ネットワークに関する疑問・質問 Part44at HACK
ネットワークに関する疑問・質問 Part44 - 暇つぶし2ch190:え
25/10/27 19:27:59.95 .net
>>186
女の子の名前はiPhoneでテザリングを有効にしていて名前がWIFi名になってる事に気がついていないかトラップのどちらかだと思います。

191:名無しさん@いたづらはいやづら
25/10/27 22:14:14.60 .net
>>190
それぼく

192:名無しさん@いたづらはいやづら
25/10/28 02:47:37.87 .net
> 信頼出来るVPNサービスを利用するためのアクセスラインはどうすんだよ...
> 悪意あるAPに接続した時点で詰むだろ

詰まない
悪意あるAPであってもVPNサービスへはログイン時も利用中も暗号化されるため悪意ある彼らに可能なのはその接続そのもののだけでログイン情報や通信内容は守られる
最悪でも繋がったり繋がらなかったり不安定な接続状況にされるか唐突に切断される、そもそも接続できない程度でなにも詰まないよ
他の同名APの中に真のネカフェAPがあるのでそれを利用すればアクセスライン(≒接続安定性)も確保できるのだから

> なので、iPhoneなら充電しながらUSBが使えるアダプタに、USB-LAN変換アダプタを装着
そんなに意識高いならもともとこのような質問はしないのでは
それに荷物が増える

193:伝芸版の名無しさん
25/10/28 05:58:09.26 F1Py+9T8.net
ちなめちゃ早い時はこれ
URLリンク(tadaup.jp)

194:伝芸版の名無しさん
25/10/28 06:03:03.74 F1Py+9T8.net
わざわざみんそく出せっていうから出しただけなんだけどね
>>ほげほげ
無線だけならAPの話なんだけど有線でもこんだけばらける。
そしてcheckpointは電話屋が持ってきて手出しできない(システム屋もID/PASS教えてもらえてない)

195:名無しさん@いたづらはいやづら
25/10/28 06:44:05.65 .net
どうしようもないね
終了

196:え
25/10/28 08:54:15.51 .net
>>192
別問題で悪意あるAPに接続して脆弱性つかれて乗っ取られる可能性があると思う。

197:名無しさん@いたづらはいやづら
25/10/28 14:47:53.49 .net
>>194
システム屋に聞けよバカかよ

198:名無しさん@いたづらはいやづら
25/10/28 16:18:33.65 .net
>>196
>>188
> 通常のスマホ並みに強固に防御された端末であれば取得される情報は通常アクセス先のドメインやIPアドレス程度(HTTPS通信前提)
> 脆弱性があったり防御がない端末であれば場合によっては端末を乗っ取られる可能性がある

199:え
25/10/28 20:56:11.38 .net
>>198
回答ありがとうございます。ちゃんと読んでなくてすみません。


悪意あるAPと悪意あるDNSサーバがセットだと思いますが詐欺サイトとかにリダイレクトされてアクセス先が正しくない可能性も出てこないですか?

200:名無しさん@いたづらはいやづら
25/10/28 21:06:05.07 .net
セキュアDNS使ってサイトの証明書も確認すれば大丈夫じゃね知らんけど

201:名無しさん@いたづらはいやづら
25/10/29 03:00:47.21 .net
>>199
HTTPS
パスキー

202:名無しさん@いたづらはいやづら
25/10/29 17:28:19.49 .net
パスキー持ち出さなくてもまともなパスワードマネージャーならフィッシング詐欺に引っかかることは不可能
WANアクセスを乗っ取られ、DNSを乗っ取られても、HTTPSによってドメインの真正性が確認できるし、パスワードマネージャーによってそのドメインに紐付いて認証情報を使う

パスキーは悪くいってしまえば屋上屋

203:名無しさん@いたづらはいやづら
25/10/31 06:12:11.06 .net
おん

204:え
25/10/31 10:00:33.28 .net
>>200
ありがとうございます。
セキュアDNSはDNS通信の暗号化のことでちょっと違うのかなと思います。
証明書も確認して正しいかどうかは判断つきにくいですね。僕は見てもわかりません。

>>201
>>202
ありがとうございます。
接続先が詐欺サイトならHTTPSで暗号化されていても通信経路で盗聴できないだけで意味がないのかなと思います。

またフィッシングへの助長や指南するわけではないですが、例えばリニューアルしましたって詐欺サイトにしてしまえば自動入力になっていなくても疑わずにパスワード手入力してしまうように思います。
URLが違っていてもリニューアルとしていたら気がつきにくいですし。

