X



ネットワークに関する疑問・質問 Part33
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
垢版 |
2017/11/04(土) 14:21:57.06ID:/buDkUoC
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part32 [無断転載禁止](c)2ch.net
http://mevius.5ch.net/test/read.cgi/hack/1492176526/
0086名無し
垢版 |
2017/12/08(金) 10:52:45.83ID:???
>>85
端末Cでルータにping打った後に
arp -aコマンドで
192.168.1.1とルータのMACアドレスの組み合わせは表示される?
0087名無しさん@いたづらはいやづら
垢版 |
2017/12/08(金) 10:53:25.49ID:???
>>85
>端末のIPはすべてルータからのDHCP付与です
念のため全ての端末がIPアドレス自動取得になってるか確認下さい

その条件からだと
端末Cだけ固定又はサブネットマスクの設定上の問題があると思います
今回のIP範囲だとサブネットマスクは255.255.0.0だと問題ないですが
255.255.255.0だと問題有ります
端末A・BのIPも192.168.10.X系なら別の原因だと思いますが
0088名無しさん@いたづらはいやづら
垢版 |
2017/12/08(金) 11:04:04.47ID:???
>>87
誤り 良く読んだら違った

>>85
[ルータ(192.168.1.1)]---(HUB)---端末A(192.168.1.10)
                  |---端末B(192.168.1.20)
                  |
                (HUB)---端末C(不明)
上記のような環境かな?
端末CのIPが知りたいね
スイッチは普通のHUB?それともL3スイッチ?
L3スイッチだと通信制御可能だから何か設定されてるのかも
tracert コマンドで経路確認するのも良いかも知れない
008985
垢版 |
2017/12/08(金) 11:20:26.54ID:???
>>86
>>87
>>88

早々にアドバイスありがとうございます。
解決しました。

ルータ(DHCP)の故障?か分かりませんがIPが重複して付与されていた事が原因でした。
PC同士では疎通できていたことと、他のPCには何も問題がないことから、IPが重複しているとは思いませんでしたが、私の確認不足です。
お手数をおかけし申し訳ありません。

とりあえず端末側でIPを固定することで解決としました。
0090sage
垢版 |
2017/12/10(日) 14:30:01.92ID:???
自宅の押入れからrtx1100というルータが出てきたのですが
これでなにか出来るのでしょうか?
0092774
垢版 |
2017/12/11(月) 00:25:22.13ID:???
同一のIpアドレスでも、サブネットマスクが違うつまりネットワーク部が異なる場合でも重複に該当しますか?
0093KAC
垢版 |
2017/12/11(月) 01:14:02.37ID:???
>>92

