえどもVersionHistoryはつけてほしい
どうやらやる気になったのかVerUpが頻繁なSunbeltに期待

44 :08/11/04
Behavior Blockingでログにチェック入れてなくてもStartingのログが溜まってる

45 :08/11/09
さんべると頑張れ!!!!!

46 :08/11/10
気のせいかもしれないけど1861だとTrasted areaに2バイト文字が入っても
正常に動作してるような感じがする

47 :08/11/10
>>46
確かに動作してるよね。
だけどやっぱり前の影響があるからNICの2byte文字は削ってる
DSの方は無理臭い(数回試しただけだけど)
gatewayなんちゃらフリーでも使わせてくれよ・・・
サポとメールした甲斐ががあったのかな?この調子で頑張れ!
そうそう人柱になる人は居ないだろうけど試してみてくれ

48 :08/11/10
>>47
GJ。2バイト完全対応まで近いかもしれないね

49 :08/11/11
サポにVer4.6.1861.0における2byte文字への対応状況と
今verにおける詳細な内容について久々にメールしてみた。
さてどう返事がくるかな楽しみだ。

50 :08/11/11
まだ対応して無いのかよw

51 :08/11/12
sunbelt HP見たら1861はβ外れたんかな?
入れてみる

52 :08/11/12
Kerio4.22をインスコして日本語化してOSを再起動かけたら
次回ブート時にXPのライセンスエラーがなんたら・・って感じになって
セーフモードのコマンドラインモードでしか起動しなくなったぉ
XPはパソコンを買った時にバンドルされてきたOEM版を使っているんで
電話で即日ライセンスを再発行して再セットアップで解決させたけど
Kerio4.22はサンベルトのHPから入手した。どういうことなんだい?

53 :08/11/12
>>52
それはたんに相性なんじゃないか?

54 :08/11/12
ライセンスエラーが出てからセーフモード中にあとで調べた事だけど、
どうもブート時に必ず動くWga関係の確認プロセスをKerioが自動で拒否していたらしく
それに気がついてエラーメッセージが表示、デスクトップが真っ黒になっていたのだろうと。

55 :08/11/12
OEMのXPはSP1のもので、WindowsUpdateでSP3化してからKerioを入れた。

56 :08/11/12
>>52
原因はわかっても対処方法がわからんなが
Kerio4.22をインスコ後一回再起動してから日本語化した?

57 :08/11/12
>>56
いや、Kerio422をインスコ後スグに日本語化してからOSを再起動したよ。

58 :08/11/12
たしかkpf4はインスコしたての状態(再起動しない状態)で設定とか弄れないんだよな?
サービスかなにかにkpf4ss.exeが登録されてそれが起動してからでないとUIは出てこれなかったと思う。
OSをインスコして間もない頃だと、kpf4のブートタイムプロテクションとかが作用してWGAプロセス時に
MS鯖との通信で障害が起きて認証失敗って事になったのではないかと思う。

59 :08/11/12
>>57
それだから駄目なんだと思う。
>>58が行ってるとうりのもあるから。
インスコ後再起動してから日本語化するべきだね

60 :08/11/12
サポからメールが帰ってきた
Unfortunently the new version of the firewall does not include compatiability with forign keys yet.
That is a feature still looking to be added.
ということでまだ2byte文字には対応していないみたいだわ
まだどっしりと腰を据えて待つしかないね

61 :08/11/12
もし日本語化してしまってから再起動かけてしまったなら、ブート時に"F8キー"とかを押して
セーフモードのコマンドラインモードでOSを起動、WGAの認証類を回避してDOS窓が起動したらすかさず"explorer . "を起動。
そして"コントロールパネル->管理ツール->サービス"を開いて"kpf4ss.exe"のサービスを強制開始。
(もし出来なければkpf4ss.exeを直接起動)
kpf4のUIの"ネットワークセキュリティ"の"拡張"タブへ進んで、ブートタイムプロテクションを無効にする。
念のために"アプリケーション"タブで"windows\system32"に関連する項目があれば"Trusted"のみIN/OUTを許可にする
こん位の設定をほどこしてからkpf4を正常終了させ、OSを再起動。
トラブルシュートというか対処方法を講ずるならこのくらいかね。

62 :08/11/12
日本語化とどう関係あるのか良くわからんが…
日本語化したことないんであれだけど

63 :08/11/13
時限式Denyはオプションで有効無効を選択させてほしいかな
秒数を指定できるようにするとか

64 :08/11/13
>>63
メールで要望だすんだ!

