X



ネットワークに関する疑問・質問 Part36
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001
垢版 |
2019/07/14(日) 02:27:22.60ID:GWviqBP+
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part35
http://mevius.5ch.net/test/read.cgi/hack/1543503430/
0874名無しさん@いたづらはいやづら
垢版 |
2020/01/12(日) 12:36:35.43ID:???
>>873
NAS側でアクセス権を設定すればいいだけだよ
てかNASにログインするパスワード教えなければいいだけじゃん
もしかしてNASはID、パスなしに誰でもアクセス出来る状態なのか??
0876sage
垢版 |
2020/01/12(日) 12:41:48.46ID:???
>>871
ネットワークのどこかで半二重になっているかも知れない。
他の方が言うとおり、一度直結して確認した方がいいと思います。

それと、ケーブルチェックするようなネットワーク検査ソフト(フリーであるはず)を実行して確かめるのもいいと思います。
0877素人です
垢版 |
2020/01/12(日) 13:08:38.57ID:cl7qVLjD
>>874 ありがとうございます。
ずーっとPCの設定変更するのかと思ってた・・・
説明書読んでNAS側から設定触ってみます
0878866
垢版 |
2020/01/12(日) 13:08:42.23ID:ITG4zjRG
ご回答いただいた方々ありがとうございます
後でケーブルを買ってきて実験してみます
0879846
垢版 |
2020/01/13(月) 00:40:47.86ID:???
>>847
デフォゲ抜いたりルーターで通信止めたり色々やってみたけどPT3の配信に使ってるspinelが通信出来なくなるのでダメだった
どうやら二重ルーターしか方法はなさそう
0881
垢版 |
2020/01/14(火) 15:31:43.29ID:isrloE+n
>>860
NASとかでも、ルーターやファイアウォールの設定不要で外出先から接続出来るやつあるやん
あれと同じでは?
0882anonymous
垢版 |
2020/01/14(火) 21:06:50.44ID:???
>>881
私の言った条件でそれができるNASが存在するとしたら間に別のサーバー挟んでますね
それならばもちろん可能だけど直接通信してるわけじゃないし今回の例では自分でサーバー用意しなくちゃいけなくなる
0883aaa
垢版 |
2020/01/14(火) 22:31:08.71ID:???
GCE辺りで日本にインスタンス立てて中継用の動かしたら月額いくらぐらいだろうかな

スマホ <-> GCE(Softether Server) <-> 家(Softether Bridge)
てな感じのん
0884おいういお
垢版 |
2020/01/14(火) 22:38:47.41ID:VhIvsE2k
>>871
そもそもどうやって速度計ってる?
数GBあたりのでかいファイル1転送して、その時の最大速度で見た方がいい
細切れなファイル大量だとどうしても遅くなる
あとPingも確認
0885PPPoE
垢版 |
2020/01/14(火) 22:43:02.25ID:???
PPPoEが設定してあるルーターの直下に別のPPPoE設定をしてあるルーターを設置しても普通に二つともPPPoE接続できますか?
機種によりますか?
0886名無しさん@いたづらはいやづら
垢版 |
2020/01/15(水) 11:44:28.35ID:???
>>885
機種によるかも知れないが、無理だと思ってください
ルータの下に置いた時点で通常PPPoE通信が出来ない

行うなら、外から来ているルータに刺さってるLAN(線)をHUBに繋いで
その先をそれぞれのルータに接続してそれぞれでPPPoE接続して下さい

通信できれば良いと言う荒業では、ルータのHUBポートに外のLANを刺して
そこからルータの外部LANに接続
そのHUBポートにLAN繋げば一応出来ますが色んな意味でお勧めしない
0887名無し
垢版 |
2020/01/15(水) 13:00:33.28ID:???
>>885
「PPPoEブリッジ」と「PPPoEパススルー」が検索用のキーワードなんでとりあえずググってみれ
0888885
垢版 |
2020/01/15(水) 15:16:49.69ID:???
ご回答ありがとうございます。
>>886さんが仰るのはPPPoEするルーターは並列に置いて、その前にHubを置けということですよね。
>>887さんのは違いが理解しずらいのですが、「PPPoEパススルー」なら自身もPPPoEできるし、「PPPoEブリッジ」もできるということで
>>885の最初のルーター(書き出しの「PPPoEが設定してあるルーター」)が「PPPoEパススルー」に対応していれば>>885の目的は達成できる。
「PPPoEブリッジ」のみなら「二つともPPPoE接続」はできない、ですかね。
0889名無しさん@いたづらはいやづら
垢版 |
2020/01/17(金) 02:59:30.77ID:???
>>888
昔は ONU--HUB--ルータ2台 でやってたけど、貸出機がONU+ルータ一体型になってからは
PPPOEパススルー(=ブリッジ)に替えた。