重複の定義による。
0094KAC
垢版 |
2017/12/11(月) 01:15:23.12ID:???
>>92
と言うか、サブネット違うのに重複ってどういうことをさしてる?
0095ななし
垢版 |
2017/12/11(月) 04:07:59.53ID:???
PC1に192.168.0.1/24
PC2に192.168.0.1/16
とかだろ
ブロードキャストドメインが別でサブネットを超えない通信しかしないなら動くかもしれんけど
まあ、正常に通信できないわな
0096名無し
垢版 |
2017/12/11(月) 04:25:37.62ID:???
>>95
場合によってはルータを介してTwiceNATで通信させることもあるけどね
0097ななし
垢版 |
2017/12/11(月) 05:27:23.80ID:???
NATした段階でそのIPアドレスが外部にでてないからな
192.168.0.1でサブネット超えた通信ではないわな
0098名無し
垢版 |
2017/12/11(月) 05:43:50.86ID:???
>>97
>>93がどういう意図で聞いてるかによるね
0099名無し
垢版 |
2017/12/13(水) 20:22:26.31ID:psPprgkJ
プログラミングを勉強したいんだけど、独学って厳しい
0100名無し
垢版 |
2017/12/13(水) 20:23:10.28ID:psPprgkJ
↑かな?
0103sage
垢版 |
2017/12/14(木) 20:41:47.20ID:???
プログラミングは出来るようにやる奴は質問する前に出来るようになっている
つまり質問している時点で、キミは絶望的に才能がない、独学でもスクール行っても無理
0104sage
垢版 |
2017/12/15(金) 00:46:30.82ID:???
会社のPCでネットも出来るようになってるけど、
これって管理者は通信内容見放題だったりします?
暇なときつべとか見てたらバレる?
0105名無し
垢版 |
2017/12/15(金) 06:30:29.80ID:???
>>104
もちろん見れる
ただ全てを監視するかどうかは管理者次第
0106名無し
垢版 |
2017/12/15(金) 10:45:04.71ID:???
ネットワークとは違うかもしれませんが
windowsに関する知識が身につくオススメの資格ってなにがありますかね?やっぱりmcpですかね?
レジストリとかプロファイルとかOSに関する単純な基礎知識を身に付けたいのです
せっかく勉強するなら資格に絡めたいなと…
0107sage
垢版 |
2017/12/15(金) 12:44:16.37ID:???
>>105
そうですか…
サボってるの、バレバレだった
ケータイのGmaiも社内のwifiで通信してたんですが、
この内容も管理者次第では傍受し放題だったってことでしょうか?
0108名無し
垢版 |
2017/12/15(金) 13:10:56.91ID:???
そら管理者は通信ログ見れるんだし何の用途で使ってたかは筒抜けでしょう
ただ個人個人の通信ログを実際に確認するかは別の話
デカい企業だったら余程長時間動画でも見てなけりゃ確認しないんじゃないかね
この時間帯だけ通信量多いな→調べたらコイツの端末youtube見てるやん!てのはあるかもしれんが
0109名無しさん@いたづらはいやづら
垢版 |
2017/12/15(金) 13:55:37.69ID:???
管理してる側から言わせてもらうと順序が逆なんだよ

辞めさせたい奴がいるとして、そいつが私用ネットしてないか?という風に調べる
やってれば、これ幸いと、それを理由に掲げる。

辞められて困る社員は基本スルー
0110名無しさん@いたづらはいやづら
垢版 |
2017/12/15(金) 13:57:35.08ID:???
もしガンガン私用ネットしてるのに何も言われないっとことは

・そもそも管理者がログを取ってない
・君が有能

のどちらか
0111名無し
垢版 |
2017/12/15(金) 15:32:35.71ID:???
>>109
なるほど、その発想はなかった。
0112名無し
垢版 |
2017/12/15(金) 17:08:04.21ID:wif7jrOC
メールの乱用はやめとけ。
社内監査とかで全く関わりない人間に追い詰められる可能性ある。
0113名無し
垢版 |
2017/12/18(月) 17:24:09.82ID:???
よくスマホで自宅のネットワークからVPN経由でインターネットにアクセスとかいう話を聞きますが
その場合ってスマホのLTE等の通信量は増えないのですか?

スマホ→自宅のVPN環境にアクセスする過程で通信が発生するから通信量が増える気がするのですが
0114名無し
垢版 |
2017/12/18(月) 17:40:05.03ID:???
>>113
そもそもVPNを使う理由が違うのでは?
普通は公衆Wi-Fiだと盗聴の恐れがあるから、端末→インターネット間を暗号化するために使う
0115名無し
垢版 |
2017/12/18(月) 17:48:13.42ID:???
>>114
自宅のVPN経由でインターネット通信するとセキュリティ的に安心な事しかメリット無いのですか?
それならそもそもフリーwifiなんて使わずにLTEで通信すればいいだけだと思うのですが
LTE通信も危険だからVPN使うのですか?
0116名無し
垢版 |
2017/12/18(月) 19:11:29.37ID:???
>>115
通信量とか気にならんの?
フリーWifi使えばLTEの通信量増やさないで済むじゃん
0117名無し
垢版 |
2017/12/18(月) 19:39:50.33ID:???
>>116
話が脱線しましたが私が知りたかったのは外部から自宅VPN経由でのインターネットアクセスではスマホの通信量(LTE)は使用されないのかな?という事です

