Norton Personal Firewallのログについて

Norton Internet SecurityのNorton Personal Firewallのログ記録を見ると、
「日付&時刻」へのアクセス試行拒否ログが多いのですが私だけでしょうか?
日付と時刻設定を「ネットワークサーバを使用する」にしていますが、使用しないにしても「日付&時刻」の拒否ログが記録されています。
これって不正アクセスでしょうか?
それとも問題ないのでしょうか?
サービスは「Web共有」「FTP」「RPC」「不明」のいずれかですが、ポートの種類はその時々で違います。
私はFirewallやTCPポートについての知識が不足しており、本等を買って勉強しようと思っているのですが、ネットで検索しても今一ピンときません。
私だけこのようなログが記録されていると言う事になると、第3者にアタックされていると言う事になりますが・・・
(現状Nortonが拒否してくれているので問題は無いと思いますが・・・)
Norton Personal Firewallを使用されている方のログはこのようなログが記録されていないか教えていただけないでしょうか?

投稿日 2002/11/09 05:14

返信: 18

2002/11/09 21:48 Community User への返信

私の環境では同様の症状は数日間のログを見ても「日付&時刻」の拒否ログは記録されていないです。
Shimoyanさんと同じくネットワークサーバを使用していますが。
アクセス試行情報ウィンドウを開いて、そのログを選んで、詳細情報ボタンを押すとシマンテックに繋がって詳細が表示されるので、確認してみてはどうでしょうか?
どんな状態になっているかある程度詳細が掴めると思います。

2002/11/09 22:33 Community User への返信

詳細情報では下記のようなメッセージがでました。
アクセスの種類 :$B$3$N%"%/%;%9;n9T$OL$CN$N%5!

2002/11/09 22:49 Community User への返信

そうですか。
メッセージは、Web共有の確認をした時に出る表示そのものですね。
Web共有はされているのですか?
ちなみに私の場合は、会社で作成したエクセルの書類(仕事の予定表)を部署のメンバーが見れるようにグループ内のセグメント番号だけに接続許可してますが。Winの共有等も同様に許可しています。
私の場合は、ADSLなのでCATV接続の場合の影響は、解らないです。すみません。
詳しい方のレス待ちましょう。

2002/11/09 23:37 Community User への返信

Web共有とは、システム環境設定の「共有」のパーソナルファイル共有の事でしょうか?それなら共有していません。
あと関係ないと思いますが家族で1台のMacを使用する為、マルチユーザを使用しています。

2002/11/10 07:54 Community User への返信

ご苦労様です。初めまして。
 ちょっと話が違うかもしれませんが、私もNPFのログ記録の内容に?が有ります。
 何で、OSXは、自分で自分にアクセスするのでしょう?
 UNIX由来の構造なのでしょうか?
 はじめは、ウイルスかと思いました。

2002/11/10 08:20 Community User への返信

>何で、OSXは、自分で自分にアクセスするのでしょう?
具体的なlogの提示がありませんのでフォローが難しいですね。
>UNIX由来の構造なのでしょうか?
そういうことはありませんと断言します。
Norton Personal Firewallにて、ほとんど不必要なlogを記録しているやに思えます。この辺はアプリケーションとしての設定の柔軟性に依存するところです。
logを残さなければいけないものとそうではないものの判別はユーザ個々に任されているということではないのでしょうか?
そういう設定は可能なのでしょうか?
Norton Personal Firewallを触ったことがないので間違っていたらごめんなさい。

2002/11/10 08:28 Community User への返信

ご自分の設定が正しいか否か、確認する手段があります。
  http://scan.sygatetech.com/
QuickScan, TCP Scan, UDP Scan 等を試してみてください。
Norton Personal Firewall等のlog出力確認にも使えるかと思います。
 
 
一点注意ですが、1port あたりのScan時間が早過ぎるため正確性を欠くことがあります。あくまでも参考としてください。

2002/11/10 18:03 Community User への返信

>Web共有とは、システム環境設定の「共有」のパーソナルファイル共有の事でしょうか?
いいえ。パーソナルWeb共有と、ノートン側のWEB共有ですね。
マルチユーザ環境って使った事無いんですが、それぞれのユーザでシステム環境設定も変更できるはずですよね?
各ユーザの環境設定から起きているってことは考えられないかな?
基本的に日付けと時間は、起動時に自動接続して補正されると思うので、「日付&時刻」が起動後ネットワークに接続しようとするとは思えないんですよ。手動でやらない限り。あ、でも毎正時とかある一定時間毎に補正しようとするのかな?
とは言っても手動で時刻を設定し直してもログは残らないので、何かの初期設定が悪さをしているのかもしれませんね。
日付とノートンの初期設定を捨ててみたらどうでしょうか?
或は、ノートンのアンインストール→再インストールかな。

2002/11/10 18:35 Community User への返信

>Norton Personal Firewallにて、ほとんど不必要なlogを記録しているやに思えます。
個人的には同感です。ただ、万人に対してのソフトなのでこれは仕方ないですね。使う側がどの程度のレベルでログが必要か?は、使う側が決めればいい事ですから。
>logを残さなければいけないものとそうではないものの判別はユーザ個々に任されているということではないのでしょうか?
その通りだと思います。
>そういう設定は可能なのでしょうか?
できるにはできるのですが、、、
ただ、こやつの場合ログに関しては、残すか残さないかと、通知するかしないかしか設定ないのですが。(^_^)
従って私の場合は、ログの記録は設定したアクセス制限が正しく機能しているかの確認に利用しています。
何か、ログ全体の話になってきたなあ、、、

2002/11/12 19:17 Community User への返信

日付初期設定がどれかわからないので試せていませんが、ノートンのアンインストールしてみましたがダメでした。
やはりCATVとかの環境の問題か私のマシン固有の問題なのでしょうか?
段々深みにはまっているような気がします。
唯一の救いはノートンで日付変更試行を拒否してくれていることかな?