205:名無しさん@いたづらはいやづら
25/10/31 17:18:03.67 .net
素人君「~のかなと思います」

206:sage
25/10/31 17:48:57.68 .net
>>204
APの心配より証明書を見分けられるようになった方が良いですね~「安全確認手続きのお願い」メール内のリンクをクリックしたり、警告が表示される添付ファイルを開いたりしないようにね

207:名無しさん@いたづらはいやづら
25/10/31 20:50:21.31 .net
このあたりはもう情報科目で教えてるんじゃないのか

> 接続先が詐欺サイトならHTTPSで暗号化されていても通信経路で盗聴できないだけで意味がないのかなと思います。
HTTPSは暗号化のためだけではなくドメイン正当性を保証するもの

> またフィッシングへの助長や指南するわけではないですが、例えばリニューアルしましたって詐欺サイトにしてしまえば自動入力になっていなくても疑わずにパスワード手入力してしまうように思います。
> URLが違っていてもリニューアルとしていたら気がつきにくいですし。
ドメインが異なるならパスワードマネージャーもパスキーも自動入力しない
ドメインとHTTPS(というより証明書)が異なるならブラウザは開く前に警告する
それでもなお手入力するのは本人の自由意志なので誰にも止められない

208:名無しさん
25/10/31 21:58:09.79 Yz0YJ0Ey.net
バカに付ける薬は無いのかなと思います。

209:ほげほげ
25/11/01 09:00:30.04 UBQrcelW.net
本人が操作してるけど本人じゃない可能性(バックドア)を見落としてるのかなと思います

210:名無しさん
25/11/01 12:53:19.57 tu2RUCOI.net
そんなわけはないのかなと思います

211:名無しさん@いたづらはいやづら
25/11/02 00:23:10.46 .net
バックドアを設置されてるなら(つまりLANどころか端末への侵入を許してる)
もうHTTPSもパスキーもパスワードマネージャーも関係ないわな

212:初心者オバさん
25/11/04 23:29:06.41 .net
初めまして、初心者です。主人が
仕事でリモートで使っているWi-Fiがいつも点灯しているのが気になるオバチャンです。
自分でYAMADAエアモバイルのWi-Fiルータを買って使っているのですが、これをリモートで起動させて私の書斎のプリンタを
操作しているようです。
主人がいないときに、主人のONUとモデムをリセットしたら、『ムカつく、殺すぞ!』と言われました。
どうやら主人はパソコンのことは私同様基礎が分からない模様です。
9月に買ったMacBook Airもまだセキュリティソフトをインストールしていないのですが、いきなり再起動?を繰り返したりします。
これは、ログインパスワードを知られたということでしょうか?また再設定しないといけませんね。
2020年に買ったWindowsのノートパソコンも私が入院している間に、私に全ての非がありますが、知らない人がゲームをしていたり、中国人女性について
検索閲覧した履歴が出て来ましたw
履歴を消すことも知らない人なのです。
OCNメールも認証IDと認証パスワードを書いた葉書を見られたのでしょう、常にぱすが改竄されていて、私はいつもログアウトするのですが、ログアウトしていないことも多々あります。
パソコンやスマートフォンには大事なデータは保存しないようにしていますし、そもそもパソコンをまともに使えていないので、
好きな音楽ファイルくらいしか、保存していません。

この嫌がらせから逃れるために、レンタルオフィスを借りることを考えていますが、
今使っている、YAMADA AIRモバイルのリモート起動をさせないためにはどうしたら良いでしょうか?宜しくご教示くださいませ。

213:初心者オバさん
25/11/04 23:40:20.94 .net
続きです。パソコンが使えないので、仕事も見つからず、現在メルカリで独身時代に買ったものを売って、なんとかやっておりますが、もうげんかいです。
メルカリのアカウントもパスキーが機能せず、パスワードをリセットしましたが、
何らかのトラブルが起こっていると感じています。
デビットカードも不正利用が止まらなかったので、解約しました。
Googleによると、私の個人情報は、ダークウェブにで回ってるとのことです。
だから、電話番号を何度も変えても嫌がらせが止まないわけですね。
今スマホの嫌がらせの証拠のスクリーンショットを印刷しています。膨大な量です。
やはり、家ではLANケーブルを使うなどした方が良いのでしょうか?
Bluetoothがいつのまにかオンになっていたり、します。もう疲れました。でも、お金を稼がなくてはいけません。
土曜日にパソコンを買った量販店の専門家の方に見てもらう予定です。
知らない間にアドミニストレーターにより、サインインできなくなっていました。
何でも良いので教えて下さい。
アルミ箔を使って、その中で作業をするとか。
探知機を2種類書いましたが、押し入れの中からも強い電磁波が出ていました。赤外線も。theftも。
疲れたので少し休みますね。