調べたら普通に通信量食うみたいですね…
VPN通信の認識が間違ってました失礼しました…
0118名無し
垢版 |
2017/12/18(月) 20:28:59.82ID:???
VPN経由で通信を隠そうがスマホ - VPN間で通信自体は存在するからね
0119sage
垢版 |
2017/12/19(火) 12:07:41.31ID:???
>>117
頭使え
自宅のVPNに公衆wifiでアクセスすればLTEは使わないだろ
0121sage
垢版 |
2017/12/19(火) 12:42:42.18ID:???
本人がもう分かってるんだからいいじゃん
質問スレに来てマウントとりたがる奴等の方が問題
0122名無し
垢版 |
2017/12/19(火) 13:20:10.26ID:???
>>119
>>116さんの言ってる事の意味がやっと分かりました
確かにそうですね
ありがとうございます
0123sage
垢版 |
2017/12/19(火) 15:54:51.23ID:???
>>121
わかってねーだろアホ
わかってない事すらわからねーアホは引っ込んでろ
0125v6プラスを使いたい
垢版 |
2017/12/20(水) 23:37:48.00ID:???
ルーターとPCとの接続に関しての質問です。


1週間前よりv6+に契約し、プロバイダから貸し出しされている設定済みのルーター
YAMAHA RTX1100を利用しているのですが、
ttp://hantei.janis.or.jp/
でチェックをするとv4接続でv6+以外のv6系のネットワークはすべてNGになってしまい
結果 :T10 : 機器がIPv6対応していません(5009)の結果が出ます。
その上、PCとルーターとの接続が30分で遮断されてしまい、
30分ごとにルーターの再起動を行わなければいけない状況です。
そこで、ルーター側の設定が不十分なのではないかと思い、
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
このコマンドを入力し、再度試してみましたが、同じ結果になりました。
ネットワークにつながっていない状況でも、PCとルーターの接続が遮断されてしまうためルーター側の不具合ではないかと思い
プロバイダ側に問い合わせたところNTT及び上位回線の処理は正常に処理が行われており、
ルーター側の不具合だと思われるとのことで新しいRTX1100が送られてきたのですが、
全く同じ症状が出ます。

そこでPC側の問題かと思い、以前利用していたelecom WRCC-733GHBK-Iで接続すると
v6+以外の項目はokで
結果 :OK : ALL-OK(0999)となります。

あまりに定期的にルーターと遮断されるため、DHCPのレンタル時間が短いか
ルーター側の時間がずれているのではないかと疑い設定しなおしましたが改善しません。
PC側のLANはマザボについているrealtek PCIe GBE Family Controllerを利用しており
ドライバは最新です。

このような場合他にどのような問題が考えられるのでしょうか。
0126名無し
垢版 |
2017/12/21(木) 00:34:12.42ID:???
>>125
RTX1200じゃなくてRTX1100なの?
0127125
垢版 |
2017/12/21(木) 00:41:53.63ID:???
>>126
そうです
0128名無し
垢版 |
2017/12/21(木) 07:43:26.90ID:???
>>125
RTXのファームは最新なの?
PC側のIPアドレス割当てはDHCP?IP固定割当てにしたら状況変わるの?
0129125
垢版 |
2017/12/22(金) 00:40:31.05ID:???
>>128
ファームウェアは8.02.43で最新でした。
DHCP・固定共に約30分でルーターとアクセスできなくなります。
プロバイダ側も原因が分からずお手上げ状態になったのでフレッツからHGWをレンタルしてみることにしました。
0130名無し
垢版 |
2017/12/22(金) 08:03:29.48ID:???
>>129
ファームバージョン8.02.43だとかなり古いよ
RTX1100は8.02系から8.03系にメジャーバージョンアップされてて
8.03.94が最新だよ