冗長性は下がったのかあがったのかわからんが、HUBの1ポートだけ中途半端に故障して
原因究明に時間かかったことがあった。
0890890
垢版 |
2020/01/17(金) 06:56:21.78ID:???
ファイアーウォールの受信の規則 コアネットワークって必要ですか
ipv6無効なので無効でもかまわないと思うんですけど影響ありますか
0891891
垢版 |
2020/01/18(土) 18:28:14.89ID:r+ncSFmE
Androidスマホです
自宅のwifiでは普通にネットが出来ますが、
自宅のデスクトップをVPN鯖にして出張先のホテルのwifiから接続すると、
googleが不正アクセスと検出してgmailとかがブロックされます
ipアドレスはどちらも同じで、自宅のものになっています
googleはどうやって環境の違いを検出してるのでしょうか?
現在は「アクセスに心当たりがある」を選んで対処してますが、そもそも不正アクセスとされないためにはどうすればよいでしょうか?
0892sage
垢版 |
2020/01/18(土) 19:06:23.33ID:???
>>891
>>1のを書いたら憤死する病にでも侵されてんのか?
0893名無し
垢版 |
2020/01/19(日) 12:38:31.08ID:???
>>888
フレッツとかだと、PPPoEのセッション数上限がデフォで2だから、双方1セッションしか使わない事を前提にするのなら、二台まではhub分岐で行けると思うよ。
それ以上セッションを使う場合はセッションプラスの契約が必要だったはず。
0894質問です
垢版 |
2020/01/19(日) 13:21:05.94ID:s2jIRy7u
win10でNECのルータ Aterm WR8370を使用しています。プロバイダはOCN 光です。
URL欄にweb.setupと入力でルーターの設定画面が開けていたのですが突然開けなくなりました。
しかし192.168〜のipアドレス入力では問題なく開けます。
ネットワーク診断を行うと
「コンピュータは正しく構成されていますが、デバイスまたはリソース(dnsサーバー)が応答していません」 と表示されます。
試行錯誤して接続のプロパティの
インターネットプロトコルバージョン6(TCP/IPv6)のチェックを外すことで問題は検出されなくなるのですが
チェックを入れるとまた問題が検出されます。
いったい何が原因なのでしょうか?
0895sage
垢版 |
2020/01/20(月) 02:31:02.36ID:???
Atermのホスト名の仕組みを忘れたが、ipv6が有効になってフレッツ上のIPv6なDNS設定が降ってきてそっちに名前解決しにいって解決できなくなったに1票。
次点でPublic DNSの設定入れちゃった。

