パスワードを忘れた? アカウント作成
7194 story

2ちゃんねるもSoftEtherもブロック 114

ストーリー by yoosee
/.J遮断に対応しちゃダメですよ 部門より

lumin 曰く、 "ネットエージェント株式会社は、通常のファイアウォールでは遮断しにくい2ちゃんねる書き込みや SoftEtherといった通信のみをコンテンツレベルで判断してブロックするファイヤーウォール「One Point Wall」発売する。 One Point Wall製品群は、ネットワークの管理者が今ブロックしたい通信に 焦点を絞って開発した製品。今後需要に応じて商品ラインナップを増やしてい くということだ。1CD起動で簡単に動かすことができる。 今のところ、2ちゃんねる書き込み、SoftEther、WinMX、FF11がブロックできる。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • /.が (スコア:3, おもしろおかしい)

    by virtual (15806) on 2004年01月07日 13時18分 (#467304)
    ラインナップされるのはいつ頃なのでしょうか?
  • by Artane. (1042) on 2004年01月07日 20時51分 (#467599) ホームページ 日記
    生産性や学習能力が下がると言う考え自体が何か労働者とか学生を奴隷と考えてるようで、考えの根本自体が厭ですね。

    集中していい仕事をするには回り道することもたまには必要だったりとか(VDT作業の場合一時間仕事したら5分の休憩が労基法で義務づけられていたと思いますが、それが空文化してる現状では尚更)と言う考えが現場を管理する側に抜けてるのか、
    それとも管理する側がいつ自分の悪口をかかれたりされかねないと恐れる程、身に覚えのある悪業を働いているのか。

    どっちにしても、人間はそう毎日連続してフル稼働出来る程頑強に出来ていない事を皆が忘れてるような(;´Д`)

  • by onoyan (135) on 2004年01月07日 13時22分 (#467309) ホームページ 日記
    な、なぜFF11が候補に入ってるんでしょう?
    他のは分かるけど、これは仕事中にできるようなものじゃないし・・・。
    --

    --- (´-`)。oO(平和な日常は私を鈍くする) ---
    • by nura (9051) on 2004年01月07日 13時56分 (#467349)
      普通の企業だけじゃなく、学校等のネットワークも
      ターゲットに入れているのではないでしょうか?
      2chへの書き込み、ネットゲーム参加。制限出来れば喜ぶ先生も多そうです。

      #www.2ch.netは制限されています。サーバ名.2ch.netは見れます。

      親コメント
    • by Anonymous Coward
      PC版なら会社でやってる猛者がいるかもしれません。
    • by Anonymous Coward
      >他のは分かるけど、これは仕事中にできるようなものじゃないし・・・。

      とりあえず、一発目として「こんなのも止められますよ~」と
      言いたいのではないでしょうか?
      会社でやる、やらないは別にして、この他にもPSOやらROやら
      止められるぞ~と言う声が聞こえてきそうな…
      • by znc (2768) on 2004年01月07日 13時46分 (#467340)
        最近だとSoftEther経由でFF11が出来る可能性があるので,
        その事を言っている様な気がしなくもありません.

        # しかし,ここでSoftEtherを持ってくるという事は
        # SoftEtherもいきなり有名ソフトの仲間入りですか…
        --
        『今日の屈辱に耐え明日の為に生きるのが男だ』
        宇宙戦艦 ヤマト 艦長 沖田十三氏談
        2006/06/23 JPN 1 - 4 BRA
        親コメント
  • by BOMBA (11920) on 2004年01月07日 13時55分 (#467348)
    「トラフィック見りゃ分かるだろ」って事かな。
  • by AliceYou (2190) on 2004年01月07日 14時35分 (#467388) 日記

    1CDのLinuxかな?
    対応NICの一覧があるあたりがなんとなくそれっぽい。

    ファイアウォールの設定に頭を捻るより,これを買って
    余ったPCに入れてさくっとブロック,というような
    セールスでしょうか。

    2chにせよ、SoftEtherにせよ、従来のFireWall製品でも
    通信先,ポート,パケット内容などなどを監査すれば
    ブロックできなくはないけれど、これを買って設置して
    しまうほうが簡単。構成図を見ると,そういう用途を
    想定しているっぽいですね。

