ネットワークに関する疑問・質問 Part38at HACK
ネットワークに関する疑問・質問 Part38 - 暇つぶし2ch876:つで区切ってサブドメインを 作れと言っていました。/var/namedの下に作るゾーンファイルは下のようになると言っていました。 ゾーンファイルは全部書く必要はなく自分の番号のところだけ書けばよいと言っていました。 ゾーンファイル(/var/named/192.168.128.0-3.rzone)      ① ②(4n)-(4n+3)*nは自分の出席番号、25人います。0は先生。* 0 CNAME 0.0-3.128.168.192.in-addr.arpa. 1 CNAME 1.0-3.128.168.192.in-addr.arpa. 2 CNAME 2.0-3.128.168.192.in-addr.arpa. 3 CNAME 3.0-3.128.168.192.in-addr.arpa. 4 CNAME 4.4-7.128.168.192.in-addr.arpa. 5 CNAME 5.4-7.128.168.192.in-addr.arpa. 6 CNAME 6.4-7.128.168.192.in-addr.arpa. 7 CNAME 7.4-7.128.168.192.in-addr.arpa. (以下省略) digで問い合わせをしたら0.0-3.128.168.192.in-addr.arpa.みたいなのが出てきて、 先生はもうすでに何かを作ってあるとか言っていた気がするので、何か特殊な設定をしていると思います。 手元にその環境を確認する方法がなく、うろ覚えなので分かりづらくてごめんなさい。 先生はこんな感じの図を書いていました↓ http://imepic.jp/20210130/351740 それから先生に質問しても自分で考えろと言われました。 質問 ・①の数字は(CNAMEの右)何ですか?v4アドレスなのに何で5個目の数字があるんですか? ・②の数字(0-3の列)は何ですか?何で同じ数字が4つ連続しているんですか? ・何で/28なのに0-3で区切るんですか?0-15みたいに16づつ区切らないのはなぜですか?先生は10進数ではなく2進数で考えろと言っていました。意味が分かりません。 ・/etc/named.confに追加するゾーンステートメントはどういうふうに書けばいいでしょうか?



877:sage
21/01/30 11:58:45.75 .net
>質問
>・①の数字は(CNAMEの右)何ですか?v4アドレスなのに何で5個目の数字があるんですか?
CNAME1~7です。
>・②の数字(0-3の列)は何ですか?何で同じ数字が4つ連続しているんですか?
CNAME1~4の第4オクテットは、0-3だと言うことです。
>・何で/28なのに0-3で区切るんですか?0-15みたいに16づつ区切らないのはなぜですか?先生は10進数ではなく2進数で考えろと言っていました。意味が分かりません。
そうしたいから、としか言いようがないです。
16個の数字をどう割り振ろうが勝手です。
>・/etc/named.confに追加するゾーンステートメントはどういうふうに書けばいいでしょうか?
さすがにこれだけじゃ答えられません。

878:nw
21/01/30 12:29:50.99 YDNOeQ9t.net
CNAMEの右の数字はv4アドレスじゃなくて全部CNAMEという事ですか?
また、/etc/named.confに追加するゾーンステートメントはこんなかんじでいいんでしょうか?
zone "0.0-3.128.168.192.in-addr.arpa." IN {
   type master;
file "192.168.128.0-3.rzone";
};

879:sage
21/01/30 16:44:49.56 .net
>>854
1つ目はそう。
2つ目はそんな感じでいいと思うよ。

880:nw
21/01/30 22:50:00.02 gZruBhyM.net
>>855
大変参考になりました。お世話になりました。
別の所で聞いたらこういう事みたいです↓
URLリンク(detail.chiebukuro.yahoo.co.jp)

881:PoE
21/01/31 01:03:08.31 n0N60H9E.net
PoEのLANケーブルを延長(元20m+延長20m)したいので、
単純にRJ45のメスが2個が結線されているだけの安い物で良いのでしょうか?

882:な
21/01/31 02:25:25.47 .net
通信インフラについて質問です
山とかじゃない街中なら、Wi-Fiで網羅した方がいいんじゃないでしょうか?
どうしてキャリアは電波棟をつくるんですか?

883:名無しさん@いたづらはいやづら
21/01/31 08:27:00.92 .net
>>858
電波塔っていわゆる携帯基地局?
そっちのほうが所謂LTE的な電波が広く届くからだと思うよ

884:anonymous
21/01/31 10:19:42.69 .net
今はあまり速度は出なくても広域をカバーする基地局と特定の場所で大人数のトラフィックを流したり高速通信したりする小型の基地局どちらもあるし組み合わせて使ってるよ
都市部の駅付近とかは近くのビルの屋上からアンテナがこっち向いてるの


885:見えると思う どちらもメリット・デメリットある



886:名前
21/01/31 11:29:55.72 .net
グローバルアドレス貰うときって、
プライベートと一緒にNW、ブロードキャスト用?に使用不可アドレスってあるの?
例えば1.1.1.1/30もらったら
使えるアドレスは2個だけ?