mDNSってなら解らん。

とりあえずHostsにルータの設定入れておけばええんでね。
0896a
垢版 |
2020/01/20(月) 14:48:29.70ID:EM5VC81L
降ってきたのがフレッツ上のIPv6ですんでたらいいけど、ルータやられてどっかのヤバいアドレス指定されてたりして
自分で検証できないなら即サポートに連絡する案件だと思います
0897b
垢版 |
2020/01/20(月) 16:32:08.42ID:???
>>240>>263みたいな話か
0898名無しさん@いたづらはいやづら
垢版 |
2020/01/21(火) 12:41:55.59ID:???
適切なスレが分からず、こちらで質問です。
WiFiルーターで子供向きの時間制限を設けられるモデルがありますが
そのほとんどのモデルでは手動でMACアドレスごとの設定が必要です。
この機能をデフォルトにできるモデルはありますか。
例えば不特定ユーザー対象にて、喫茶店なんかの1時間使える、みたいな用途です。
0899c
垢版 |
2020/01/21(火) 13:33:33.83ID:???
とりあえずCisco Meraki買えばいいよ。
それで営業時間帯だけ繋蹴られるようにするって機能はある。
一回繋いだ時の上限時間は、それ単体でできたか怪しいのでクルクルWiFiみたいな怪しいサイトと組み合わせればいい。
それ以外にも、不特定多数にAP公開する時に使う機能もあるから家庭用APは避けておいた方がいい。
NTTのビジネスWiFiでレンタルして経費で落とすってのもアリか?
0900894
垢版 |
2020/01/21(火) 17:12:01.57ID:obgOy7Uf
>>895-897
回答ありがとうございます。
すみません知識が足りなくて回答があまり理解できませんでした。
結構やばそうな状態なのでしょうか
一応ネットワークのリセットとルーターの初期化を行ってみましたが改善しませんでした。
サポートというのはルーターのですか?プロバイダですか?
これ問題はPC側なのかルーター側なのか、もしルーターが原因なら
いっそ買い替えてしまえば治る可能性ありますか?
0901名無しさん@いたづらはいやづら
垢版 |
2020/01/21(火) 17:33:44.07ID:???
>>899
こういう製品もあるんですね。
同一MACアドレスは決められた累積時間でセッション終了、みたいな事が出来れば
そんなに大掛かりでなくて良いんですが、他になにかあればお願いします。
0902名無しさん@いたづらはいやづら
垢版 |
2020/01/21(火) 17:51:55.01ID:One8FD7G
>>900
とりあえず、さっさとプロバイダのサポートセンターに連絡してサポート受けてこい
ここでそれ以上聞きたいならそれからにしてくれ
0903sssss
垢版 |
2020/01/23(木) 01:11:36.72ID:rnSuvKPk
そもそもLANに接続していきなりhttp://web.setupで対象ルーターにたどり着けることが珍しいんだが
IPアドレスで接続できるなら気にせずそっちで代用でよくね?
0904904
垢版 |
2020/01/23(木) 08:06:26.72ID:???
ネットワークカメラをispyとかでみているんですけど
プロトコルでtcp udp 関連は 制御しています
icmpv4,igmpなどもブロックしたほうがいいんですか
他にも制御するプロトコルがあれば意見をきかせてください
0905ok
垢版 |
2020/01/23(木) 18:20:16.26ID:???
>>903
識らぬなら無理に書き込まなくてええんやで
0906sage
垢版 |
2020/01/23(木) 18:34:58.03ID:???
>>894
Aterm の proxy DNS 機能が web.setup のIPアドレス解決をしようとして、WebUIのIPアドレスを返す(IPv4の場合)
IPv6を有効にしたら、AAAAレコードを返そうとして失敗していると見た。
本来はどう問い合わせようとWebUI(IPv4)のアドレスを返せばいいのだろうが
0907名無し
垢版 |
2020/01/23(木) 22:39:01.41ID:5VO+zzZG
ソフトバンク光を利用しています。
IPv6 IPoE + IPv4や光電話のために支給されたBBユニット(E-WMTA2.3)を使わざるを得ないようなので、
DMZに他社ルーター(Aterm WG2600HP2)を置いてそこからメインのネットワークにしてます。(Aterm~はローカルルーターモードで、光電話以外の全ての端末はこれに繋がっています。)

後々Aterm~のところをVPN対応ルーターにして外部からネットワークにアクセス出来る様にするつもりです。

今のところとりあえず問題なく使えてますが、こういった使い方の問題点など詳しい方の見解を伺いたく、質問させていただきました。よろしくお願いします。
0908sage
垢版 |
2020/01/24(金) 00:11:27.12ID:???
>>907
うちはe-wmta2.2だけど、昔試した時は外からv4ではTCP/UDP以外のプロトコルが通せなかった。もし今の2.3でもそうなら、PPTPとかL2TP/IPsecはうまくいかないかもしれない。OpenVPNみたいにTCP/UDPのやつは問題ない。
0909907
垢版 |
2020/01/24(金) 15:35:59.44ID:H/nbhdv/
>>908
貴重な情報ありがとうございます。

BBユニットのポート転送設定を見てみるとやはり同じようにTCP、UDP、TCP/UDPの三つしか選べない様でした。
今後の構築の参考にします。ありがとうございました。
0910hoge
垢版 |
2020/01/24(金) 16:34:45.55ID:???
DMZでなくONUにぶら下げれば?
0911名無し
垢版 |
2020/01/24(金) 16:37:57.90ID:zxxBOR5j
自宅のラズパイでWebサーバーを構築しています。
同じネットワーク環境内の別PCのブラウザで、
IPアドレスを入力すると表示できず困っています。

