[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:22098] Re: ホストベ−スのFirewall



From: KATOH Yasufumi <karma@prog.club.ne.jp>
Message-Id: <sa6brnl1cmz.wl%karma@prog.club.ne.jp>

> > SoftEther などの、ありきたりの Firewall ではブロックできない
> > ネットワーク利用が一般化することを懸念してのことです。
> 
> SoftEther なんかだったら,やっぱりゲートウェイ対策が有効なのでは? もち
> ろん,一般ユーザが勝手に自分の PC であってもいじれない環境で,管理者で
> あらかじめフィルタをかけておくのであれば有効でしょうけど,SoftEther だっ
> たら普通開けておくっぽいポートを使えるのでしょうし余りフィルタは無意味
> なような.

SoftEtherに対してポートを閉めると、SSLが通らなくなるんですよね。
# デフォルトでは SSLプロキシを使うんだっけ

最近は SoftEther のトンネルを見付けて潰す製品もありますが、多分別のツー
ルで掘れば検出されないのではないかと思っています。

そもそも、SSL 経由での特定の通信をどうやって落としてるのか、そっちの方
に興味がありますが。
_______________________________
田原 俊一   jado@flowernet.gr.jp, shunichi_tahara@zenrin.co.jp
                                  http://flowernet.gr.jp/jado/
FingerPrint:  16 9E 70 3B 05 86 5D 08  B8 4C 47 3A E7 E9 8E D9
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

References
[plamo:22088] Re: ホストベ−スのFirewall, Shun-ichi TAHARA (田原 俊一)
[plamo:22091] Re: ホストベ−スのFirewall, Tadashi Nakamura
[plamo:22095] Re: ホストベ−スのFirewall, KATOH Yasufumi

[検索ページ] [メール一覧]
Plamo ML 公開システム