887:anonymous
21/01/31 11:50:44.72 .net
グローバルもプライベートも関係なくIPアドレスのホスト部が全部1ならブロードキャストになる
CIDR使って/30で分けてるなら後ろ2bitがホストアドレスなので
00 使わない
01 使える
10 使える
11 ブロードキャスト

888:a
21/01/31 20:46:59.62 .net
>>859
電波到達距離の桁が違うよね
無線LANは数十メートル、LTE 4Gは数キロ

889:なまえ
21/01/31 22:24:23.20 .net
ハッキングについてですが
ツイッター、5ch、ふたばchに書き込んでいるAndroidスマホをハッキングってできますか?

890:名無しさん@いたづらはいやづら
21/01/31 22:25:26.58 .net
てかキャリアがWi-Fiスポット整備した所でそれでそこが対応エリアになりましたとはいえん気がするんだが

891:なまえ
21/01/31 23:25:26.05 .net
スマホ本体をハッキングってどれくらいの難易度ですか?

892:名無し
21/02/01 05:09:44.42 .net
>>866
質問が漠然としすぎてて答えようがない
魚を料理するのってどの位の難易度ですか?
とか聞かれても答えようがないでしょ?
魚は何なのかとか、何の料理なのかとか、捌くところからなのか、切り身を使うのかとか
色んな条件によって難易度なんて幾らでも変わるからね

893:名無しさん@いたづらはいやづら
21/02/01 07:58:15.95 .net
質問者の文面が小学生だよな

894:アホ
21/02/01 12:12:09.83 .net
>>862
グローバルなのにブロードキャストってどういうこと?

895:a
21/02/01 12:23:28.76 .net
ブロードキャストアドレスってグローバルIPアドレス、プライベートIPアドレスに関係なく存在してますよ
むしろ、どうして「グローバルなのにブロードキャスト?」って疑問を持ったのかが謎

896:Q
21/02/01 12:28:15.80 .net
なんか言われてみれば俺もよー分かってないわ
グローバルに対してブロードキャストってどういう通信?
グローバルアドレス1個貰うのに、NWやブロードキャストアドレスって意識したことないわ

897:a
21/02/01 12:42:25.53 .net
>>869、871
グローバルとか関係なくサブネット切ったら、若い方から先頭のIPアドレスはネットワークアドレス、
最後のIPアドレスはブロードキャストアドレスってだけですね
>>871
>グローバルアドレス1個貰うのに
PPPなんかは/32でばらまいてるようなもんだからですね(そもそもPPPはブロードキャストネットワークじゃないけど)
IPv4 over IPv6でもらうIPv4アドレスも同じく

898:Q
21/02/01 12:50:39.79 .net
>>872
いやだからどういう通信なのかな、って話
実際グローバル1個に対してブロードキャストって何の通信なのかな?って

899:a
21/02/01 13:00:58.70 .net
>>873
ルータのWANに振られているような/32のサブネットにはブロードキャストアドレスがありませんからブロードキャスト通信もありませんとしかいえないですね

900:a
21/02/01 13:08:41.97 .net
ちなみに、IP8みたいにグローバルIPアドレスレンジを/29でもらえるようなサービスでは最初と最後のIPアドレスは
それぞれネットワークアドレスとブロードキャストアドレスになります
参考
URLリンク(www.mrl.co.jp)

901:Q
21/02/01 13:23:15.19 .net
>>874
うん、だからなんでそんな不要な予約してんのかね、って話をしてるんでしょ
お決まりの話は、みんな分かってて話してるんだよ

902:なまえ
21/02/01 13:28:18.54 .net
>>867
スマホはiPhoneです
snsやブログの書き込みからスマホ本体をハッキングすることはできますか?

903:あ
21/02/01 13:36:41.61 .net
>>871の文章から自分が言ってるのは>>876のことって言われてもそれは難しいんじゃね?

904:a
21/02/01 13:43:36.80 .net
ネットワークアドレスやブロードキャストアドレスは特定の用途向けに用意されてるもので不要な予約ってわけでもないんですけどね
IPはRFCで規定されていて、同様にRFCで規定されているルーティング関連の話はこれ前提で作られているので
いまからネットワークアドレスやブロードキャストアドレスをなくして、普通に使えるようにするとかやったら
いま存在しているあらゆるネットワーク機器の仕様変更が必要になりますね

905:-
21/02/01 13:49:00.86 .net
このスレって訊いてる側の人が何故か上から目線になってることがあるよね

906:1
21/02/01 14:30:48.43 .net
>>879
そういう規定の話じゃない、って↑でも言ってるんだけど・・
確かにここに限らないけど、なぜか上から目線でトンチンカンな事言う人いますね

907:つか
21/02/01 14:34:50.23 .net
そもそもだけど、なんでネットワークアドレスやブロードキャストアドレスが「不要」って思ったのかな
お決まりの話として存在しているRFCの歴史を理解しているのであればそういうこと訊くこともないと思うんだよな