環境はApacheでドキュメントルートは
`/user/Website/hogehoge`に変更しています。

別PCからのpingの疎通確認可能
別PCからのwgetでindex.htmlが取得可能
0913907
垢版 |
2020/01/24(金) 18:48:09.78ID:H/nbhdv/
>>910
そうですね。
ONUからスイッチで分岐させるというのも今度やってみたいと思っています。
アドバイスありがとうございます。
0914sage
垢版 |
2020/01/27(月) 15:59:48.95ID:???
分岐とか悪習やめとけ
ポート転送だとTCP/UDP限定もDMZならその他も流せる
DMZでだめなら改めりゃいい
0915anonymous
垢版 |
2020/01/27(月) 18:18:31.24ID:???
最初から自分で機材用意してそこに光つないでくれるならいいんだけどね・・・
0916名無し
垢版 |
2020/01/27(月) 19:04:00.99ID:+l3SejhE
ゲームのサーバ(個人のマイクラ自前鯖です)に繋ごうとしたのだけど繋がらず
リモートホストにより切断されたと出ます
(ただし、サーバ側ではログイン→そのままログアウトというように一応INしているように見えるよう)
ゲームの初期化からファイアウォールまでいじったり、色々調べてたらそのIPにはPingも通ってない事が判明
PR-400NE - Win10(Pro/ビルド1909)デスクトップ
PR-400NE - WG2600HS - Win10(Home/ビルド1909)ノート(無線)
以上でPing通らず、
モバイル回線のAndroidテザリング - Win10ノート
でPingもゲーム自体も繋がるのを確認
PR-400NE電源断/更新アプデ確認(更新なし、Ver8.04)/初期化までは試してみたが、特に解決せず
tracert の結果でもPR-400NEが悪そうなんですが対応方法わかる方いましたらお願いします
プロバイダは忘れたけどIPv6プラスのやつです
不足情報などありましたら指摘ください
tracert 結果(一部伏せてます)
192.168.1.1=PR-400NEtracert
***.***.***.***M*****.v4.***.**.jp [***.***.***.***] へのルートをトレースしています
1 <1 ms <1 ms <1 ms ntt.setup [192.168.1.1]
2 ntt.setup [192.168.1.1] レポート: 宛先ホストに到達できません。
0917anonymous
垢版 |
2020/01/27(月) 19:38:14.07ID:???
IPv6でつないでみたら?
0918sage
垢版 |
2020/01/27(月) 21:18:07.42ID:???
>>916
・windows10ファイアウォールは切ったか?
・ルータは、wifiからの通信をLAN側に渡す設定になっているか
(wifiからLANへ接続できないように初期設定されている機器があるため)
0919916
垢版 |
2020/01/27(月) 22:35:50.83ID:iPAbFihw
>>917
マイクラがおそらくIPv6に対応してないと思われます
また、相手サーバ側のアドレスもIPv4アドレスしかわかりません
>>918
ファイアウォール設定は見直し(マイクラで使うJavaを許可)、
一度全て無効化した状態でも試しましたが不通でした
wifiは実はパスワードを失念していて初期化もしていないのですが、
メイン利用端末となるデスクトップPCはwifiルータを経由していないので無視しています
また、wifi経由でもLAN内の他のPCへのPingやWAN側へのPing/WEB閲覧などは正常です

追加情報になるのですが、マイクラ側での対象IP以外の野良サーバへの接続については問題なく成功しています
0920907
垢版 |
2020/01/28(火) 14:08:08.07ID:S2mfnAmy
>>914
自分の認識がちょっと曖昧でした。
DMZには別に指定せずとも全部流れるんですね。
WANとDMZ間にファイアウォールがあると勘違いしてました。
ありがとうございます。
0921sage
垢版 |
2020/01/28(火) 17:20:27.22ID:???
全部は流れないよう
0922sage
垢版 |
2020/01/30(木) 21:52:33.86ID:81xu9v36
某通信機メーカーにて、NTPサーバーで映像配信ができるようなったらしい。

https://contents.xj-storage.jp/xcontents/AS00370/cf4a250f/9583/458c/86ba/af4403290176/140120200109445164.pdf

> Type-1 は…NTP サーバ機能も有しており、4 台までのクライアントPC に、
> 最大64 ストリーム(ライブ監視映像)の配信が可能です。

> Type-2 は…常にNTPサーバとして機能しているため、
> 最大128 ストリームのライブ監視映像(記録動作中は最大64 ストリーム)の
> 配信が可能です。

すげぇ。さすが技術屋の会社だ。(´∀`)
0923907
垢版 |
2020/01/31(金) 02:01:39.15ID:hbTeEcgQ
>>921
そのあたりがまだよく分かってません…
勉強します。