まぁファームアップしてなおるか分らんし
HGWレンタルするならそっちの方が確実だね
0131疑問
垢版 |
2017/12/22(金) 17:34:33.04ID:???
ワッチョイスレでワッチョイ下四桁が3つ続けてかぶることってありえるのでしょうか?
例えば下四桁AAAAが書き込みをして、3分後に別の下四桁AAAAが最初の下四桁AAAAに返信コメントをしているので、不自然だと思ってしまいました

また、地方に住んでいる場合でもドコモ回線等の携帯会社ならIPを検索した時の基地局(?)は東京になるのでしょうか?
0132名無しさん@いたづらはいやづら
垢版 |
2017/12/22(金) 17:53:40.78ID:???
>>131
それはネットワークに関する質問じゃ無くて、5chの仕組みの質問だろw


> また、地方に住んでいる場合でもドコモ回線等の携帯会社ならIPを検索した時の基地局(?)は東京になるのでしょうか?
それはなるね
0133名無しさん
垢版 |
2017/12/22(金) 18:10:01.29ID:???
>>132
そうですね、すみません

やはり基地局は東京になるんですね。ありがとうございます。
0134名無しさん
垢版 |
2017/12/22(金) 18:16:39.87ID:???
さっき自分のIPを検索したら基地局が千葉となっていました
私は東京に住んでいて携帯も東京都内で契約しました
仕組みがイマイチ分からないのですが、なぜ基地局が東京ではないのでしょうか?
東京の人は千葉、地方は東京とわかれているのでしょうか
0136名無しさん
垢版 |
2017/12/22(金) 20:22:07.64ID:???
>>135
そうなんですね、ご回答有難うございました
0137名無し
垢版 |
2017/12/22(金) 21:58:02.11ID:KpPtgt7Q
DCが千葉にあるとか
自分のソフバン光は新潟からだけどIP見ると千代田区になる
携帯の基地局から専用線繋いでんじゃない
0138名無しさん@いたづらはいやづら
垢版 |
2017/12/24(日) 15:20:32.53ID:???
ネットワークデバイス全部にビックリマークがついてネット接続ができません
アダプタも表示されない状態
ドライバー更新しようとするとコード31がでます
実家のパソコンなので原因不明です windows7
対策を教えてください
0139名無し
垢版 |
2017/12/24(日) 15:25:54.10ID:???
>>138
メーカーのサイトからドライバをダウンロードしてインストール
0140ななし
垢版 |
2017/12/25(月) 00:19:18.96ID:???
プロバイダ変えてルータを変えてから、特定のサイト(Google、YouTube、Wikipedia)以外に繋がらなくなりました(Yahooもダメ)
応答時間が長すぎるようです
症状が出るのは有線LANのパソコンです(Windows Vista)
スマホでWiFi接続なら、どこのサイトも繋がっているので、回線自体は問題ない?
原因の調べ方など、心当たりがありましたらお願いします
0141名無し
垢版 |
2017/12/25(月) 00:52:48.99ID:zerXYBjG
>>140
IPの振り方は?
0142名無し
垢版 |
2017/12/25(月) 04:41:18.58ID:???
>>140
ping 182.22.24.124
ping www.yahoo.co.jp
を実行した場合、どういう結果になる?
0143ななし
垢版 |
2017/12/26(火) 00:04:00.90ID:???
140です
お二人のアドバイスを元に、初歩的な感じで解決しました。ありがとうございます。以下、備忘録です

>>142さんのを試すと、
182.22.24.124 にpingを送信しています 32バイトのデータ:
(自分のIPv4アドレス)からの応答:宛先ホストに到達できません。 が四行続きました

繋がると言っていたGoogleとかのアドレスに送ると、上手く応答があり、それはIPv6のIPアドレスでした
www.google.com[2404:6800:4004:80f::2004]にpingを送信しています (自分のIPv6アドレス)から32バイトのデータ:
2404:6800:4004:80f::2004からの応答:時間 =14ms が四行続く