908:anonymous
21/02/01 14:35:05.33 .net
>>881
規定の話じゃないなら一体何の話をしに来たの?
全ては規定の上に成り立ってるんだしお前の頭の中の妄想を他人に語られても困るんだが

909:a
21/02/01 14:49:05.75 .net
1対複数のブロードキャスト通信を想定して規定されていて、各ネットワーク機器がそれに基づいてつくられているので
今でもそれ前提でのネットワーク設計になるってことですね(グローバル、プライベート関係なく)
たしかにブロードキャスト通信のみを積極的に使うみたいなアプリは無いので、普段目にしないから「不要」にみえるんじゃないでしょうか
規定を決めるときにブロードキャストは不要って声が大きかったら、なかったのかもしれませんね
上から目線に読めたらすみません

910:3
21/02/01 14:58:45.61 .net
「規定の話は関係ない」って話だったら、ブロードキャストとか以前にIPアドレスの各数字が255までなのを不思議に思わないもんなのかね

911:い
21/02/01 17:03:02.13 2vtIG22A.net
おまえら調子に乗るなよ
質問者はおまえらの承認欲求を満たせてやる立場なのだから
もっと低姿勢に「答えさせてください」というのがスジだろハゲ

912:よろしくお願いします
21/02/01 18:14:30.75 .net
最近、短時間(数十秒~長くても1分程度)無線LANが切れる現職が多発しているのですが、問題の原因の切り分けができず困っています。

・ 環境
ケーブルテレビの契約によるインターネット、モデムの無線LAN昨日を切って別途無線ルーターを接続
モデムは住友電工BCW720k
ルーターはAterm1800HP
・ 状況(エラーメッセージ、場所の名前など)
Wi-Fi接続のスマホは、DNSエラー→オフラインとの表示
Googleホームのradikoも突然切れる
・ 試行(やったこと、調べた内容など)
復帰も早いだけに、なにをどう調べたものかと思ってるうちに直ってしまう、しかしVDIでリモートワークしているのでこれが多い日は1日数回あると地味に困る…

こういった不具合はよくあるケースなのか(例えば、ルーターが古くなるとよく起こる現象だ、など)、モデムとルーターどちらに問題があるかはどのように調べればいいか、教えていただければと思います。
よろしくお願い致します。

913:887
21/02/01 18:16:59.39 .net
>>887
追記させてください。
パソコンはLANケーブルで接続していますが、やはりWi-Fiと同じタイミングでぶちぶち接続が切れます。
なので、ルーターの故障だとしたら、無線機能以外の箇所の問題かな?というところまではなんとなく考えられたのですが…

914:-
21/02/01 18:20:40.02 .net
>>887
URLリンク(www.aterm.jp)
過去のファームウェアで安定性に関する不具合が有ったみたいだから
上げてなければ最新のファームウェアにアップデートしてみるとかですかね

915:名無しさん@いたづらはいやづら
21/02/01 18:38:30.55 .net
>>877
何を企んでるの?
多分自分の悪口書かれた人間を復讐したいとか特定したいとかか?
目的書いたほうが早い

916:887
21/02/01 21:37:23.17 .net
>>889
ありがとうございます。
残念ながら(?)最新でした…
特によくある現象というわけではなさそうでしょうか??
ルーターがヤバそうと確定できたら買い換えられるし、モデムならケーブルテレビ会社に相談できるのに、にっちもさっちもです。

917:名無しさん@いたづらはいやづら
21/02/01 21:48:03.35 .net
>>891
ルーターかまさずにモデムとPC直結で症状出たらCATVに言っていけるんじゃね?

918:なまえ
21/02/01 22:17:11.81 .net
>>890
自分のiPhoneかハッキングされていないか不安だからです 
公衆Wi-Fi不正アプリは使ったことありません
ハックされる可能性がないならいいんですが

919:887
21/02/01 22:42:16.35 .net
>>892
確かにそれなら、PCとスマホで症状が同時にでるかどうかで切り分けできますね!
線の差し替えならすぐできるのでやってみます、ありがとうございます。

920:sage
21/02/01 23:08:33.62 .net
>>893
ハッキングとはどのような状態を言っていますか。
・自分のiPhoneを勝手に操作される
・銀行のお金を引き出される
・自分のiPhoneからの匿名の書き込み内容を個人特定される
・勝手に物を買われる

921:c
21/02/01 23:41:38.22 .net
>>891
よくある現象では無いですね
プツプツ切れてたら使えないですし

922:なまえ
21/02/02 00:20:56.63 .net
>>895
一番目です
説明不足ですみません

923:名無しさん@いたづらはいやづら
21/02/02 01:22:08.77 FehCwPqP.net
仲がいい友達とかにスマホ触らせたことない?
変なアプリインストールされてるかもよ

924:なまえ
21/02/02 01:54:06.20 .net
>>898
ありません
現実的にハッキングって無理ですよね?安心しました…

925:900
21/02/02 06:57:11.87 .net
900

926:尿路結石
21/02/02 12:48:28.18 .net
Wi-Fi関係のトラブルならDFS動作もあるからログを見よう。
でっかいアンテナのある自衛隊の基地が近所にある
お客さんの所でハマったことあるわ。

いくら説明しても理解してもらえず、DFS無効にしろとか言われてもねぇ

927:なまえ
21/02/02 19:53:29.51 .net
光回線の工事が昔だと引き込み線の規格が古くて
1G回線契約してても最速は出ない
と聞いたんですが、いつ頃までの工事だとこれにあたるでしょうか?