214:名無しさん@いたづらはいやづら
25/11/05 13:35:10.23 .net
>>213
一緒にりんごを買いに行こうか

もしくはこういう人に頼むと良い
www.youtube.com/@ranboru1963

215:ななし
25/11/08 10:03:52.03 yjAb7x1d.net
戸建てでビッグローブ光10ギガに変更し、Xiaomi BE3600proでネット接続していますが、当初よりネットがたびたび切断・遅延があり困っています。
見るとONU機器のUNIが消えています。勝手に点灯・点滅してつながるようになるのですが、ルーター側の問題でUNIが消えていると思うのですが、どこが影響しているかわかりません。。。
同じような環境で同症状から改善された方やわかる方にアドバイスいただきたいです。

よろしくお願いいたします。

216:ほげほげ
25/11/08 10:24:14.49 3b+wr/pV.net
ONUとルーター間のケーブルは問題無いのか?

217:ななし
25/11/08 11:40:22.84 .net
局側の機器が原因だったことは何回かある

218:215
25/11/08 11:42:23.13 yjAb7x1d.net
ありがとうございます。
ONUとルーター間のケーブルは変更しても変化がありませんでした
ONU交換してもらえるか確認します

219:名無し
25/11/14 19:50:23.57 /cn+nPOx.net
お知恵をお借りしたいです。
半端な知識で組んだため嵌っています。
スレチであれば誘導をお願いします。

【環境】
回線:OCN 光 with フレッツ IPoE動的
Wan収容ルータ:Si-R G120
L3SW兼VPN:FortiGate60F
L2SW:catalyst2960x(stack)
メインルータ兼AP:ASUS GT-AX6000
AiMeshノード:ASUS TUF-AX6000、ASUS RT-AX86U

【構成簡易図】
URLリンク(imgur.com)

【前提】
・ASUSルータの機能を全て使える状態にしておきたいためAPモードにはしたくない
・せっかくfortiがあるので上位にfortiを置いて全ての通信を見れるようにしておきたい

【現象・相談】
①ASUS配下の機器(有線、無線両方)の通信が不安定なため安定させたい
・LINE通話の通信品質が急に悪化する
・Discord通話が途中で落ちる
・アプリゲームが途中で再接続になる(例:FGO)
②ASUS配下の機器からcatalyst配下の同一セグメントIPへ通信を通したい
・GT-AX6000とcatalystを繋ぐとリンクは上がるお互い認識できないpingも通らない

【試したこと】
・WANをGT-AX6000に直収
 →安定して接続できるようになる
・GT-AX6000とcatalystをそれぞれaccessとtrunkの全ての組み合わせ
 →どの組み合わせでもランプ点灯のみでpingも通らない

220:名無しさん
25/11/14 21:40:43.18 EUmjYfJM.net
①UDP
②トレースとログ

こんだけやってて分からんとかギャグやろ

221:219
25/11/14 22:53:35.00 032cJjjP.net
>>220
ギャグみたいな状態ですみません。まだ勉強始めたばかりで分からないことの方が多くて…
①UDPタイムアウト時間変更
②tracertとdebugのログ確認

という意味で合ってますか?

222:名無しさん@いたづらはいやづら
25/11/14 22:56:14.34 .net
NATテーブルと静的ルーティングも確認

223:219
25/11/14 23:32:20.41 032cJjjP.net
一旦分かる情報を追加します。
■Si-Rのコンフィグ
・UDP
remote 0 ip nat mode multi any 1 5m
→30mとかにすれば良いでしょうか?
・スタティックルート
lan 1 ip route 0 192.168.0.0/16 192.168.1.254
remote 0 ip route 0 default 1 1

224:名無しさん@いたづらはいやづら
25/11/14 23:59:27.49 .net
UDPタイマは5分のままでいいかと
①の原因はUDPのパケロスとか遅延とかポート変換が原因と予想
②は静的ルーティングと・・・

catalyst下とGT-AX6000下の間ってNATが入ってるの?

トレースして行き帰りどっちで、かつどこで止まっているかログ含めて確認したほうがいいかと

あとは切り分けがだるいから放置ゲートだけ抜いて試してもいいんじゃね知らんけど

225:名無しさん@いたづらはいやづら
25/11/15 00:00:25.94 .net
あとパケットキャプチャできるならそれも調べる

226:219
25/11/15 00:42:20.29 lhl4TvZ4.net
>>224
catalystとGT-AX6000はvlan500のaccess-accessで繋いでいるだけなのでnatはかかってないです。初歩的な質問で恐縮ですが、デフォルトゲートウェイって.50.xx系は.50.1(GT-AX6000)で.10.xx系は.10.254(forti)とかでもいいんですか?