調べてみると、facebookとかWikipediaとか、うまく繋がるサイトは全部IPv6対応のとこでした
>>141さんのIPアドレスという言葉から、よくよくIPv4を見てみると、どうやらプライベートIP(192.168.0.1)でした
そして、コンパネのネットワーク接続からIPv4のプロパティを見ると、DNSサーバが自動取得ではなく、なぜかアドレス指定でした(前のルータ専用?)
DNSサーバを自動取得にすると、無事にネットに繋がりました
お騒がせしました。ありがとうございました!
0144名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 09:47:53.71ID:9VM5ixzn
よろしくお願いいたします

・ 環境 
PC Win10pro 64bit
NTT PR-500MI に NEC Aterm8700N がアクセスポイントモードでぶら下がっている
PCはNTT PR-500MIに有線LAN接続 スマホなどはAterm8700Nにwifi接続している

PCのコントロールパネル>ネットワークとインターネット>ネットワーク接続 には
イーサネット WARPSTAR-360FFF-GW realtec PCIe GBE Family controller と表示されている

PSはNTT PR-500MIに直結なのにAterm8700NのSSID WARPSTAR-360FFF-GWが表示されているのは何故でしょうか?

見直す点などアドバイス頂ければ幸いです
よろしくお願いいたします
0145名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 09:52:03.81ID:???
>>144
PSってプレイステーション4とかのゲーム機器で良いかな?
PSはwifi機能も持ち合わせてるのも居るので(3以降かな?)普通にSSIDは表示されますよ
0146名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 09:52:29.66ID:???
>>144
PlayStationが出てきたり、WiFiのない機器にSSIDが出てきたり、
もうちょっと包み隠さずに書いてくれ。
WiFiもLANもあるなら、PCなら両方繋がってるだけでしょ。PSならどちらかしかつながらないけど。
0147名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 10:55:19.82ID:???
>>145
すみません PSはPCの間違いです

>>146
PlayStationは誤りでした
Aterm8700Nはwifiアクセスポイントとして稼働しています
そのSSIDがWARPSTAR-360FFF-GWであります
PCにはwifi機能やドングルはなくLAN有線のみです
0148名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 12:05:01.93ID:???
追記

過去に一度PCにwifiドングルを付けたことはありますが(動作チェックの為、わずかな時間)現在は有線LANで接続しております
0151名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 15:40:16.76ID:???
以前つながったのと同じノードだから、アクティブなネットワークの名前がそれになってるだけだよ。気にしなくていいんじゃない?知らんけど。
0153名無し
垢版 |
2017/12/26(火) 17:57:08.07ID:???
>>152
ネットワークと共有センター ネットワーク名を変更する方法が知りたい。とかでググると近 直し方出て来るかも。
http://sugoiuwasa.jp/windows10でネットワークの場所の設定・変更&ネットワ/
とか?
0154名無しさん@いたづらはいやづら
垢版 |
2017/12/26(火) 21:10:25.06ID:???
>>153
ありがとうございあます