928:887
21/02/02 20:16:58.69 .net
>>896
たとえば、Wi-Fi壊れかけの時の典型的な症状!とかだったら簡単なのになあと…そううまくはいかないか
ご報告です。
>>892 さんの方法で今日Wi-Fiがまた数十秒切れたタイミングで、モデム直結のPCを確認したところ、やはりこちらも切断されてました。
モデムのせいか配線のせいか…ケーブルテレビ局にといあわせてみます。

929:名前いるんかい
21/02/03 00:06:17.87 .net
>>901
アクセスポイントのDFSの仕組みあんま理解してないんじゃない?

930:尿路結石
21/02/03 08:11:36.75 .net
>>903
ケーブル局のバックボーン回線、すんごい細いところもあるので参考まで。
見切りをつけるなら早めに判断していいと思うよ。
具体的数字の例は持ってるけどここには書けない…
>>904
理解はした上で「なんで金出して買ったものが100%使えないんだ!」
って言われちゃどうにもならん

931:名無
21/02/03 08:21:45.64 .net
なんにしてもログは見たほうがいい

932:ユーザー名
21/02/03 16:26:52.53 .net
質問です。Windwos10でフォルダを共有しているPCしか操作できない前提で
そこにアクセスしているPCのコンピュータ名やユーザー名を調べる方法ってありますでしょうか
ちなみにアクセス失敗しているので共有しているPCで何ユーザーがアクセスしてきてるか調べたいという主旨です
よろしくお願いいたします

933:ビービー
21/02/03 18:08:46.47 .net
完全単独では無理ポ

934:907
21/02/03 18:56:28.49 .net
>>908
レスありがとうございました。無理ですか;
じゃあ言い当てた人がするどかったのですね。
方法があったのかと思いまして。感謝です。

935:尿路結石
21/02/03 20:20:07.66 .net
>>908
>>909
Windows10でのどこから・誰から共有フォルダを参照されているか確認する方法
URLリンク(www.wannko.net)

936:あ
21/02/04 13:05:11.04 gcHejxQj.net
iPhone iOS14からプライベートアドレスっていう
MACアドレスがWi-Fiに接続した時点でそのMACアドレスに変わるものって危険だと思うんですが
どうでしょうか?解釈間違ってたらすみません。
個人のWi-Fiをタダ乗りしたら、そのMACアドレスに
なるって事ですよね?
MACアドレス偽装して侵入しやすくなるのでは?
一度、自宅Wi-Fiをタダ乗りされたことがあるので
心配です。

937:名無しさん@いたづらはいやづら
21/02/04 13:32:19.82 yZ/y7InB.net
構内LANの話しなんですが以下のような現象が過去数年で2回発生しました
【症状】
インターネット、社内ファイルサーバ、ネットワークプリンタ全てに一切繋がらなくなる
すぐとなりのPCにすらPINGが通らなくなる
【対処1】
オフィス内のスイッチングハブのうち、工場に出ているケーブルが繋がっているものを
再起動するといったんは復旧するが、数分~数十分で再発する
【対処2】
いったん復旧した時に、工場に設置されている7台のWi-Fiアクセスポイント(ルータをブリッジMODEで使用)に
PINGを打つと1台だけ応答が無いため、それを再起動すると全てのネットワークトラブルは解決した

問題のあったWi-Fiルータはバッファロー製でWSR-1166DHPとWXR-1750DHP2です。

これは一体何が起こっているのでしょうか?
Wi-Fiルータが突然ハングアップして繋がっている全てのLANを通信できなくしてしまう・・・というようなことが
あり得るのでしょうか?

938:あ
21/02/04 14:02:03.59 3EdtSxo/.net
IP-VPNと
広域イーサネットを使用する場合
利用者側拠点のWANルータでは
PPPの通信をしますか?

939:名無しさん@いたづらはいやづら
21/02/04 16:36:23.17 .net
>>911
> iPhone iOS14からプライベートアドレスっていう
> MACアドレスが
まずプライベートIPアドレスとMACアドレスは別物
プライベートIPアドレスはIPアドレスの一種でそのLAN内でしか使われないIPアドレス(例えば192.168.0.1など)
MACアドレスは従来はネットワークに繋がるハードウェアに予め割り振られた16進数表記のアドレス(例えばA0:B2:D5:7F:81:B3みたいなの )で変更不可と言われてたが今は変動する仕様になってきている
WiFiタダ乗りって暗号化キー設定してなかったのでは?それは確実に乗っ取られるよ
MACアドレスフィルタリングだけでは不十分、なので暗号化キーを設定するのは必須

940:914
21/02/04 16:39:48.56 .net
よくよく文面みてみたらMACアドレスじゃなくてグローバルIPアドレスと置き換えたら矛盾ないような?