追記
先日VPN対応ルーターを繋げて設定したところ無事L2TP/IPsecでVPN接続出来ました。
>>907に書いた通りDMZに置きました。

ただ、BBユニットにはDDNS自動更新機能がないのでそこをどうするか悩みました。
調べてみると、高速ハイブリッド接続ではこっちからグローバルIPアドレスの変更手続きをしないと変えられないらしく(=固定IPアドレスなのかはわかりませんが)、
そのままDDNSの自動通知はしない方向でいくことにしました。
今のDMZ内のルーター側で出来るのかは分かりませんが、安定して接続出来ているのでまた問題が起きた時に考えることにします。

ありがとうございました。
0924ナナシ
垢版 |
2020/02/01(土) 08:38:58.70ID:zI2bl/hi
WindowsPC内のローカルホストでソケット通信するソフトウェアを作成しているのですが、プログラムのコンパイル後に実行すると「アプリケーションをファイアウォールの例外に追加するかどうか」を聞いてくる時と聞いてこない時があります。

この、「例外に追加するか」を聞いてくる場合と聞いてこない場合が発生する条件というのは何かあるのでしょうか?

出来れば強制的に聞いてくるような実装をしたいのですが。
0925ナナシ
垢版 |
2020/02/01(土) 08:40:05.77ID:zI2bl/hi
>>924
ちなみにpythonを使用しています。
0927名無しさん@いたづらはいやづら
垢版 |
2020/02/02(日) 12:09:33.11ID:ODB6D/Ly
昨夜TCPMonitorで不審なUDP通信を見つけたのでその通信の根源を特定しようとしたのですが、
自分の力では特定できず、トロイやウイルスの類なのかも解らないため力を貸してください

・昨夜発見したそのUDP通信
https://i.imgur.com/zsTYYKs.png

192.168.1.7番のPCを立ち上げた瞬間からこの「hosted〜」に対してUDP通信が始まります
そこで通信をしているプロセスを特定すべくnetstat -anobを管理者権限で実行しましたが、
TCPMonitorで観測したポートと一致するポートが出てこない為、特定できませんでした
念のためnetstat -anobで近しいUDPポートを利用していた「svchost」のディレクトリを全て調べましたが
全て正規の場所であり、svchostが利用しているDLLを調べるツールも使いましたが、全て正規のDLLが利用されていました
また、UDP通信のパケットをキャプチャしてデコードもしてみましたが(https://i.imgur.com/4znxqvl.png)、
「=」や「&」があるのでパラメータの類だとは思うんですが、特定できそうな文字列は見当たらなかったです

文字数制限につき続く
0928927
垢版 |
2020/02/02(日) 12:10:46.66ID:ODB6D/Ly
ちなみにIPも変えてみましたが、このUDP通信は必ずx.7番のマシンのULから始まるので意味はありませんでした
また、「i3d.net」というホストを調べてみると、どうやら家庭用ゲーム機のオンラインゲーム用のサーバー
を提供する会社のホストだと言う事は解ったんですが、私はオンラインゲームはしておらずSteam等のゲームクライアントの類も
インストールされていないので、本当に検討がつきません

現状はルータ側でLAN・WAN双方向リジェクトで対応しているんですが、
どうにかこのUDP通信の根源を特定したいので、検討がつけば是非アドバイス頂けると助かります

・ 環境 OS:Win7SP1(常用でない)、ルータ:PR-500MI(最新ファーム)
・ 試行 AvastによるHDD全スキャン、Chromeの有害ソフトウェア検査機能での検索
0929 【末吉】
垢版 |
2020/02/02(日) 12:56:09.34ID:???
hostsファイルで該当接続先をブラックリスト登録して不具合出ないか逆引きしてみるとか
素人が思い付きで書いてみる
0930名無し
垢版 |
2020/02/02(日) 13:23:07.48ID:???
Win7でネット繋いでもいいの?
0931894
垢版 |
2020/02/02(日) 13:58:56.65ID:r32udLUX
>>900
OCNに
件のエラーと試行したことを伝えると
IPv6接続が出来ていないとのことで
接続プロパティをオンにしてIP診断サイトで見ると確かにIPv6はIPアドレスが確認できませんでした。
サポートからは
>こちらの設定サポートサイトを参考に設定の見直しをお願いいたします。
>※IPv4の確認方法となりますが、この手順でプロパティの[ネットワーク]画面を開いていただき、
>IPv6が有効となっているか 確認ください。 
>詳細については、パソコンメーカーへご相談をお願いいたします。 
>ネットワークの設定 Windows 10 https://support.ntt.com/ocn/support/pid29000006bm
と回答いただきました。
実行したところ依然改善せずその旨を伝えると
こちらの回線には問題ないので具体的な案内はできないとのことでした。