ググってみますと7で私と同じ状況になっている方がられました
名前が実際と違うとややこしいですよね、え
もうちょっと探ってみます

重ね重ねのフォローありがとうございます
0155
垢版 |
2017/12/27(水) 14:18:40.19ID:???
いつも観てる動画サイトが重いので、回線を変えたら常時100M〜200M以上出るようになったのですが
そのサイトではまだ重いままです・・・
結局、こっちがいくら速くしても、重いサイトは重いってことなんですね。
0157名無しさん@いたづらはいやづら
垢版 |
2017/12/29(金) 18:34:27.56ID:mINdXHmc
現在、ONU(ルーター機能なし)から無線LANルーターに家庭内のネット機器がすべてつながっております。
FireTVを先日購入しテレビに接続しているのですが、家族のものがWi-Fi接続のスマホからキャストボタンを押すと自室にあるテレビが夜中でも起動してしまいます。
また、将来自分専用(家族もアクセスさせない)のNASの導入を検討しており、自分のPC、スマホ、テレビの連携を考えております。
そこで、自室にある機器だけをネットには繋ぐけど、家族からのアクセスは分けるにはどのようなネットワーク機器、環境を構築したら良いでしょうか?
よろしくお願いします。
2重ルーターは大丈夫でしょうか?
0159名無し
垢版 |
2017/12/29(金) 23:44:22.64ID:???
>>157
もう一台無線LANルーター導入すれば出来るよ
0160157
垢版 |
2017/12/30(土) 00:28:39.79ID:???
ありがとうございます
無線LANルーターの追加導入してみます。
0161名無しさん@いたづらはいやづら
垢版 |
2018/01/03(水) 20:20:37.42ID:???
ラズパイで遊んでてarpコマンド打った時なんだけど変なアドレスがあった
ルーターのdhcp設定では192.168〜からアドレス振り分ける設定でサブネットが255.255.255.0の設定なんだけど
arpコマンドで表示された一覧の中に一つだけ172.31〜っていうアドレスがある
macアドレスからベンダー検索しても該当するものないしちょっと気持ち悪い

最近カメラ付インターホンをLANネットワーク内に加えたり
無線lanの範囲広げるために使ってないルーターをAPモードで導入したりしたから
その変に原因があると思うんだけど誰かこの現象に心当たりある人いる?
0162anonymous
垢版 |
2018/01/03(水) 23:11:11.60ID:???
>>161
softether入れてたりしない?
ttps://ja.softether.org/4-docs/1-manual/3/3.4
3.4.8
0163KAC
垢版 |
2018/01/04(木) 01:22:28.82ID:???
IP電話のVLANが漏れてる可能性も。
とりあえずネットワーク構成と
MACの前半見ないと情報が少なすぎ。
可能性はいくらでもある。
0164名無しさん
垢版 |
2018/01/06(土) 16:28:57.86ID:???
昔IE上でチャットをしていたらチャット相手からいきなりホモ画像が送られてきました
当時中学生だった私はショックで泣きながら画像を閉じようとしたものの閉じることができず結局強制終了しました

画像を送受信できるシステムのチャットではなく、リンクを貼られてそれをクリックしたわけではありません
いきなりホモのAVパッケージがPCの画面に表示されました

IPアドレスが分かっていればそのような画像を相手に送信することができるのでしょうか?
あれから15年経ちましたが、未だにどうやって送ってきたのか謎なので質問してみました
0165
垢版 |
2018/01/06(土) 17:20:26.96ID:???
wifiを繋いでも使えないです
スマホではwi-fi繋いだマークが出てるのにインターネット接続ができません
pcの方では無線LANのところにビックリマークで繋げません
時間が経つと繋げるようになります
いつでも安定して繋げるようにできませんか? 原因を教えてください
0166
垢版 |
2018/01/06(土) 17:23:12.95ID:???
連投すいません
ルーターの電源切って再起動しても治らないです
0167名無し
垢版 |
2018/01/06(土) 17:43:47.61ID:???
>>165
インターネットに繋がらないときに
PCのコマンドプロンプトから↓のコマンドを実行するとどういう結果になる?

ipconfig /flushdns
ping 8.8.8.8
ping www.yahoo.co.jp
0168
垢版 |
2018/01/06(土) 19:00:29.71ID:???
>>167
遅くなりすみません
flushdnsで正常にフラッシュされました
ping8.8.8.8でタイムアウトしました
送信4の損失4 100%の損失 

www.yahoo.co.jpが見つかりませんでした。ホスト名を確認してもう一度行ってくださいとなります
0169名無し
垢版 |
2018/01/06(土) 22:58:40.74ID:???
>>168
インターネットに繋げる時とl繋がらないときで以下に違いが無いか確認してみて

