Iwao Dev

気付いたことをメモしています.

この画面は、簡易表示です

Iwao

RT-AC86U 追加 – 7

「AiProtection」-「脆弱性保護」のログ.

2018/05/10 08:23:49 27.92.169.109 156.232.254.26 404 /phpMyAdmin/phpMyAdmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:49 27.92.169.109 156.232.254.26 404 /phpmyadmin/phpmyadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:46 27.92.169.109 156.232.254.26 404 /typo3/phpmyadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:45 27.92.169.109 156.232.254.26 404 /claroline/phpMyAdmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:45 27.92.169.109 156.232.254.26 404 /pma-old/index.php GET     Mozilla/5.0
2018/05/10 08:23:42 27.92.169.109 156.232.254.26 404 /phpmyadmin-old/index.php GET     Mozilla/5.0
2018/05/10 08:23:42 27.92.169.109 156.232.254.26 404 /tools/phpMyAdmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:39 27.92.169.109 156.232.254.26 404 /phpMyadmin_bak/index.php GET     Mozilla/5.0
2018/05/10 08:23:39 27.92.169.109 156.232.254.26 404 /xampp/phpmyadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:39 27.92.169.109 156.232.254.26 404 /myadmin2/index.php GET     Mozilla/5.0
2018/05/10 08:23:36 27.92.169.109 156.232.254.26 404 /phpmyadmin2/index.php GET     Mozilla/5.0
2018/05/10 08:23:35 27.92.169.109 156.232.254.26 404 /phpmyadmin1/index.php GET     Mozilla/5.0
2018/05/10 08:23:35 27.92.169.109 156.232.254.26 404 /phpmyadmin0/index.php GET     Mozilla/5.0
2018/05/10 08:23:32 27.92.169.109 156.232.254.26 404 /mysql-admin/index.php GET     Mozilla/5.0
2018/05/10 08:23:32 27.92.169.109 156.232.254.26 404 /mysqladmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:32 27.92.169.109 156.232.254.26 404 /admin/phpmyadmin2/index.php GET     Mozilla/5.0
2018/05/10 08:23:29 27.92.169.109 156.232.254.26 404 /admin/phpmyadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:29 27.92.169.109 156.232.254.26 404 /admin/mysql2/index.php GET     Mozilla/5.0
2018/05/10 08:23:29 27.92.169.109 156.232.254.26 404 /admin/mysql/index.php GET     Mozilla/5.0
2018/05/10 08:23:28 27.92.169.109 156.232.254.26 404 /admin/PMA/index.php GET     Mozilla/5.0
2018/05/10 08:23:25 27.92.169.109 156.232.254.26 404 /web/phpMyAdmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:25 27.92.169.109 156.232.254.26 404 /dbadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:25 27.92.169.109 156.232.254.26 404 /db/index.php GET     Mozilla/5.0
2018/05/10 08:23:22 27.92.169.109 156.232.254.26 404 /mysql/index.php GET     Mozilla/5.0
2018/05/10 08:23:22 27.92.169.109 156.232.254.26 404 /pmamy2/index.php GET     Mozilla/5.0
2018/05/10 08:23:22 27.92.169.109 156.232.254.26 404 /pmamy/index.php GET     Mozilla/5.0
2018/05/10 08:23:22 27.92.169.109 156.232.254.26 404 /PMA2/index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109 156.232.254.26 404 /pma/index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109 156.232.254.26 404 /pmd/index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109 156.232.254.26 404 /phpMyAdmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109 156.232.254.26 404 /phpmyadmin/index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109 156.232.254.26   /index.php GET     Mozilla/5.0
2018/05/10 08:23:18 27.92.169.109:80 156.232.254.26 404 /wls-wsat/CoordinatorPortType GET     Mozilla/5.0 (Windows NT 6.1; rv:5.0) Gecko/20100101 Firefox/5.0

2018/05/21
時々,ブロックされた情報が更新されなくなるので,定期的に再起動させる設定に.
ルータの設定で,「詳細設定」「管理」-「システム」.
「基本設定」-「リブートスケジューラーの有効化」で「はい」に.
「再起動して揖斐」と「再起動指定時間」を設定.