さらに自分で
hostsファイルの #が付いていない行削除
ipconfig /flushdns
ipconfig / registerdns
ipconfig / release
ipconfig / renew
ネットワークドライバの再インストール
を行ってみましたが改善しませんでした。

どうすれば
「コンピュータは正しく構成されていますが、デバイスまたはリソース(dnsサーバー)が応答していません」
のエラーが出ずにIPv6接続ができるようになるのでしょうか。
0932anonymous
垢版 |
2020/02/02(日) 17:20:25.28ID:???
>>927
そのIPアドレス自体はi3Dのやつで間違いなかった
i3Dはゲームだけじゃなくて普通のレンタルサーバーもある
このあたり参考にしてWiresharkでパケットの中身見てみたら?
https://knowledge.sakura.ad.jp/6286/
0933名無しさん@いたづらはいやづら
垢版 |
2020/02/02(日) 18:40:17.80ID:???
>>932
なるほど、であれば悪用したり何かしらの目的を持った個人の可能性もあるんですね
Wireshark入れて見ましたがやはりプロセスの所がUnknownになってしまい特定出来ませんでした
パケットキャプチャしたデータも>>927で貼った画像と同じで、特定出来そうな物は出てきませんでした

あと関係あるか解らないんですが、ググったらSSDPリフレクター攻撃というのがあるらしく、
企業のゲームサーバーへの攻撃目的に一般家庭用のマシンが踏み台にされる事があって、
踏み台にされたマシンからUDP通信によるランダムポートアクセスで企業鯖へDDosが行われるらしいです
i3Dという鯖の性質からしても、もしかしたら私はこれなんじゃないかと思ったのですが、
確固たる裏付けがないので憶測でしかなく、実際の所は解りません

なんとか通信してるプロセスだけでも解れば良いんですが...
0934sage
垢版 |
2020/02/02(日) 18:56:04.54ID:???
>>933
>>927で見える443ってポート番号?
UDP443ならQUICだから普通は暗号化されていて中身は見えないと思う。
0935名無しさん@いたづらはいやづら
垢版 |
2020/02/02(日) 19:06:35.59ID:???
>>934
ポート番号です、確かに言われて見ればhttpsですね
QUICっていうのはGoogle関連のプロトコル?って書いてあるので、
1.7番のPCでGoogle関連の入ってるソフトと言えばGoogleChromeになりますね
Chrome関連のアドオン等は一切いじってないですが、一応不審な点ないか見てみます
0936927
垢版 |
2020/02/02(日) 19:33:54.00ID:???
すいませんレス番を名前に入れるの忘れてました
Chromeのアドオンを一応見てみましたが不審な物もなく、
Chromeのプロセスを完全に殺した状態でもUDP通信は止まらないです

あと調べれば調べる程、DDosに加担させられてる気がしてきました...
i3D.netのCEOが表明しているPDFの一部が日本語で掲載されているんですが、その中に

「マネージド ホスティング プロバイダ i3D.net は、
同社のクラウド ゲーム サービスに対する分散 DDoS 攻撃の増加を阻止すると同時に〜」

と書いてあるので、この分散DDosにUDP通信で加担させられているのかなと... 考えすぎなら良いんですが...
0939938
垢版 |
2020/02/03(月) 00:47:00.24ID:???
自己解決しました
0940名無し
垢版 |
2020/02/03(月) 11:18:53.54ID:???
あー443が謎に発生するログは見たことあるわ、dosの可能性を見ないなら
chromeやらが443でトライ、不通だったらhttp/httpsなど、他プロトコルでリトライしてる可能性はない?