65 :08/11/13
時限いらない

66 :08/11/13
赤か青か

67 :08/11/14
赤を切ってみた

68 :08/11/14
国分「あの盾が必死ではじいてる稲妻が2バイト文字だって知った時どう思った?」

69 :08/11/15
Kerioの入ったスレは落ちてしまった

70 :08/11/16
まぁ次はSunbelt/Kerioで

71 :08/11/18
SP3統合済みXP proクリーンで入れてからこれ入れなおしてみたけど
なんか通信をブロックしてる気配がない
環境もデータも一通り復旧させた後なのに……
OS側だとFW入ってると認識してるみたいなのに……
入れ直しても解決しないしどうしたものか
また再インストしないとだめなのかな?

72 :08/11/18
同じく統合済みXPSP3だけどDenyにしたらDenyになるけど

73 :08/11/18
1861は指定してないログがめっちゃたまるんだけど自分だけ?

74 :08/11/18
>>71
trusted areaのインタフェース名はチェックした?

75 :08/11/21
>>71
NICに2byte文字入ってると駄目だよ>>74さんの言ってるところ要確認

76 :08/11/24
そんなNIC無いだろ。

77 :08/11/24
アイコン名「ローカルエリア接続」でもNGってことだ。

78 :08/11/24
なに自信をもってウソついてんの?なにがNGだよ。kerio4.22で普通に認識してるし動いてるけど?

79 :08/11/24
だれが4.22の話をしてるんだ?

80 :08/11/24
じゃぁどの話をしてるんだ?

81 :08/11/24
kerioなんてv2.15か、v4.22以外使う奴いねーだろ。
もし居たらアホ過ぎて笑える

82 :08/11/24
世の中にはと呼ばれるものもいてだな

83 :08/11/25
>>78
おれはマカフィー2009と衝突したらしくためしに4.3.x入れて稼動中

84 :08/11/25
おれっちの環境ではKPFと大差なくSPFは動いてるけど
Kerio使い続ける理由って何?

85 :08/11/25
ライセンスが2020年まで続くからだろ。

86 :08/11/25
>>84
exportしたcfgにダイジェスト付いてるとこかな(パッチはあるようだが)
・いざという時に文字化けルールを消せない。
 …sunbeltで解消していればいいが
・似たようなルールをコピペで作れない。
・IP Groupとかをまとめて編集出来ない。
以前使ってた一網打尽(最新国別アドレス一覧とかを抽出してくれて
kerioのcfgに追加できたりした)なんかも当然使えない
あとsunbeltはフリー版だとポップアップがうざい

87 :08/11/27
サンベルトなんかになびかねーぜ!!と思って4.22を使い続けていたけど、
・お試しでアプリをインスコして動作させるとブロックポップアップが出まくる。
 一度ボタンを押したら以降はそれに従って欲しいのに、何回も出てきて疲れる。
・オンラインゲームをやったあと、たまに狂う。おかしくなる。
 例えばメーラーを起動すると、別のアプリがメール送受信してるぞと
 ポップアップしてくれる。もちろん狂ってるので再起動で直る。
ということでサンベルトの軍門に下りました。
今のところ無問題。

88 :08/11/28
連ポップアップ症候群はTrasted areaの2バイト文字を削除で何とかなる!