  にほんブログ村 IT技術ブログへ


Note Station の設定

Note Station をインストールはしていたが,使用していなかった.
Synology NAS をもっと使えないかと調べていたら,このツールが Evernote と似た用途とあった.
DSM の「メインメニュー」から「Note Station」を選択.
起動直後に表示されるリンク,または「設定」ダイアログ内からデスクトップ版を入手.


デスクトップ版 Note Station は,QuickConnect だと簡単に接続できた.

モバイル版は,Synology サイトのここから入ってインストール.
同様に入ろうとするが,なぜか入れない.

この方法がわかり難かった.
「アプリケーション ポータル」で note を設定.

LAN 内であれば 192.168.x.xxx/note と指定することで開ける様になった.


2018/05/13
「File Station」のスマートフォン版「DS File」.
PC からのアクセス(ブラウザで ds116/file)はうまく動作するのに,DS file ではログインできないでいた.
が,今日操作すると入れるようになっている.
その間に弄ったところで思いつくのは,AC86U の「ポートフォワーディング」の設定.
WebDAV http 5005 192.168.1.216 TCP
WebDAV https 5006 192.168.1.216 TCP
設定を外しても動作しているので詳細は不明.



  にほんブログ村 IT技術ブログへ


RT-AC86U 追加 – 6

AiProtection で検出されていない?
よくわからないので,とりあえずルータを再起動.
その後は検出されるようになった.


2018/05/08 また,リストには表示されなくなっている.

試しに pixel.bilinmedia.net にアクセスすると,

保護はされているみたい.


先日設定した「アラート設定」だが,うまく動作していない?


AiProtection で検索していたら,動作テストのページへのリンクがあった.
ウイルスバスターCorp. 11.0, XG のWebレピュテーション機能テスト方法
不審接続監視機能(C&Cコンタクトアラート)の概要および設定の有効化について



  にほんブログ村 IT技術ブログへ


RT-AC86U 追加 – 5

追加してから 10 日程になる.今の所安定していると思う.
ただ少し気になるのが,スマートフォンからの「ネットワーク診断」.
うまくいくこともあるが,時々次の様な状態.

問題なく動作していると思うが,何で?



  にほんブログ村 IT技術ブログへ


RT-AC86U 追加 – 4

AiProtection のログを見ると,かなりの件数.


これだけでも ASUS のルータにする価値はありそう.


2018/05/22
昨日届いたフィッシングメール.
そこにアクセスすると,



  にほんブログ村 IT技術ブログへ


RT-AC86U 追加 – 3

24 時間位で検出されているので,AiProtection のアラート設定.

ASUS FAQ [AiProtection] アラートメールの設定方法


2018/04/26 悪質サイトとしてブロックされた所にアクセスしてみた.


こっちは,侵入防止システムの画像.

それでも,全てをガードできるわけではなさそう.

2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /admin/index.php GET     Mozilla/5.0
2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /mysql/index.php GET     Mozilla/5.0
2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /pmamy2/index.php GET     Mozilla/5.0
2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /pmamy/index.php GET     Mozilla/5.0
2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /PMA2/index.php GET     Mozilla/5.0
2018/04/26 13:33:00 27.92.169.109 120.24.170.24 404 /PMA/index.php GET     Mozilla/5.0
2018/04/26 13:32:59 27.92.169.109 120.24.170.24 404 /pma/index.php GET     Mozilla/5.0
2018/04/26 13:32:59 27.92.169.109 120.24.170.24 404 /pmd/index.php GET     Mozilla/5.0
2018/04/26 13:32:59 27.92.169.109 120.24.170.24 404 /phpMyAdmin/index.php GET     Mozilla/5.0
2018/04/26 13:32:59 27.92.169.109 120.24.170.24 404 /phpmyadmin/index.php GET     Mozilla/5.0
2018/04/26 13:32:59 27.92.169.109 120.24.170.24   /index.php GET     Mozilla/5.0
2018/04/26 13:32:58 27.92.169.109:80 120.24.170.24 404 /wls-wsat/CoordinatorPortType GET     Mozilla/5.0 (Windows NT 6.1; rv:5.0) Gecko/20100101 Firefox/5.0


  にほんブログ村 IT技術ブログへ


RT-AC86U 追加 – 2

次に影響が少ない psc 2550 .
固定 IP を DHCP に変更して AC86U に接続したが,DHCP がうまく動作せず後回し.