443を弾いても、chromeやらに影響でない(ように見えるし)
0941927
垢版 |
2020/02/03(月) 12:52:39.65ID:???
>>937
ありがとうございます、解決しました! → https://i.imgur.com/iCDTHtR.png
Avastが原因でした.... つい2〜3日前にAvastがユーザの検索履歴やマウスカーソルの追跡データを無断で収集し、
それを外部に販売していたってニュースが出て大騒ぎになりましたが、今回のUDP通信はまさにそれかもしれませんね...
念のためこれからもhostedはリジェクトします、皆さんありがとうございました
0942942
垢版 |
2020/02/04(火) 20:52:40.78ID:nwp6yll3
株式取引をしていまして急なネットワーク断絶をケアするために複数回線契約しているですが
ソフトウェアAは回線A
ソフトウェアBは回線B
このようにソフトウェア毎に使用する回線を切り替える方法はありますでしょうか?
または似たようなことができる技術はありますでしょうか?
0943anonymous
垢版 |
2020/02/04(火) 21:00:23.33ID:???
ソフトウェア毎だとめんどくさいんだけど接続するIPとかURLならルーターで簡単にできる
普段はその設定でどっちか落ちてたら生きてる方に回すとかも可能
ただし普通の家庭用は自分でコンフィグ書くのが無理なのでCiscoとか業務用のを買うかPCをルーターにすることになる
0944名無し
垢版 |
2020/02/04(火) 21:14:19.97ID:???
>>942
接続先のIPアドレスや使用ポートとかでポリシーベースルーティングするって手はある。
0945sage
垢版 |
2020/02/05(水) 01:02:29.70ID:???
Per App VPNで繋ぎ先振り分けて、それぞれから各回線へ
設定くっそ面倒だったけど
0947名無し
垢版 |
2020/02/05(水) 12:43:20.76ID:???
個人での冗長化は割と面倒。
何処までのレベルの冗長化を求めるかだけどcatvとか電力とか、フレッツとか公衆網レベルから分けられてますか?
0948ナナシ
垢版 |
2020/02/06(木) 07:16:35.05ID:tcg03K+p
何でMacって初期設定でファイアウォールがoffになってるんですか?
0949名無し
垢版 |
2020/02/06(木) 11:39:30.63ID:???
最近買ったDellのノートパソコンでルーターに接続(有線無線とも)するとルーターが機能しなくなってネットに接続出来なくなるんですが、これはどういう症状なんですか?
ルーターの電源オフ再起動で復帰しますが、当該PC接続で再発します。
ケーブルモデムに直接有線接続だと使用可能です。
他のPCやスマホではこの症状は出ません。
ルーターはNECのWR9500Nというモデルです。
0950名無しさん@いたづらはいやづら
垢版 |
2020/02/06(木) 12:06:56.96ID:???
>>949
ルーターファームウェアをアップデートしてみて下さい

昔の話ですがWindowsOSのバージョンが上がり
ルーターが同じような事象になる事が報告されてました
Winの新しい機能の影響を受けてたようです
そして各社ファームウェアのアップデートで対応してました

>>948
MACの方針でしょう 人によっては邪魔ですからね
0951名無し
垢版 |
2020/02/06(木) 14:06:12.68ID:???
>>950
ありがとうございます。
ファームウェアは最新でしたが更新しなおしたら直りました。
0952942
垢版 |
2020/02/06(木) 21:20:10.01ID:knjg7d/W
>>943,944945
cisco製のルータが必要になるという事でしょか?
winのcmdを叩いて設定したり上記を実現する便利なソフトウェアはなく
大掛かりな事を行わないと実現しないパターンなのでしょうか?
0953名無し
垢版 |
2020/02/06(木) 23:52:46.84ID:???
>>952
別にciscoじゃなくてもyamahaでもfortiでも出来るよ

Windows側での対処をお望みであればHyper-VやらVMWareやらVirtualBoxやら
仮想環境使えば良いんでない?
0954名無しさん@いたづらはいやづら
垢版 |
2020/02/07(金) 11:40:15.31ID:???
>>952
設備投資無しで済ませるなら、仮想環境がいいんじゃないの

例えば、VMwareとかで仮想マシンを動かして、それをプロキシサーバにする
そして、PCのデフォルトルートは回線A、プロキシサーバのデフォルトルートは回線Bにして
アプリケーションAは直接インターネットに接続し、アプリケーションBはプロキシを使うようにすればいい

あるいは、プロキシサーバのOSがLinuxのようにルーティングテーブルをきめ細かく設定できるOSなら
アプリケーションAもBもプロキシを経由するようにし、接続先に応じて回線AとBを振り分けるようにしてもいい
0955名無しさん@いたづらはいやづら
垢版 |
2020/02/10(月) 19:54:17.67ID:???
ここでいいのかわからないけど質問させて