941:.
21/02/04 19:50:41.63 .net
>>913
事業者に依るかと

942:肉
21/02/04 21:09:34.23 .net
iPhoneのWLAN IFのMACが変わるのはProbe Request投げるときだけのはず。
Windows 10にも同じ設定出来るけどな
(アキバとかにあったMACアドレス収集目的の路上フリースポット対策だったはず)

943:anonymous
21/02/05 01:17:33.50 .net
金取ってVPNサーバーを提供する場合電気通信役務になる?

944:ん
21/02/05 09:06:58.95 .net
>>918 なるよ。 中国人が過去に捕まってる



946:新馬
21/02/05 09:56:47.43 .net
>>912
工場とオフィスがどー繋がっているか構成がよくわからない
「工場に出ているケーブルが繋がっているもの」は何なのか?
対処2の被疑ノードを含め、7台全てブリッジモード?

947:名無しさん@いたづらはいやづら
21/02/05 12:49:03.62 .net
突然ネットワークに繋がらなくなって、
何やかんや試行錯誤繰り返してどうも原因はAVGっぽかったから、
アンインスコしたら今のところ何時間経っても繋がってるんだけど、
アンチウィルスソフトがネットワークに繋げさせないとか、
そんな現象起きるもんなの?ちょっと信じがたいんだけど。
本当ならあまりにクソ過ぎて。

948:名無しさん@いたづらはいやづら
21/02/05 12:51:14.16 .net
>>921
セキュリティソフトはそんなもん
なんの不思議もない

949:.
21/02/05 15:39:31.95 .net
>>921
たまによくあるよ
「AVG」でシステムファイル誤検出、Windows XP起動不能のトラブル
URLリンク(internet.watch.impress.co.jp)

950:初見
21/02/05 17:33:49.65 uu/mt3Io.net
これって信用できる数値ですか?
NTT西日本フレッツネクスト+BIGLOBEです
------ BNRスピードテスト (ダウンロード速度) ------
測定サイト: URLリンク(www.musen-lan.com) Ver10.0067
測定日時: 2021年02月05日(金) 17時29分38秒
--------------------------------------------------
SAKURA:89.21Mbps (11.15MB/sec)
WebArena:124.09Mbps (15.51MB/sec)
データ転送速度: 124.09Mbps (15.51MB/sec)

951:初見(ではない)
21/02/05 17:37:39.08 uu/mt3Io.net
>>924
ちなみにrouterは800Mbps対応してますが、あまり速度が変わらなかったので400Mbpsに絞ってます

952:名無しさん@いたづらはいやづら
21/02/05 23:16:44.91 .net
>>923
こういうことがあるってしっかり覚えておくよ。
pcやネットトラブルは一つでも知識が多い方がいいからね。
ありがとう。

953:sage
21/02/06 08:29:19.12 .net
>>924
数字の信頼性とは、サンプリング数のことを指します。
分散する可能性がある測定値は、
10の6乗回測って中央75%に収まる数値を採用します。
測定値が標準偏差の形をとらない場合は不安定とみなします。
個人だと、20回ぐらい時間を変えて測ってみてください。
時間ごとの測定結果を確認するのをお勧めします。

954:あ
21/02/06 19:56:22.73 .net
>>914
今回相談したのは、プロバイダーの
セキュリティソフトで接続中の端末を
チェックしてた所、自分のpcと同一のMACアドレスがアクセス中とでてました。
Macしか接続してないのに
iOSと表示されてました。
台数はMACアドレスが同一なので
当然一台。
なのに、認識はiPhone。
前にハッキングされたので、
暗号キーは20桁近くの複雑なものにしてあります
管理者パスワードも暗号キー同様
英数字小文字大文字をランダムにいれたものに
してました。
MACアドレスフィルタリングはあまり意味がないと聞いてたので設定してませんでした。
同一のMACアドレスで違う端末が接続されてたので
またやられたのかな、と。
なので、今回のiOS14からプライベートMACアドレス機能を悪用されたのかと思い質問しました。
長くなりすみません。。

955:na
21/02/07 03:03:27.98 .net
こんにちは。
当方接続し直すたびにIPが切り替わるプロバイダを使っています。
1台のルーターに複数台のパソコンを有線LANで繋いでいる場合、
全てのパソコンのグローバルIPを全く別のものに�


956:キる方法はありませんか? IPの最後のほうだけ番号違いで前半は一緒というのは好ましくなく、 頭の二桁三桁からIPの番号が違うことが望ましいです。



957:anonymous
21/02/07 03:24:52.37 .net
それ何に使うの?

