子子子子子子(ねこのここねこ)はてブロ部

Macネタが主のIT記事と、興味ある展覧会リストや観覧感想などを書いてますよ。自転車ロードレースも好き。

ウイルスバスター…

↑のトラブルは、どうやらウイルスバスター2007のファイアーウォール設定が壊れていたためだと分かった。
Opera 9.21をインストールする際に、ブルースクリーンが出てしまったのだが、その後の再起同時のスキャンディスクでTrendmicro云々という表示があったのを思い出した。

仕方ないので、「初期設定のプロファイルに戻す」を選択して、今まで育てたファイアーウォールルールを捨てた。
#というか、元々壊れてて無くなってたし(;_;)。


しかし。
なぜかpingもtracertが打てなくなってしまった(>_<)。
壊れる前は問題なく出来ていたのに。

またこれも仕方ないので、「例外ルール(プロトコル)」にICMP関係のルールを3つ作ってやった。
送受信だけなら2つでよいが、ping応答拒否を入れたいのでもう1つ。
なお、ルールの適応順は上から下へ、となっているので、ルールの順番も大事。

状況 対象 方向 処理 プロトコル ポート/種類
ICMP send OK 送信 許可 ICMP すべて
ping拒否 受信 拒否 ICMP 8
ICMP recieve OK 受信 許可 ICMP すべて

ping拒否」で種類が「8」なのは、タイプ8がecho request(エコー要求)だから。これをそのまま通すと素直にecho reply(エコー応答)であるタイプ0のICMP packetを送り返してしまう。なので、拒否して落としておく。

参考:3 Minutes Networking No.35 レイヤ3 ICMP(ping)