とあるIPが悪さしてて、そのIPのISPは容易に把握出来るんだが、悪さを仲介しているドメインをwhoisで調べるとregister.comのみが情報として出てくることが多いんだけど
そのドメインのことをregister.comに問い合わせると、レジストラだから関係ない、ホストしてるのは●●って返答が返ってくる
この●●って会社はこっちでは調べようがない?
そもそもの話、表示されるのがregister.comだから問い合わせてるんだけど、これはお門違い?
0956sage
垢版 |
2020/02/10(月) 22:23:10.12ID:???
何をとはいえないが何かを勘違いしてないか
0957sage
垢版 |
2020/02/11(火) 04:09:08.25ID:???
>>955
●●の何を調べたいのかわからない。
0958名無しさん@いたづらはいやづら
垢版 |
2020/02/11(火) 10:40:00.11ID:???
>>957
実際にサーバ運用してる会社を特定したい
whoisでドメイン検索するとregister.comが出る場合、これってwhois代行みたいな感じなんだよね
エビデンス添付で問い合わせるとホスト教えてくれるって事は手順としては間違ってないってことでいいのかな
それとも見落としてるだけでホスト調べる方法が別にある?
0959sage
垢版 |
2020/02/11(火) 15:42:39.58ID:???
いやipアドレスから普通に逆引きできるんじゃね
それをもとにドメイン検索すればふつうに会社がわかると思うんだけど
個人のドメインだったらレジストラが代行してる可能性はあるが(この場合は無理)
まあドメインがわかれば大体わかるはずだけど
0960sage
垢版 |
2020/02/11(火) 15:45:04.83ID:???
>>958
さしつかえなければドメインを晒してくれ
0962名無しさん@いたづらはいやづら
垢版 |
2020/02/11(火) 17:20:00.13ID:???
>>959
いや、例えばabc.comってドメインがあって サブドメインを解放してたりするじゃん
a.abc.comとかb.abc.comとかはnslookupとかIP逆引きとかで特定出来るんだけど、そもそもこういう悪用ってコロコロサブドメイン変えるからあんまり意味ない
だから大本のabc.com運用元を参照しようとしてる
で、調べるとwhois代行?なのかな
register.comが表示されてどこが運用してるのかわからない

具体例をあげると、IPスプーフィングされてるんだけど(つまり悪用者のサブドメインやIPとは別にsLDが運用するSPFサーバーがある)
SPFサーバーのドメインを入れてもregister.comが出てたどれないことが多くて困ってる
0963名無しさん@いたづらはいやづら
垢版 |
2020/02/11(火) 17:30:26.19ID:???
>>960
leticana.com
例えばここ

ここはIP逆引きやサブドメインからaptumって会社が運営元だってことはすぐわかるんだけど
大本のleticana.comは系列のTenzing.comってところが運営してるってregister.comに問い合わせてようやくわかった
0964名無しさん@いたづらはいやづら
垢版 |
2020/02/11(火) 22:51:54.45ID:UdB50BsH
whoisの代理公開情報的なところって問い合わせだけで教えてくれるもんなのか
意外だったわ
0965名無しさん@いたづらはいやづら
垢版 |
2020/02/12(水) 19:46:46.72ID:???
7年ほど前にレンタルしたau home spot cubeというルーターを未だに使っているのですがセキリュティなどを考えると買い換えた方がいいのでしょうか
素人質問ですみません
0967名無し
垢版 |
2020/02/13(木) 09:48:15.99ID:???
といっても、これはルータのweb設定画面の所っぽいから
965の求めている"セキュリティ"とマッチしているかは分からんな
0969名無し
垢版 |
2020/02/13(木) 11:27:55.44ID:???
気は確かか?
0970名無し
垢版 |
2020/02/13(木) 11:30:20.85ID:???
967だけども、失礼。情報ありがとう。
喧嘩を売りたかった訳じゃないんだ。
あまり詳しく無い人との事だったから、電波部分の盗聴とか気にしてるんじゃないかと思ったんで、
気にしてる所が違うんじゃないかという意味で言ったんだ。
0972名無し
垢版 |
2020/02/13(木) 19:19:54.14ID:???
ルーターのブリッジモードってわざわざ物理スイッチを付けなくても
LAN側ポートにケーブルをつないでDHCP無効にするだけでいいんじゃないの?
0973名無し
垢版 |
2020/02/14(金) 08:16:19.09ID:???
>>972
わざわざDHCP無効にしたりしなくても物理スイッチをブリッジモードにするだけでいい
って考え方もあるのでは?
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況