AP の WN-AC1167R は,単純に繋ぎ変えだけで 192.168.1.xx に.
HDL-AH2W ,HVL-S3 を DHCP に.
DS115j ,DS116 を,DHCP に.
全てを AC86U に接続.BL190HW,AC86U,WR9500N などは何度か再起動.
PC なども ASUS Ruter アプリで確認しながら,必要に応じて再起動.
AP と子機の WR9500N も,繋ぎ変えだけで 192.168.0.2xx から 192.168.1.2xx になった.
何度か再起動が必要なものもあったが,DS11x を除いて移行できた.
psc 2550 も 192.168.1.x になり,固定 IP に設定.


DS115j と DS116 を固定 IP(192.168.1.216)に(以降 4 つ目の値は実際と異なります).
DS115j は公開してないので DHCP で良いが,IP で打つことが多いので固定にしている.
また,AC86U も WAN 側を固定(192.168.0.120)に.
27.92.169.109 — BL190HW — 192.168.0.120 — AC86U — 192.168.1.216
PC から tracert .

 1     1 ms     1 ms     1 ms  router.asus.com [192.168.1.1]
 2     1 ms     1 ms     1 ms  web.setup [192.168.0.1]
 3     *        *        *     要求がタイムアウトしました。
 4     5 ms     6 ms     6 ms  tmfACS001.bb.kddi.ne.jp [27.85.212.25]
 5    11 ms    12 ms    12 ms  27.80.241.61
 6    10 ms    10 ms    10 ms  27.80.241.238
 7    10 ms    10 ms    10 ms  jc-osa301.int-gw.kddi.ne.jp [113.157.227.82]
 8  ....

LAN 内から,エクスプローラなどではアクセスできるが,http でアクセスできない.
DSM コントロールパネルの「セキュリティ」-「ファイアウォール」-「custom」.

他に,Web アクセスの PHP も 192.168.1.x が有効となる様に変更.


この状態では,Web サーバとして外からアクセスできない.
BL190HW のポートマッピングの設定で,次のものを追加.
192.168.0.120 TCP any

また DMZ の設定に 192.168.0.120 を.
AC86U の「ポートフォワーディング」の設定で次を追加.
HTTP DS116 80 192.168.1.216 TCP

これで,外からは mish.myds.me にアクセスできる様になった.
この 5 時間程度,外からのアクセスは停止.


まだ LAN 内からは mish.myds.me でアクセスできない.
暫くわからず AC86U の IPv6 の関係と思い調べたが,あまり有用な情報はわからず.
試しに,「Passthrough」,自動接続を「有効」にすると,意図した動作となった.



  にほんブログ村 IT技術ブログへ


RT-AC86U 追加

マニュアルのセットアップの部分を読み,Aterm BL190HW の空いた LAN ポートに接続.

設定用の PC は,T90Chi を利用.本当は,有線の方が良いのだろうが面倒だったので…
ハード的な接続後 AC86U の電源を入れると,赤い LED の表示が…
マニュアルによると WAN LED で「IP アドレスが取得できていない」とのこと.
PC から ASUS_00_2G(オープン)に接続すると,ID の設定画面に.
新しく入力して進めると WAN 側が設定され,PC から外への接続はできるようになった.
WAN LED のランプも「白」に.
ここまでは,BL190HW の下に既存の LAN 環境(192.168.0.x)と AC86U が存在する状態.
AC86U の WAN 側は 192.168.0.11 ,LAN 側は 192.168.1.11 .


LAN 内には外からアクセス可能にしているものがある.
WD Cloud
DS116
また,幾つかの機器は固定 IP.
HDL-AH2WHVL-S3,psc 2550,テスト環境の Web サーバなど.


先ず,他に影響を与えそうにない WD Cloud から.
固定 IP を外して,DHCP に.
AC86U に繋ぎ直すと,特に問題なさそう.
LAN 内で,\\WDCloud は OK.//wdcloud も.
スマートフォン用のアプリも問題なし.
4G 接続でのスマートフォン用アプリも OK.
192.168.0.x で接続している wdcloud.jp も問題なさそう.

WD Cloud のこの辺りの動作は良くできていると思う.


PC やスマートフォンなど動作状況を把握するために,
ASUS Router アプリ



  にほんブログ村 IT技術ブログへ



    top

    %d人のブロガーが「いいね」をつけました。