@PCのコマンドプロンプトから「ipconfig」コマンドを実行して
 デフォルトゲートウェイのIPアドレスを確認

APCのコマンドプロンプトから「arp -a」コマンドを実行して
 @で確認したデフォルトゲートウェイのIPアドレスの
 物理アドレス(a0-b0-c0-e0-f0-10みたいなやつ)を確認
0170
垢版 |
2018/01/07(日) 21:49:07.57ID:???
>>169
繋がらないとき19216821 arp-aは動的
ほかに6個違うipで1個動的 他静的

繋がるときなかなかなくてご厄介かけます
またつながるときさがします
0171
垢版 |
2018/01/07(日) 21:51:40.85ID:???
>>169
なんか今繋がりました
19216821 動的
全く同じなのですかね
0172
垢版 |
2018/01/07(日) 21:53:38.24ID:???
>>169
繋がるとき
物理アドレス00-01-8e-7b-89-e4

すんませんまたつながらないとき遣ります
0173名無しさん
垢版 |
2018/01/07(日) 22:32:49.57ID:???
>>164
すみませんどなたかこちらもお願いします
0174KEN
垢版 |
2018/01/09(火) 15:43:19.13ID:AFl5B1d+
情報流出対策やハッキング対策などに関する質問です。

・OSはwindows7
・ネット接続はプロバイダから送られてくるレンタルルータを
使って、インターネット接続しています。

24時間パソコンの電源を入れっぱなしで、
ネットも24時間、常時接続の状態です。

この場合、
自分のローカルPCにあるハードディスク内の
重要ファイルなどが外部に流出するリスクって、
結構高いのでしょうか?
(ファイル共有ソフトなどは使用しておりません)


ハッキング攻撃などを受けて、
ローカルPCのハードディスク内のデータが抜き取られる事は
あるのかどうか?

またソフトによっては、
https://ja.wikipedia.org/wiki/Adobe_Digital_Editions
上記のように、勝手に開封したファイルなどのプライバシー情報を
サーバーに送信しているものもあるようで、

そういったソフトなどに対するセキュリティも
高めようと対策を考えております。
0175KEN
垢版 |
2018/01/09(火) 15:44:46.42ID:AFl5B1d+
考えてる対策は、

1.インターネットに常時接続しているPCと、
ネットから切り離した重要ファイルを扱うPCとに分ける。

この方法が1番安全だと思いますが、
PCが2台必要で、コストが少々かかってしまうので、


2.メインPCに仮想OSを入れて、
仮想OSからのみインターネット接続を行う

3.仮想ブラウザからネット接続を行う


といった方法も検討しています。
(仮想OSなどは何度か入れたことはありますが、
仮想化環境からネット接続する知識に関しては、
まだあまり詳しくないです)


このスレの方は、
情報流出対策&ハッキング対策に対して、
どのような対策をしておりますか?

また上記の対策に対してはどう思いますか?

他にも、もっと良い対策、やりやすい対策方法など
ご存じでしたら、
アドバイスなど頂けたらありがたいです。
0176
垢版 |
2018/01/09(火) 16:52:21.11ID:ZCXTQ3kh
netstatで全部のプロセス監視してる
0177
垢版 |
2018/01/09(火) 18:35:45.93ID:???
>>175
これは俺がやってるってだけで、ある程度妥協していることも踏まえてね
重要データ、重要サービスは全て仮想マシンで運用してて、仮想ディスクは外付けSSDに入れて必要な時だけ接続して運用
怪しい接続をする時は専用の仮想マシンで運用
普段は普通にパソコン使う
0178KEN
垢版 |
2018/01/09(火) 19:36:09.37ID:AFl5B1d+
レスありがとうございます。

netstatってコマンドのやつですかね?
調べてみましたが本格的ですね。

これってネットワークやポートなどの
前提知識がないと、結構難易度高いですよね?
0179KEN
垢版 |
2018/01/09(火) 19:45:53.14ID:AFl5B1d+
>>177
仮想マシン&仮想ディスク作る際は
何のソフトを使ってますか?