89 :08/11/28
オンゲで思い出したけど、
nPro入りのオンゲやってる最中に裏でIEやら専ブラ見ようとすると
unknownで拒否られるんだがどう考えてもnProのせいだよな

90 :08/11/29
>>89
beta4.6.1861.0だと俺の環境だとunknown通信は発生しない。
前のVerどのバージョンだかは失念したけどnProでunknownは出た。

91 :08/11/29
>>90
ありがとう
俺4.22だ
Sunbeltのほうがいいこともあるんだな

92 :08/12/01
げ、422からすんべると4.6.1861にしたらNICのジャンボフレームが
効かなくなったっぽい…
"ping -f -l 8000 192.168.xxx.xxx" なんかでチェックしたら
xp+sunbelt→win2k+kerioは通らないけど、
xp+sunbelt←win2k+kerioは通る
xp側でsunbeltをdisableにすると双方向通る
2k側でkerioをdisableにしても変化なし
誰か同様な人いない?
正直xpマシンはいじりまくってて環境に自信がない…

93 :08/12/01
アンインスコする時レジスト↓も手動で削除しておk?
HKEY_CURRENT_USER\Software\Kerio

94 :08/12/01
ok

95 :08/12/02
まためっきりβがでなくなった…てか時限爆弾いらないよ

96 :08/12/02
だから422を使えって何度言ったら・・それがイヤならkerio215に戻せ

97 :08/12/02
むしろ戻るんだったらtinyまでいっちゃうよってはなし

98 :08/12/04
>>96
422がうちのマカフィーと相性悪いんだよぉぉ

99 :08/12/04
バカフィーなんてつこうてる人いるんだ。驚いたぜ!

100read 1read
1read 100read
TOP カテ一覧 スレ一覧 2ch元 削除依頼
踏んでしまったブラクラを貼るスレ (250)
【ノートン】Norton Internet Security Ver.216【2012】 (771)
誰かが私のPCに侵入してきます (369)
【アイドル】ウイルスバスター2008 Part32【エバ様】 (851)
セキュリティ初心者質問スレッドpart128 (340)
異世界からの訪問者『 127.0.0.1 』 (195)
--log9.info------------------
【フォームを】デッドリフト21【意識して】 (857)
【プロテイン】540project.com【ペプチド】20パレ (138)
マッスルアップを目指せ!【1マッスル目】 (292)
いつまでも弱いレスタトに鍛え方を教えよう (919)
レスタト◆トレ14年/プロホ使用/Big3は400kg弱◆2 (157)
【腓腹】カーフを鍛える!!【ヒラメ】 (455)
ベントオーバーロー最高 part5 (120)
【空手】格闘ビルダー憩いの場【キック・総合】 (531)
【ヘルニア】腰痛持ちトレーニー【すべり症】 (361)
【ボ界の】ナルシス山本11【貴公子】 (170)
筋肉のためなら禁酒・断酒スレ (421)
しりこ専用 【part1】 (921)
減量って簡単なのに何故女はダイエット失敗ばっかなの? (411)
【Anti】 須山 翔太郎 【Doping】 (192)
【笑顔が】廣田 俊彦【さわやか】 (334)
こういうソフトマッチョのほうがもてるんだよ (261)
--log55.com------------------
【アメリカ】「日本ではボウリング球を落として米国車を検査」トランプ氏発言に波紋[03/16]
【アメリカ】9歳児が姉を射殺、ゲーム用リモコンでけんか 米南部[03/20]
【タイ】観光客女性がタクシー車内で脱糞!運転手は泣き寝入り[3/30]
【イギリス】高級紙「銃乱射事件を防ぐには生後6ヶ月以上の子供を武装させるべき。幼児には火炎放射器を装備させよ」[2/26]
【イギリス】北朝鮮はもうすぐ米本土を核攻撃できる──英国防省[04/09]
【ハンガリー】民主主義の解体が始まる──反移民、反自由主義のオルバン首相圧勝で[04/11]
【今日の特選】 台湾人が虜になっている和牛、日本人はあまり食べてないって本当?=台湾メディア[04/12]
【アメリカ】「日本は長年、貿易面で打撃与えてきた」トランプ大統領が批判[04/13]