2002/11/12 20:14 Community User への返信

私のMacの使用状況とNorton Personal Firewallのログを見比べていると、下記の事が解りました。
(どうもメールチェックとログ記録数に相関関係がありそうです。)
Microsoft Entourageを起動して送受信をクリックした時間と、
Norton Personal Firewallのログ記録時間が一致している事が判明。
しかしEntourageを一度起動し送受信した後は、何回送受信を押してもログが残りません。
ただし一旦Entourageを終了して再度起動した後、送受信するとログが再度記録されます。
これって私だけでしょうか?
何か解ったような解らないような・・・
しかしどのタイミングでログが記載されているか解っただけでも一歩前進かな?
私と同じく上記現象に遭遇された方や、何故この様な事がおこるのかご存じの方がおられましたら、教えていただけないでしょうか?

2002/11/12 21:06 Community User への返信

こんばんは、kucingです。
少し、糸口が見えたような感じですね。
やはりCATVが何か影響してるんですかねえ。
私も、今確認したんですが、アントラージュの送受信ではログが残らないんですよ。>ADSL
NTTがネットワークのチェック?をしてきた時には(NTTを介した外からのアクセスかも)「拒否」ってログが残っています。
こちらから外部にアクセスした時にはログ残ってないですね。
あ、日付&時刻の初期設定の在り処わかりました。探しまくってしまいました(^_^)
不可視ファイルになっています。
場所は、/Libraly/Preference/.GlobalPreferences.plistと、
/Users/Libraly/Preference/.GlobalPreferences.plist(こいつは、それぞれのユーザ毎にあるのかな?多分、、、、管理者のみかも。)
でも、一旦削除しても変化無いかもしれませんね。
一応、自己責任ということで試してみて下さい。
それから、ノートンさんまた問題あるので(ノートンさんだけが悪いんじゃないんですが)10.2.2にアップしないで待った方が(アップデート)良さそうです。

2002/11/12 21:32 Community User への返信

EXCEL他officeを起動して終了後しばらくしてログはでてきませんか?
これを回避するにはNorton Personal Firewallの設定で自分のIPアドレスを許可するしか有りません。
しかしJcomは現在IPアドレスが頻繁に変わります。
Jcomでしたらあきらめた方がいいかもしれません。
今日はよくても次は(今日のアドレスが)他の人に割りふられているかもしれないので、
またステルスモードで使用していたら更にログは増えるようです。
JcomにIPアドレスが頻繁に変わる件を問い合わせた回答の抜粋です。
弊社DHCPサーバーの仕様変更に伴い、
コンピュータ名にてサーバーからIPアドレスを割り振る仕様から、
お使いのLANアダプタのMacアドレスからIPアドレスを割り振る仕様に
変更されております。
また、現在のIPアドレスの最大貸し出し期間は24時間となっております。
OS10.2からは何を目的とするのかは分かりませんが、
取得したグローバルIPアドレスに対しても許可を求める仕様になっている
との事でした。(自分で自分を確認するもの)
現在Symantec様でもOS10.2は出て間もないため、
詳細は掴めておらず、今後Symantec様にてApple様との情報交換を行い
対応を進める予定とのことでした。
また、余談ではありますが、
MicrosoftOffice等を使われていた場合において、
同様に自分の取得したIPアドレスに対し許可を求めて来る場合があるとのことです。
以上です。

2002/11/12 21:49 Community User への返信

Muryaさん回答ありがとうございます。
大変参考になりました。
私もExcelを起動して終了するとログができました。(Entourageでも同様。)
私の場合はZAQですが、JCOM同じくIPは頻繁に変わります。
Muryaさんの回答からすると、不正なアクセスではなく現状OS10.2とCATV(JCOM/ZAQ系)の組み合わせとMS Office系アプリにおいては、現状はログが出来てしまうようですね。
IPアドレスの世界は奥が深い・・・
現状はどうしようもなさそうなので、とりあえず対応を待ちます。

2002/11/12 22:02 Community User への返信

>EXCEL他officeを起動して終了後しばらくしてログは
>でてきませんか?
>これを回避するにはNorton Personal Firewallの設
>定で自分のIPアドレスを許可するしか有りません。
>MicrosoftOffice等を使われていた場合において、
>同様に自分の取得したIPアドレスに対し許可を求めて
>来る場合があるとのことです。
これはうちでもおきます。
やや環境が古いですが(OS 10.1.5, NPF 1.0.2)、
WordやEntourageを終了したときに
毎回、アクセス履歴のログに残ります。
サービス:不明
ポート:3000番台(毎回変わる)
ホスト名:10.0.1.XX(自分のローカルアドレス)
(AirMac BSをルーターにして有線接続。IP設定は手入力)
なお、その先はCATVでなくADSLです。
自分に許可する設定にするわけですか。なるほど。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

Norton Personal Firewallのログについて

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。