2018/03/28

DQX お宝の写真10

お宝の写真10 チョッピ荒野D-6。
 夢のアクセサリー箱 1個、小さなメダル 25枚、青の錬金石 20個でしたp(^^)q
別キャラ お宝の写真10 ランドンフットG-4。
 ナドラダイト鉱石 3個、小さなメダル 28枚、青の錬金石 20個でしたp(^^)q

| | コメント (0) | トラックバック (0)

2018/03/25

Tomato セキュリティ強化

 IoT機器のセキュリティ強化について、警察庁が注意喚起していたことを知りませんでしたw(@@;w
 遅ればせながら、Buffaloのルータ WHR-G54Sを機能強化できる Tomato Firmwareで対応(^^;ゞ

Administration - Scripts - Firewallタブに

iptables -t nat -I WANPREROUTING -p UDP -m multiport --dports 7,17,19,111,161,389,1900 -j DROP
iptables -t nat -I WANPREROUTING -p TCP --tcp-flags ALL NONE -j DROP
iptables -t nat -I WANPREROUTING -p TCP --tcp-flags ALL ALL -j DROP
iptables -t nat -I WANPREROUTING -f -j DROP
iptables -t nat -I WANPREROUTING -p TCP ! --syn -m state --state NEW -j DROP
echo 0 > /proc/sys/net/ipv4/conf/all/secure_redirects
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects

を追加。

 再起動し、Tools - System Commandsで iptables -L WANPREROUTING -t natを実行し

Chain WANPREROUTING (1 references)
target prot opt source destination
DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
DROP all -f anywhere anywhere
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
DROP udp -- anywhere anywhere multiport dports echo,17,chargen,sunrpc,snmp,ldap,upnp
<以下、元々あったルール>

となっていれば完了(^^)/

2018/04/07 追記
 正しく設定できているか、WAN側からポートスキャンしてみたところ、素の Tomatoで全て対応していましたw(@@;w
 なので、上記ルールはすべて削除しました(^^;ゞ
 Tomatoの基本性能、高過ぎ!! p(^^)q

2018/04/14 追記
iptables -t nat -I WANPREROUTING -p UDP -m multiport --dports 17,111 -j DROP
 の 1行だけ残しましたm(__)m

| | コメント (0) | トラックバック (0)

2018/03/04

卒業ソングBINGO

「あ、安部礼司」で開催された「卒業ソングBINGO」

「桜」ファンキーモンキーベイビーズ
「3月9日」レミオロメン
「心の旅」チューリップ
「翼をください」赤い鳥
「手紙~拝啓 十五の君へ~」アンジェラ・アキ

5枚も開いたのに…並びさえ良ければ「死ぬこと意外はかすり傷」絆創膏もらえたのになぁ(^^)
BINGOカード6

| | コメント (0) | トラックバック (0)

«DQX お宝の写真9