このブログは「風見鶏」が、日々気づいたこと、思ったこと、したことを気ままに綴る日記です。2008年9月に旧ブログから引っ越しました。バックアップをご覧ください。

ゲストログインがうまくできないので、コメントを承認制にしました。スパムでないことを確認の上、公開します。判断はあくまで「風見鶏」の主観で行いますので、文句は受け付けません。(笑)承認が遅れることもままあると思いますが、あしからず・・・

システムトラブルのため、2015年以降のブログ画像と2018年5月以降の記事が消失しました。画像は鋭意、新しい物から順次復旧中ですが記事については残念ながら戻せません。残念ですが、あきらめます。

なお、ここに書いていることは、あくまで個人的な思いであり、いかなる組織をも代表、代弁するものではありませんし、無関係ですので念のため。

今日も続けてハマってみた・・・

| コメント(0) | トラックバック(0)

今朝はまた少し冷え込んだ。気温は0℃をちょっと下回っている。少し寝坊気味に7時過ぎに起床。

とりあえずいつもどおりの散歩。久々の快晴なので気持ちがいい。公園脇でふと見たら、メジロが椿の花に群れている。小ぶりでかつ迷彩色なので、撮影が難しいのだが、下の絵の真ん中あたりに一羽いる。

今朝は久々に富士山もはっきりと見えた。公園の中腹から撮影。

高台からの景色もこんな感じで青空。いい感じのお散歩日和。

残念ながら、今朝も猫たちは不在。折り返して、また先ほどの椿の木がある公園脇の階段を下る。そういえば、ここに一本だけ河津桜が植えてある。

もう一月もすると花をつけるのだろうかな。早咲きの桜。

さて、今日もちょっとOSSIMにハマっていた。といっても、午前中はうまくログをはかないJuniper-SRXに手こずって時間をとられたのだが。そもそもIDPのシグネチャがエラーで更新できないってどうよ。何か不整合が起きているようだが、あれこれいじってどうにもならずこれはあきらめた。とりあえず、セッションログの取り込みをちょっと調整していたら、なんと、DMZへのポリシーがおかしいことに気づいた。ブロックされるはずのポートがブロックされず、1434/TCPとかへの通信が、セッションログに出てくる始末。え~、と思ってあれこれ調べてみるが原因がわからず悪戦苦闘。もちろん、そんなサービスは上がっていないのでリセットで終わるのだが、ファイアウォールが意味なしでは困る。数時間いろんなことをやってみて、結局、カスタムのポート定義から、なんとポート番号が欠落しているのを見つけた。それじゃ、any/tcpがオープンになっていてもしかたがない。最初は間違いなくポート番号が入っていたのだけど、いつの時点で落ちたのだろう・・・。だんだん、この製品が信用できなくなってきた。とりあえず、設定を直して、それからDENYログが出るようにする。この製品、デフォルトDENYでドロップしたパケットはログに出てこない。しかたがないので、DMZゾーンの出入りのDENYは明示的にルールを書いてそのルールでログ出力を指定するようにした。

最後にIPv6まわりのログも取り込むようにしてみたのだが、取り込んでみると、OSSIMのIPフィールドはv4専用らしく、正規表現が正しくてもうまく入らない。バージョン4の近いリリースでサポートされるようなので、結局それを待つしかなさそう。とりあえずは、カスタムフィールドを使ってアドレスを格納するようにしてみよう。

そんなことをしていたらあっという間に夕方になってしまった。でもまぁ、だんだんOSSIMの癖もわかってきたので、ファイアウォール周りは少しおいといて、ほかのログを食わせて、相関させてみよう。

きれいな夕焼けを見ながら、晩飯を買い出しに出て、晩飯を食ってからちょっと、まったりしている。さて、これを書いたら一風呂浴びるとしよう。明日から3連休だが、特に予定はなし。どこかで一滑り・・・も考えたが、あえて混雑する連休に動くこともないしな・・・とちょっと億劫になっている。まぁ、3連休続けてOSSIMにハマってみるのもいいかもしれない。出たとこ勝負でいこうか。

トラックバック(0)

トラックバックURL: https://www.kazamidori.jp/MT/mt-tb.cgi/1955

コメントする

月別 アーカイブ

この記事について

このページは、風見鶏が2013年1月11日 19:16に書いた記事です。

ひとつ前の記事は「久々にハマってみた・・・」です。

次の記事は「さらにハマってみた・・・」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。