958:名無し
21/02/07 06:50:27.40 .net
>>929
回線の条件が書いてないからNTTのフレッツ使ってる想定だけど
パソコンの台数分別々のプロバイダ契約して
PPPoEマルチセッションで各プロバイダと接続して
PBRすれば良いんでない?
契約するプロバイダ数が多くなる場合はフレッツのセッションプラスも必要になる
使用しているルータの最大PPPoEセッション数や
PBR出来るかは確認しておいた方が良い

959:アホ
21/02/07 11:28:01.71 .net
もう台数分グローバルアドレス買えや

960:anonymous
21/02/07 11:58:02.87 .net
自演とかそういう用途だろうからそれだと/28固定とかになっちゃって困るんでしょ

961:sage
21/02/07 13:16:39.96 .net
用途的には、住居を複数用意してリスク分散するべきだと思う。
踏み込まれたときに1箇所だと大変でしょ。

962:.
21/02/07 13:22:26.44 .net
踏み込まれた直後、家が自動で爆破される仕組みも必要

963:名無しさん@いたづらはいやづら
21/02/07 13:24:38.56 .net
例えば企業ならDMZにメールサーバ、Webサーバ等おいて、それぞれグローバルIP付与して
ってのはあったりまえのことだから、あとは固定IPをいくらにするかってとこだけか

964:名無し
21/02/07 21:23:47.77 .net
Windowsのエクスプローラーで「ネットワーク」を開いたら「コンピューター」のところに知らないデバイスがありました
プロパティを見てみるとタブレットPCでMACアドレスも書いてありました
クリックしてもログイン画面は開きませんでした
無線に侵入されたのかと思ってルーターを開いてデバイスの一覧からMACアドレスを照会してみましたが、該当のMACアドレスはありませんでした
これは無線のパスワードを割られたと見て間違いないんでしょうか?
自分としては侵入されたというよりは、何かの誤認識だと嬉しいのですが・・・
SSIDとパスワードは変更しました

965:名無しさん@いたづらはいやづら
21/02/07 21:33:31.34 .net
>>937
そういうのは大抵誤解なことが多いと思う
見慣れないMACアドレスを以下のサイトで調べたらメーカーが分かるからやってみたら?
URLリンク(uic.jp)
それが何らかのヒントになるかもしれない
多分カウントし忘れている端末があったとかそんなんが多い

966:名無し
21/02/07 21:44:57.06 .net
>>938
レスありがとうございます
MACアドレス調べてみましたが、手持ちには無いデバイスでした
何かはずみでネットワークに表示されるってことは、ないですよね・・・

967:名無し
21/02/07 23:04:15.32 .net
変更前の古いパスワードも強度的には問題ないようなので、たぶん勘違いかもしれません
お騒がせしてすみません
もう少し家の中で検証してみます・・・

968:名無し
21/02/07 23:36:58.64 .net
家の中のデバイスのMACアドレス全部チェックしましたが該当しませんでした\(^o^)/オワタ
パスワードどうやって突破したんだろう???
ていうか今どきの人はタブレットPCでハッキングしてるのか…
こんな田舎にハカーがいるとは思わなかった…

969:sage
21/02/08 00:32:16.06 .net
MACアドレス教えてもらえませんか。
調べたいし、もし本当にハッキングだったら情報共有になると思う。

970:na
21/02/08 00:37:27.56 .net
>>929です。
回答していただきありがとうございます。プロバイダはぷらら光です。
現在パソコンが二台(win8とwin10)ありまして、同じルーターに有線接続しています。
win8のWANミニポートをオンオフすると、win10のパソコンとは違うグローバルIPが付与されます。
win8のWANミニポートをオフにすると二台とも同じIPになります。
ちなみにwin10のWANミニポートはオンオフしてもIPは変わりません。
どういう仕組みで別IPになるのでしょうか。

971:名無し
21/02/08 00:43:25.25 .net
>>942
ネットに


972:晒すのはちょっと怖いです、すみません・・・



973:.
21/02/08 01:09:14.82 .net
IPアドレスを間違ってグローバルIPって言ってそう

974:a
21/02/08 02:48:24.17 .net
>>934
もう死ねよ

975:na
21/02/08 04:26:12.17 .net
相手に伝わるIPはグローバルIPアドレスで合っていますよね?
私の書いているIPは全てグローバルIPのことです。
プライベートIPアドレスではありません。
私も勉強不足なところがあるのでぜひ学ばせてください。

976:ヅラ
21/02/08 09:01:13.84 .net
macアドレスの前半部でどこのメーカーかくらいは分かるよ
てか、まあたぶん勘違いなんだと思う
なんとなく