    #BSDをbridgeにしてipfwでファイアウォールを
    #つくったことを思い出すのでID

    • by s-tomo (2841) on 2004年01月07日 14時54分 (#467404) ホームページ 日記
      800MHz以上のCPUのマシンなんて余ってねーよっ。
      親コメント
      • by QwertyZZZ (8195) on 2004年01月07日 16時14分 (#467447) 日記
        正にそこ。

        推奨になると2GHzオーバーってどんなもんだろ?
        GUIなんか要らないんだから軽く作れば良いのに。

        #多分余りのEdenでは駄目っぽいッス。

        親コメント
        • Re:中身は (スコア:3, 参考になる)

          by Anonymous Coward on 2004年01月07日 16時50分 (#467464)
          GUI無しで、単純にルーティングだけする場合でも、800MHzでは100Baseで95Mbpsぐらい(パケットのオーバーヘッド分を含んだ値)しか行きません。
          ほとんどワイヤースピード並に出そうと思えば1GHzぐらいは必要です。(もちろんソフト処理ですからワイヤースピードはまず出ませんが)

          それに加えてパケットの解析処理とか入ってくる訳ですから、推奨2GHzというのも過大とは思いませんね。
          ADSLで8Mbpsとかの回線だったら350MHzぐらいで行けるのではないかと思いますが...

          親コメント
          • by QwertyZZZ (8195) on 2004年01月08日 13時38分 (#468024) 日記
            うちだとピークでも10MBps程度しか使って無いんですよね。

            性能保証の為の推奨設定は解るんですが、最低の指定がどう言う意図でのか、ですね。
            まあ、遅くて良いのであれば動かない理由は無いと思うのですが。

            親コメント
  • 「2ちゃんねるもSoftEther"を"ブロック」だと思ってしまいました(苦笑)
  • このソフトを筑波大学が購入したらやりかねない気が.

    # モラルとセキュリティの問題は難しいのぉ.
    • impressの記事 [impress.co.jp]が正しければだけど、Proxyは認証のためにやむなく必要としているだけらしいので特に妨害はされないかも。

      # ただ、TCP/IPだけでなくNetBEUIとかも意識せずに抜けるので
      # ちゃんとしたければ、学内にフィルタつきの仮想ハブが必要か?
      --
      M-FalconSky (暑いか寒い)
      親コメント
    • by Anonymous Coward on 2004年01月07日 18時11分 (#467512)
      筑波大にはたぶん導入されない。
      Proxy認証である理由は、他の認証方法を導入する金がないから。
      ある意味、 SoftEtherが開発されて、大学側のコストダウンが実現。
      親コメント
  • #467340以下のコメント [srad.jp]、#467447以下のコメント [srad.jp]、#467483 [srad.jp]などををふまえて考えるに、One Point Wall は装置としてやや大げさなような気がします。

    抜け道を完全にふさぐことは土台無理だし、ようはリスクを増加させて不正使用を思いとどまらせることができればよい(不正利用者を吊るし上げること自体が目的ではない)ので、たとえば、パケットの何割か(送受信の傾向から、不正利用が疑われるユーザーに対しては高めの頻度で)をキャプチャして、不正利用の証拠となるようなログが検出されたら管理者に通知が入るといった程度の装置で十分なのではないでしょうか。

    あとは、ネットワークの不正利用に対しては厳しく対処するということをあらかじめ明示しておき、パケットを監視している旨を周知しておけばよろしかろうと。

    # どうでしょうかね?
    --
    yp
  • /.Jがラインナップに無いのはナゼだろうと思っていました。
    でも
    役員のプロフール [netagent.co.jp]を拝見してなんとなく
    ここに頻繁に訪れているからではないかと思うようになりました。

    1利用者の勝手な希望的お願いなのですが、求人もされているようですし
    ここ/.Jで
    インタビュー [srad.jp]してみませんか?
  • by Anonymous Coward on 2004年01月07日 13時21分 (#467308)
    2ちゃんねるに対して「書き込み」のみブロックってどうやっているんだろ?
    cookieを送らないようにするのかな?
  • by Anonymous Coward on 2004年01月07日 13時24分 (#467313)
    tynpo?
typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...