あと外付けSSDは必要な時だけ接続してるってことは、
普段は外付けSSDとの接続も切ってる感じですかね?

そのSSDの中に更に仮想ディスクを作る理由は、
よりアクセスしにくくして、
セキュリティを高めるためとかですか?
0181
垢版 |
2018/01/09(火) 20:38:28.62ID:???
>>179
使い慣れてるVMwareだけど特に意味はない。

仮想化してるのは、
フィッシングに会いにくくする。
アクセス先を限定することで知らぬまの感染リスクを下げる。
普段の環境から直接重要なデータにアクセスできないようにするため。
かつオートコンプリートを使って楽をするため。
プレーンテキストのパスワード台帳をデスクトップに置いて楽するため。

外付けに入れてる理由は、
緊急時に持ち出すため。
AES256で暗号化するため。
不特定のPCで使いやすいようにするため。
一応は付けっ放しにしたパソコンからデータを盗まれるのを防ぐためってのもあったけど、そこまでは徹底してない。

一応二台用意してバックアップが会社の引き出しにしまってある。
杜撰なパスワード管理をしつつ、セキュリティ上げようとしてたらこうなった。
決して良い見本ではないと思うが。
0182名無し
垢版 |
2018/01/09(火) 21:47:26.80ID:???
少し前からインターネッツがおかしいので、詳しい人にエスパーして欲しいんですが
クライアントや接続先は別にどうでもいいんですけど、Carotdavってクライアントを使ってGoogledriveにアップロードすると、250~300Mbpsで天井張り付き状態になります。
かなり安定してその速度に張り付くので非常に人工的な感じ
で、この状態になると、WAN、LAN無関係に他の通信がほぼ出来なくなります。(下りも含む)
要は使える回線帯域全部Googleへの1セッションで食ってる感じです。
ただ、不思議なのが、何故かLAN内の機器との接続も劇遅、または不可能になるんですよね
NASに繋ぐと、使ってる分の上り速度がいくらか落ちて、何とか繋げる感じです。
WAN側は回線事業者の関係とかあるだろうけど、LANまで遅くなるのは何故なんでしょうか
ちなみに、アップロード等してない状態でNASに繋ぐと500Mbpsくらい出るし、下り側に影響もありません
ルーターが壊れてるのか、その先が何か悪さしてるのか、何なのか分かる人いますか?
0183KEN
垢版 |
2018/01/10(水) 11:41:00.09ID:fN7WNfGx
>>181

詳しい事例、勉強になります。
ありがとうございます。

仮想マシンからだけインターネット接続して、
メインのホストPCからはインターネット接続不可の状態にする
設定とかって、
そこまで高度な知識なくても、
ネットでググりながら出来る感じでしょうか?


仮想ディスクのほうは、
VeraCrypt(TrueCrypt)が、暗号化仮想ドライブを
作成できるようで、
良さそうだと感じています。

181さんもVeraCryptって使われてますか?
0184
垢版 |
2018/01/10(水) 12:41:06.41ID:???
>>183
一応言っておくと素人だから自分が納得する為にやってるので結構穴は多い。

> メインのホストPCからはインターネット接続不可の状態にする
ホストのネットは普段使いに必要だから諦めてる
今どきの重要なサイトはHTTPSで暗号化されてるし大丈夫かなって。

> 181さんもVeraCryptって使われてますか?
使ってない。と言うか知らなかった的な。
100GBある仮想ディスクごと盗まれたらしゃーないで妥協してた。
0185
垢版 |
2018/01/10(水) 19:56:05.69ID:gsU4bOZb
結論として仮想マシン使って、ホスト側は仮想マシンで使ってるポート以外は塞いで、仮想マシンのディスクを仮想マシン側とホスト側どちらともで暗号化しといたら最強ってこと?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況