977:教えて下さい
21/02/08 10:33:42.12 obqwFz8l.net
テレワークになり、VPN接続を試していますが接続できません。
現在の環境:スピーディアというプロバイダを利用したドコモ光回線
プロバイダよりレンタルしているバッファローのルーターを使用。ipv6接続に対応。ルーターの型番はWSR-1166DHPL2
オフィスと自宅をVPN接続しようとIDとパスを入力しているが、接続できない。
オフィスに確認したところ、もともとIPSecを利用したVPN接続なので今使っているルーターだとIPSecに対応していない(?)
IPSecを利用するにはipv4接続が必要になるため、会社から新たにルーターを借りることも可能だが今自宅がipv6になっているため、それを使用してもVPN接続出来るかは現時点では不明。
バッファローに問い合わせたら特に設定等は関係ないとの回答。
どうすればいいかさっぱりわかりません。
現状、どうすればテレワークに移行できるのでしょうか。

978:.
21/02/08 11:01:25.40 .net
>>949
引き続きオフィスのIT担当者にサポートを依頼すべき
それと、IPv6接続だからって全部が全部IPv6で完結しているわけではない
普通はIPv6とIPv4を併用するパターンが多いから、IPoE接続なりでIPv4でのインターネットアクセスは
確保しているはずだよ
>現状、どうすればテレワークに移行できるのでしょうか。
引き続きオフィスのIT担当者にサポートを依頼

979:教えて下さい
21/02/08 11:16:11.09 .net
>>950
ではipv6接続を無効にしても意味ないですかね、、?
よくわかりませんが試行錯誤してみます。

980:591
21/02/08 11:31:30.43 .net
ハッキングなんてそんなに簡単に日常的に行われているもんなの?

981:ピ
21/02/08 11:33:45.32 .net
V6っていったって、グローバルでトンネルはるんだから関係ないよ
てか、anyconnectとか使わずに
自宅の自前のRTとVPNはるって、凄い会社だね・・・

982:名無し
21/02/08 18:49:49.51 .net
>>937ですが原因わかりました
WindowsConnect Nowのせいみたいです
ルーターにログが残ってなかったので変だなーと
どうもお騒がせしました

983:名無しさん@いたづらはいやづら
21/02/09 00:45:42.53 .net
VPNでネットワーク間を接続するときに、IPアドレス範囲がかぶっているとできないってエラーが出る
接続したいのはこの組み合わせ↓
10.10.10.0/24
10.10.128.0/17
使用可能IPアドレスに分解すると↓
10.10.10.1~10.10.10.255
10.10.128.1~10.10.255.255
全くかぶっていないって思ってるんだけど、これはバグなのかな?

984:anonymous
21/02/09 02:24:58.65 .net
具体的にどんなソフトにどういう設定を入れてなんのエラーが出るのか書け

985:あ
21/02/09 03:12:50.53 .net
MACアドレスって偽装できるから
MACアドレスフィルタリングは意味ないって聞いたことあるのに、未だにセキュリティ強化で
フィルタリング勧めてくるカスタマーセンター

986:anonymous
21/02/09 03:56:20.24 .net
外部からの侵入を防ぐセキュリティ対策というよりは勝手に個人の端末を繋ごうとするアホを弾くとかじゃないの?

987:sage
21/02/09 07:15:50.81 .net
設定しておけば強化になるのは間違いない。

988:名無し
21/02/09 07:21:29.06 .net
扉に「関係者以外立入り禁止」の看板貼っておけば
基本的には関係者以外入ってこなくなるでしょ?
当然無視してはいることも出来る訳だけど
MACフィルタってのはそう言うレベル感でかけるもんだ

989:あ
21/02/09 07:33:13.57 GrfOyEo


990:o.net



991:馬鹿
21/02/09 11:51:22.89 .net
macアドレス偽装までして侵入してくるような連中以下を省けるんだから
十分対策になるんだよアホ

992:あ
21/02/09 12:14:04.81 GrfOyEoo.net
>>960
合わせて、ビーコン信号停止すれば、よりセキュリティ向上になるけど、安心とは言い難い
企業とかならエンタープライズモードで運用するんだろうけど、個人ならパーソナルモードで定期的なパスワードの変更でカバーするしかないだろうね

993:名無し
21/02/09 12:30:33.94 .net
定期的なパスワード変更って、意味ないんだけどね

994:あ
21/02/09 13:00:27.12 GrfOyEoo.net
>>964
なぜ?
意味がない理由がわからない

995:na
21/02/09 13:56:15.35 wj2Wp/Cj.net
>>943の仕組みをわかる方いませんか?
OSの違いなんでしょうか。

996:.
21/02/09 14:04:02.83 .net
>>962
以下じゃなくて未満かと
偽装できたら防げないのがMACフィルタですから

997:名前
21/02/09 14:28:14.66 .net
>>967
お前くだらねえなあ・・w

998:ア
21/02/09 14:34:07.21 .net
>>965
ググってみれば?
総務省の見解も秒で出てくるよ

999:a
21/02/09 14:40:04.52 .net
>>968
まぁ、>>962は馬鹿なんだからちゃんと指摘してあげないとね

1000:・
21/02/09 17:41:20.53 .net


1001:あ
21/02/09 18:42:28.86 GrfOyEoo.net
>>969
ググってきた、ありがとう
定期的に変更するより、長めのパスワードを設定する方が効果的なんだね、勉強になったよ

1002:あ
21/02/09 20:18:04.85 lY+VAoJu.net
IP-VPNと広域イーサネットの
拠点ルータのネクストホップは
WAN網内部のルータですか?
それともWANをまたいだ先の別拠点のルータですか?