227:219
25/11/15 01:00:28.68 lhl4TvZ4.net
①の方が切実な悩み(通話などで実害あるため)なのですが、WANとNATは特に理解が及んでおらず困っています。Si-R、forti、GT-AX6000のうちどれのどこを確認・調整すれば良いか、教えて欲しいです。

228:名無しさん@いたづらはいやづら
25/11/15 11:21:32.44 .net
基礎が分かれば解決する内容だから勉強しましょう
こちらが答えを書いても理解できないじゃレスする意味がないでござるよ・・・

229:名無しさん@いたづらはいやづら
25/11/15 11:26:40.71 .net
おススメは
本なら4798165778で検索して出てくる通称CCNA白本
ホームページならURLリンク(www.infraexpert.com)

この辺り学べば解決するかと
・プロトコル(TCP、UDP)
・NAT/NAPT
・ルーティング
・デフォルトゲートウェイ
・VLAN

230:あ
25/11/15 11:40:20.72 .net
せやなデフォルトゲートウェイを何にしたらええんかもわからんのに、なんでこんなけったいなネットワークにするんかね
最小構成にしたらええやん
要らんもん全部外せや

231:219
25/11/15 14:29:37.40 UCu/LjTR.net
やりたいことに対し理解度がまるで足りていないことを実感しました。皆さんの助言を受けれるレベルまで勉強して出直します。
とりあえず構成は縮小して本屋行きます。

232:名無しさん
25/11/15 14:47:45.77 bhhG4Fm0.net
あとFG-60Fうちも使ってるけど
触ってみて理解できないようなら
これも本買ってみるといいと思う

クセ強い機器だからね

233:低レベルですまん
25/11/20 22:40:01.75 9t6PM03r.net
低レベルの質問で申し訳ない
ヨドバシにLANケーブル買いに行ったらCAT8サイコーみたいなPOPあったんだけど
自宅で光回線良くて10Gbps、私は1GbpsレベルだとCAT6eまででCAT7以降シールド性能上がってもアース取らなきゃ意味なしという記憶があったのですが
今も変わってないですよね

234:名無しさん@いたづらはいやづら
25/11/20 22:56:38.53 .net
まぁその認識で大体OK

ただ
CAT6e じゃなくて
CAT6a な

ちなみに家は全部CAT6aだ

235:名無しさん@いたづらはいやづら
25/11/20 22:59:56.31 .net
CAT6a(100MHz) ←10Gbps
CAT5e(500MHz) ← 1Gbps

236:名無しさん@いたづらはいやづら
25/11/20 23:00:31.80 .net
逆になった

CAT6a(500MHz) ←10Gbps
CAT5e(100MHz) ← 1Gbps

237:低レベルですまん
25/11/20 23:06:03.63 9t6PM03r.net
>>234
有難うございます、CAT5eと記憶があやふやしてました。
素直に6aで揃えたいと思います。
しかしヨドバシのPOPはそんな事も書いておらず
対ノイズ性能
6a ☆☆☆
7 ☆☆☆☆
8 ☆☆☆☆☆
というPOPでした。

238:どんぐり
25/11/20 23:10:38.12 +WPEaL0Z.net
まあ家庭内ならカテ5eでも10Gbps出るから、十分なんだけどね。

239:sage
25/11/21 10:10:08.31 .net
Cat7の規格ではコネクタが違うので明らかに怪しいが、Cat6aや5e も怪しかったりしますよね
15mだからと安い極細ケーブル使ってリンクダウンに悩んだ事あります
どうやってケーブル選んでますか?
LANケーブルアナライザー使ってたり~それはお見それしました

240:名無しさん
25/11/21 11:09:00.07 UXDgblUY.net
>>239
フルークテストしてますが何か

241:sage
25/11/21 12:41:35.08 .net
>>240
羨ましい~ Cat6a で太さ3mm のスーパースリムケーブルとか普通に売ってるけど、これって本当に規格を満たしているのか教えてください

242:242
25/11/21 15:43:56.80 .net
対応と準拠

243:Fランク文系卒
25/11/23 18:26:11.57 Dez2b76p.net
  ・ 環境 PC1(Windows10) PC2(Windows11) 
      ルーターTP-Link Wi-Fi 無線LAN ルーター 11ac AC2600
      URLリンク(www.amazon.co.jp)

  ・ 状況 PC2で無線WIFIをつなぐべく、TP-linkの子機(新しく買ったやつ)をインストールしたら
      PC1で5G接続できなくなりました。パスが勝手?に変更された。
  ・ 試行 いろいろいじくってたらPC1が5G周波数のゲストネットワークに接続されました。
      
      このままインターネットやってても大丈夫でしょうか

244:あ
25/11/23 20:15:54.19 .net
大丈夫
気にすんな

245:Fランク文系卒
25/11/23 21:09:27.05 .net
ありがとうございます
静観します


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch