Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

無線LAN ポートスキャン


ネットが遮断されます。
Macbookpro、OS X、無線LANはバッファローWHR-300HP2、

ウイルスソフトはSymantec endpoint protection です。
ネットを使うと、脆弱性を遮断しましたと表示され、

攻撃元は自分の無線LANのIPアドレス、攻撃名portscanとなっています。

どうしたらよいのでしょうか?

このWi-FiでのiPhoneや他端末は問題ないですし、ほかの場所でWiFiを使うと問題なく使用できます。
自分で調べたら、バッファローのその無線LANのネットワーク上で、その設定をWEBの設定画面で変えればよいとあったのですが、そもそも遮断されているのでネットに接続できません。

MacBook Pro with Retina display, OS X Mavericks (10.9.4)

投稿日 2014/09/23 22:12

返信
返信: 18

2014/09/24 14:25 HAYAMA への返信

ありがとうございます。

そのサイトを参考にしたところ、そのサイトに載っているものとは多少バージョンが異なるのか、

ネットワーク脅威防止機能そのものをオフにする方法しかないようです。

オフにしてもウイルス対策としては大丈夫なのでしょうか?


このsymantecのソフトは、大学に入学したときに学校からダウンロードさせられたものなので、

全然知識がありません。また大変恥ずかしながら、このようなネットやウイルス対策に関しては

全くの素人です。申し訳ありません。

2014/09/24 14:59 Chirosuke610 への返信

解決法のヒントを見つけました。

下記サイトの説明によると、ルーター「WHR-300HP2」の設定の中で「ネットワークサービス解析機能を停止する」で解決するのではないかと思います。


「ポートスキャン攻撃をログに記録しました」が頻繁に表示される ...

2014/09/24 15:10 HAYAMA への返信

わざわざ見つけていただいてありがとうございます。

しかし、上述した通り、ネットワークサービス解析機能を停止したのですが、効果はありませんでした。

いっそのこと、ウイルス対策ソフトを変えるか、無線LANを他社のものに変えるかするしかないのでしょうか、、、

2014/09/24 15:36 Chirosuke610 への返信

最初に書き込んだ解決法は Symantec Endpoint Protection の設定で、「ポートスキャン検出を有効にする」のチェックを外す(= OFF )やり方で、2番目に書き込んだ解決法はバッファロー製ルーターの設定の「管理」項の「本体」項で「ネットワークサービス解析機能」を停止するやり方(詳しくはマニュアルをお読みください。)なのですがそれをされても効果がなかったということですか?

どちらもだめだということであれば、ウイルス対策ソフトウェアを変える方が早いかと思います。

2014/09/24 15:40 Chirosuke610 への返信

Symantec Endpoint Protectionのネットワーク脅威防止機能をOFFにしてみて下さい。

この機能をOFFにしても、即座に不正アクセスされたりはしないはずです。

http://www.symantec.com/business/support/index?page=content&pmv=print&impressions&viewlocale=ja_JP&id=HOWTO55272


この機能をOFFにすると、正常に接続出来るようになるのなら、例外設定をする事で回避出来ませんか?

http://www.symantec.com/business/support/index?page=content&id=HOWTO55156&locale=ja_JP

http://www.symantec.com/business/support/index?page=content&id=HOWTO55167#v38528395


なお、まだ大学に在籍中で、大学側でインストールするように強制されたものなら、大学側に問い合わせるか、Symantecに問い合わせてみて下さい。

あと、大学に在籍中の場合、他のセキュリティソフトに変更しても良いかどうかは、大学側に問い合わせてみて下さい。

2014/09/24 15:57 Chirosuke610 への返信

ポートスキャンに注意すべきなのは、パソコンをインターネットに直接接続しているときで、ルータが間に入っているときは余り気にしなくて良い。

インターネットに直結してみれば、外部からのアクセスがどれほど多いかわかるでしょう。

何の対処もしていないwindowsなら数分で乗っ取られる。


昨今では、ブラウザ、メール又はファイル経由でユーザ自身が自分の操作でウイルスを取り込んでしまうことが多いので、こちらに注意した方が良いですよ。

2014/09/24 16:09 粕谷 明 への返信

とりあえず、今ネットワーク脅威防止機能をオフにしてネットに繋いでいますが

問題なく接続できています。例外設定は、手順1のコンソールで〜という項目がよくわからなくて、、、

でもありがとうございました!

2014/09/24 16:17 xy への返信

そーなんですか!

自分はいまマンションに一人暮らしをしているんですが、マンションに備え付けのe-Bloadというコンセント?から

無線LAN親機であるバッファローにWHR-600DにLANケーブルで繋いでいるのですがこれは大丈夫なのでしょうか?


すいません、このド素人感にいらつくかもしれませんが。

2014/09/24 16:23 Chirosuke610 への返信

ん?

無線LAN親機であるバッファローにWHR-600Dに

最初の投稿ではWHR-300HP2とお書きですが…。

WHR-600Dをお使いなのですか?

まあ、どちらにしても、壁のLANコンセントにパソコンを直結せず、Buffaloのルータを間に入れていて、ルータのパスワードを初期設定値以外に変更して、適切に運用しているのなら、あまり気にしなくても大丈夫でしょう。

無線LAN ポートスキャン

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。