1003:ななな
21/02/09 23:36:25.31 .net
>>970
そういうの、ほんとダサいからやめたほうがいいよ

1004:ほんと
21/02/09 23:38:11.74 .net
恥ずかしい名前の人が出てこなくなったのがわかりやすい

1005:-
21/02/09 23:42:37.45 .net
自分で「馬鹿」って名前にしてたから自覚のある馬鹿だったんだな

1006:あ
21/02/09 23:48:21.43 .net
まともな事何も言えずにただ人叩くだけのゴミ臭が凄いねw

1007:-
21/02/09 23:53:07.44 .net
未満と以下の間違いを指摘されただけで激おこ

1008:a
21/02/09 23:55:39.45 .net
くだらない事で粘着してる人は無視がいいです
NWの事なにも言えないで荒らすだけだから

1009:a
21/02/09 23:57:58.33 .net
ですね、馬鹿さんも出てこない(これないし)

1010:a
21/02/09 23:59:49.47 .net
どんだけ悔しかったんやろw
ハイフン馬鹿w

1011:a
21/02/10 00:02:18.68 .net
馬鹿さんも変な名前にしたもんだから出てこれなくてかわいそう

1012:a
21/02/10 00:03:18.21 .net
この安い釣りがもうNW知らない感じ

1013:a
21/02/10 00:04:05.54 .net
>>983
同感

1014:a
21/02/10 00:06:45.87 .net
自虐に突っ込むだの
相手のIDでしゃべるだの馬鹿しかいねえなw

1015:a
21/02/10 00:07:29.54 .net
IDじゃなくて名前な

1016:a
21/02/10 00:09:10.08 .net
ID?だから合ってるな
はい論破w

1017:a
21/02/10 00:11:14.42 .net
ID:???のことならほぼ全員を指してるな

1018:1
21/02/10 00:22:46.12 .net
最後まで粘着してるほうが雑魚

1019:あ
21/02/10 09:09:40.21 .net
>>959
MACアドレスで認証してる場合、
同じMACアドレスに偽装されてたら
意味なくないですか?

1020:う
21/02/10 09:20:44.72 .net
MACアドレス偽装されて侵入されてた場合、
みなさんならどういう対策して、その端末を弾くか
教えて欲しいです。
もちろんネット環境が違うから参考にするのは
難しいと思いますが、、

1021:あ
21/02/10 10:02:36.05 wEnWnCvh.net
偽装云々の前にMACアドレスを知られないこと
MACを知られないためにはARPが届かないこと
すなわちIPセグメントやVLANの分離と言いたいところだが
スイッチやルータに物理接続を無断で変更されて調査されたら
無意味
そういう意味ではポートセキュリティやセキュアMAC
、ARPインスペなどのソフト対策も無意味
すなわち物理的にルームの隔離、物理ネットワークデバイスの
分離、ルームの物理的施錠が最善

1022:・
21/02/10 10:04:38.17 .net


1023:.
21/02/10 12:17:53.65 .net
MAC認証は証明書入れられない機器ぐらいにしか使いたくないな。
Wi-FiだったらMACアドレスの隠蔽出来ないからMAC認証は使わない方がいい。

1024:名無しさん@いたづらはいやづら
21/02/10 12:18:41.67 .net
>>990
MACアドレスで認証してるネットワークあるの?
そんなのあるなら大問題だが

1025:う
21/02/10 12:45:07.04 .net
Wi-FiMACアドレスと端末のMACアドレスって違うの?

1026:名前いるんかい
21/02/10 12:58:30.96 .net
ちがうよ。L2スイッチで1x認証できるよ。あんましてる会社少ないけど。

1027:名無し
21/02/10 13:53:27.60 .net
>>995
そんなのいっぱいあるでしょ

1028:あ
21/02/10 14:10:06.66 wEnWnCvh.net
スイッチ内でいくら認証設定しても
スイッチを丸ごと市販のハブに差し替えられたら
全てが無意味
だからデバイスルームの部屋を隔離して施錠するしかない
ケーブルだけ穴を開けてデバイスルームから出す。
逆に言えば物理施錠したなら
デバイス内部でソフト的に認証設定など入れる必要は無い
802.1XなどのL2セキュリティが必要なのは
物理を透過してしまう無線環境のみ

1029:アホばっか
21/02/10 14:35:24.86 .net
施錠って昭和かよwwww

1030:1001
Over 1000 Thread.net
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 147日 8時間 19分 51秒

1031:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch