Android No Root Firewall 総合スレ★10 [無断転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
垢版 |
2017/04/22(土) 12:05:36.12ID:JbYSgV6u
VPN機能などを利用したRoot権限不要のFirewallに関するスレです

●前スレ
http://egg.2ch.net/test/read.cgi/android/1450339066/
2017/08/13(日) 01:11:53.14ID:REEwVi6S
アプリの中に出る広告だけを消したい場合、どうすればいいのか教えてください。
2017/08/13(日) 01:30:47.89ID:ssp26SDE
難しいな質問だな
2017/08/13(日) 05:03:32.89ID:g9ITaWe0
難しくもなんともない(´・ω・`)
ログを見るなりして通信してる広告だけカットすればいい(´・ω・`)
ちなみに何のアプリ?(´・ω・`)
2017/08/13(日) 05:09:02.45ID:g9ITaWe0
1e100.net
amazonaws.com
airfront.co.jp
cloudfront.net
yahoo.con
akamaitechnologies.com
facebook.com

この辺は良く出る(´・ω・`)
2017/08/13(日) 05:11:59.26ID:g9ITaWe0
ちなみにもう入れてるアプリならキャッシュなり消してからの方がいいぞ(´・ω・`)
2017/08/13(日) 05:25:49.30ID:58xzLmj+
定番のdoubleclick.netとかgoogle-analytics.comとか全然引っかからないんだね
2017/08/13(日) 05:27:53.29ID:g9ITaWe0
何のアプリだよそれ(´・ω・`)
2017/08/13(日) 05:38:36.32ID:ssp26SDE
>>236
それじゃ広告以外もカットされるぞ
2017/08/13(日) 05:48:56.13ID:g9ITaWe0
あくまで代表的なのを並べてみただけなんだが・・・(´・ω・`)
確かに1e100.netみたいなシステム内部に食い込んでる広告もあるけどね(´・ω・`)
そういう場合は1e100.netの前文も含めたのをブロックリストにのせる(´・ω・`)
2017/08/13(日) 08:16:13.08ID:Q0qWaTtL
>>239
アプリにGoogleのどんな広告を出させるかユーザーの行動や情報を収集するアナライザーだろ。まぁそれだけが仕事じゃないけど。
アドサービスとセットで普通にアプリ内に仕組まれてる場合もあるし、外部のデータベースから情報受信だけするからって入ってない場合もある。
アドオンとして、doubleclickとgoogle-analyticsの他に、firebaseとかmixpanelとかが割と使われてる。answerってのもあるけど、これはよく知らない。
>>238
試しに*.1e100.netアドレスでヒットしたものをいくつかaguseとかにかけてみな。
doubleclick.netやgoogle-analytics.comに繋がってることがあるから。
2017/08/13(日) 08:33:26.81ID:+3Ejvd/m
うぇい[´・ω・`]┘
やってるか神アプリの使い手共よ[´・ω・`]┘
2017/08/13(日) 15:32:18.56ID:XKKIaixZ
>>236
ちなみにこれのいずれかをプレフィルタに記入する場合、記入はどういれるのですか?

ちなみに今は
*.doubleclick.net
を指定してポート80といれてますが、どれも一緒ですか?
これはググったサイトにあったものをうつしてやりました
これは全然引っ掛かりませんが
2017/08/13(日) 16:02:30.63ID:g9ITaWe0
単純に指定の文字列+ポートは*だけでいい(´・ω・`)
2017/08/13(日) 16:24:17.89ID:XKKIaixZ
>>245
そうなんですか?

この数字はなんの意味があるかわからないから、増やすことが出来ませんでした

doubleclick.net

ポート
*

この感じで他のもいれていけばいいんですね
2017/08/13(日) 20:02:01.06ID:g9ITaWe0
より精密に制御したいならポートもちゃんと指定した方がいいけど基本はそれでいいんじゃね(´・ω・`)
2017/08/13(日) 21:41:28.25ID:FynCroeM
大雑把に言うとアプリが外部との通信に使う汎用ポートは主に80番と443番で、
80=http://…(暗号化なし)
443=https://…(暗号化あり)
みたく考えておけばいい。
他はだいたい専用的な予約ポート(5228番とか)
だから例えば、doubleclick.netへのアドレスの80番ポートを塞いでも、443番で通信してしまうことがある。
どのアプリがどこのIPアドレスに何番ポートで接続してるかはアクセスログから拾える。
ちなみに*はワイルドカードで「指定なし(全て)」を意味する。
2017/08/13(日) 21:55:37.38ID:XKKIaixZ
>>248
詳しくありがとうございます!!

よくわかりました
参考までにこれはプレフィルタしとけってのがあれば教えてください
2017/08/14(月) 00:03:09.33ID:LdavUJqi
ないです(´・ω・`)
自分で探してください(´・ω・`)
2017/08/14(月) 00:44:22.29ID:GEPeNbHo
うぇい[´・ω・`]┘
ちゃんと通信感謝してるか[´・ω・`]┘
神アプリ使い手共よ[´・ω・`]┘
252名無しさん@お腹いっぱい。
垢版 |
2017/08/14(月) 01:36:38.92ID:aV3xnJLO
>>232
ありがとうございます!
2017/08/14(月) 05:00:14.57ID:GEPeNbHo
うぇい[´・ω・`]┘
ちゃんとスレに活気を持たせているか神アプリの使い手共よ[´・ω・`]┘
2017/08/14(月) 09:17:37.25ID:L5eRbSli
ないってか、わかってねーだけだろ
2017/08/17(木) 01:07:39.64ID:j0QPYZHo
そもそもこのアプリは広告消すためのものじゃないだろ
ホスト別でブロックできないし
2017/08/19(土) 11:10:53.47ID:YqPYb5rp
広告消すための物じゃないってのは同意するけど
ホスト別にブロックすることは出来るだろ
2017/08/19(土) 11:42:07.35ID:FmwoIUC6
結果としてADネットワークホストへの接続を防いで広告除去できてる現状とそれを求めるユーザーを許容できないんだろうね
Firewallを狭義にしか認めない派閥なんだと思う。本来Firewallは中→外よりも中←外の防壁として生まれたことを知らないんだろう

nrfw系アプリでできることならこのスレでくらい大らかな方が過疎ってる状況ではまだマシだと思うけどなー
2017/09/03(日) 18:44:30.90ID:fnSGZRSA
月額料金抑える為にデータ通信量0.5GBで契約したから無駄なパケットは減らしたい
監視アプリはただ見てるだけなので遮断出来るFWをと「NoRoot Firewall」をインスコしたわ
解説してるサイトも沢山あって分かり易いインターフェイスのおかげですぐ理解出来た
259名無しさん@お腹いっぱい。
垢版 |
2017/09/03(日) 23:19:04.64ID:azh9NSQL
お前ら、Jota+っていう超有名なメモ帳アプリインストールしてみ
なぜか、NoRootFirewallでオールブロックにしても広告出てくるから
これってどうやって広告出してるんだ?
2017/09/03(日) 23:24:04.72ID:7nCEn0vU
>>259
QUICとかUDPベースのプロトコル使ってるんじゃね?
NoRoot FirewallはUDPはブロックできなかったはず。
261名無しさん@お腹いっぱい。
垢版 |
2017/09/03(日) 23:52:08.59ID:azh9NSQL
>>260
UDPなのか

「Jota+には、Google Analyticsとモバイル広告が組み込まれています。」
ってなってるわ

UDPもブロックできるNoRootFirewallライクなアプリありますか?
2017/09/04(月) 00:25:16.77ID:1iz3/YoB
>>261
自分が見かけたのはNetGuardかなぁ?

自分もNoRoot Firewallからの移行を検討してる段階でインストールはしてないので悪しからず。
263名無しさん@お腹いっぱい。
垢版 |
2017/09/04(月) 00:34:46.82ID:GYUR9TCP
おお、ありがとう
NetGuard経験者に質問です

NoRootFirewallで出来てNetGuardで出来ないことはありますか?

NoRootFirewallからNetGuardに乗り換えた場合に何か分かりづらい部分ありますか?
2017/09/04(月) 01:53:50.13ID:UI6Yt+qY
Google開発者サービス経由で広告取得してるだけの可能性
265名無しさん@お腹いっぱい。
垢版 |
2017/09/04(月) 02:18:25.32ID:GYUR9TCP
ああ、そういうことか
Google開発者サービス止めるとさすがにやばいよね?
あらゆるアプリに影響でそう
2017/09/04(月) 08:36:04.57ID:cHQ7tZ01
FW入れて初めて分かったんだけど、使ってない未起動のアプリや
ネットに繋ぐ必要もないアプリも勝手に接続しようとしたりするのね
2017/09/04(月) 19:44:25.70ID:6Jub/iTc
オレオでも問題ないね
2chMate 0.8.9.39/LGE/Nexus 5X/8.0.0/LR
2017/09/04(月) 20:30:28.88ID:jMMwy5Zz
>>263
NetGuard使ってみたけどグローバルフィルタ機能が無かったんで早々に移行を諦めた
269名無しさん@お腹いっぱい。
垢版 |
2017/09/04(月) 22:12:27.36ID:GYUR9TCP
お前ら、Google開発者サービス通してる?
ブロックしてる?
2017/09/04(月) 22:22:27.65ID:OqZzgUjK
そんな単純な対応してる人はいないと思うけど
グローバルフィルターで対処してればなおさらね
271名無しさん@お腹いっぱい。
垢版 |
2017/09/04(月) 23:10:17.790
UDPで広告出すとかどんだけ間抜けな発想なんだよwww
そんな恥ずかしいこと言えるなんて無知&無能な証でしかないわ
2017/09/05(火) 06:13:19.26ID:5Hr+tiqk
>>266
広告の為にという名目でネットワークフルアクセス権限もってるからね
悪意があるやつなら画像でもなんでもごにょごにょやで
アプリ更新で悪意機能追加されないか要チェックやで

嫌ならアップルさんに乗り換えるのが良いかと
2017/09/06(水) 00:18:08.11ID:rNHba4Vy
>>272
アップルは大丈夫なの?
2017/09/07(木) 11:18:27.70ID:sPjm/Evv
>>273
XcodeGhostなんてのもあったし
使ってるよーと宣言して使うものじゃないんだから今現在穴が開いてない悪用されてない保証なんてない

とりあえずAndroidはCloak and Daggerなんとかしてほしい
2017/09/07(木) 18:14:51.01ID:EaOr9wL3
Androidは色々とザル
2017/09/08(金) 07:31:36.51ID:qajlT5ol
YoutubeがNRFWで全ブロックしてても見れるようになってた
噂のQUICか
277名無しさん@お腹いっぱい。
垢版 |
2017/09/08(金) 12:06:02.18M
m9(^Д^)
2017/09/11(月) 02:19:39.47ID:yazzWNKr
>>276
v6側スルーしてるだけな気がするけど。
279名無しさん@お腹いっぱい。
垢版 |
2017/09/11(月) 19:00:51.38ID:JN5juD5o
NRFWってV6通しちゃうの?
2017/09/11(月) 19:19:12.15ID:p5pcKpEf
嵐は通さない
2017/09/11(月) 19:49:31.33ID:cJIwXZML
SMAPはもう通らない
2017/09/11(月) 20:49:21.80ID:X/TBE8GU
全ブロックしてるアプリも通信量チェッカーみると勝手に通信してたりするのは何故なんだぜ
283名無しさん@お腹いっぱい。
垢版 |
2017/09/11(月) 22:44:35.88ID:JN5juD5o
で、NRFWはIPv6は通しちゃうの?
2017/09/13(水) 03:14:26.93ID:jIWxAEX5
これもう更新しないのかな
285名無しさん@お腹いっぱい。
垢版 |
2017/09/15(金) 17:54:31.13ID:zJ2ToFWc
Jアラートってゆうプッシュ通知のアプリがほとんどの国産スマホに入ってるみたいだけど、
NRFW入れるとなんも起こらんくなるん?
2017/09/15(金) 18:19:35.18ID:Ni50AiLa
>>285
あれはTCP/UDPを使ってないからブロックされないでしょ
SMS派生の機能らしいけど、説明読んでも良くわからん…
2017/09/15(金) 19:39:22.49ID:LKDkTRcm
JアラートはETWSを使っているから、LTEが受信できれば届く
但し、受信したデータを正しく解釈出きるかは別
2017/09/15(金) 19:42:57.33ID:LKDkTRcm
参考
http://techlog.iij.ad.jp/archives/2264
289名無しさん@お腹いっぱい。
垢版 |
2017/09/15(金) 21:13:11.84ID:zJ2ToFWc
>>286-288
ほほう ETWSというプロトコルなのか

あらゆる通信の中で最優先で扱われる (通信の混雑の影響を受けにくい)
個別の端末を指定することなく、特定の基地局に対するすべての端末に向けて信号を送信する
信号の到達確認を行わない

↑マルチキャスト的な考えのようですな
衛星放送の一方通行のデータ通信みたいなもんか

なんの略語かと思ったら「地震&津波警報システム」となw
2017/09/19(火) 15:26:00.30ID:z735iWF/
電池食うしアンインストールしてもう気にしないことにした。全部取っていってくれ!!
291名無しさん@お腹いっぱい。
垢版 |
2017/09/19(火) 22:02:20.34ID:0mkfj3Wi
AbemaTV入れたら終了してもずっとamazonawsと通信しようとしてる
292名無しさん@お腹いっぱい。
垢版 |
2017/09/21(木) 10:23:19.64ID:qKxFGYuF
NetGuardはグローバルフィルタはないけど、HOSTファイルのブロック機能と、
設定したアプリに紐付されてるダウンロードやgoogle開発者とかも同時に設定する機能はある。
だから認可設定したのに他の紐付されてるシステムアプリの設定で通信できないとかはない。
俺は基本すべて閉鎖ブロックして、使いたいアプリがあったらログで必要な通信見て認可していく感じの使い方だから、
フィルターにワイルドカード使えないのが一番つらい。パフォーマンスに影響でるからって公式では言ってるけど。
意外と電池消費しないように結構シビアなプログラミングしてるのかな?
293名無しさん@お腹いっぱい。
垢版 |
2017/09/21(木) 19:41:13.53ID:GEEaQKuJ
話題もどってスマソ
けっきょくJアラートはTCP/IPのネットワーク層通信ではないってことだよな?
だからファイアウォールも透過して端末のファームウェアに直接打診してアラート鳴らすと。
PCで昔あったWakeOnLANってやつみたいなもんか。

まあPCのマザボももう10年以上もバックドア通信しまくりで
いわゆるテンペスト(電磁波による画面盗聴)を前提とした設計になってるからな
そのあたりは警察・公安・創価・在日によるトップシークレットだけどさ
2017/09/22(金) 00:24:32.90ID:AAe0dz/X
電磁波による盗聴ってなんだよ
電気通信による盗聴だろ
トップシークレットじゃないよ、事実はみんな世界中に垂れ流しても問題なんかないんだから。
ウチは昔から事実は基本的には垂れ流しに近いが、良く言えばオープンなんだよ。

norootfirewallは昔使ってたよ。tcpは細かい設定できて便利なんだが、udpは全く見ていないから、tcp以外で通信、例えばudpだけで通信してるアプリだとログにも何も表示されないし、何もすることがない。
ここ2年ぐらいはMobiwolのファイアーウォール使ってる
アプリごとの許可と拒否しかできないが、udpだけのアプリも通信ブロックはできているよう。
no rootfirewall知って5年ぐらいたつが、更新もないみたいだし、これ以上のものも出て来てないのかな
2017/09/22(金) 00:47:24.65ID:AAe0dz/X
292の人が教えてくれてるNetGuardというのを見たが、tcp,udp,ipv4v6設定できるみたいですね
アドレスまで設定できるならこちらのほうが良さそうです
暇な時に試しに入れて使ってみます
最近はこういうのがあったの知りませんでした
2017/09/23(土) 12:19:50.12ID:380yv2yX
とりあえずこのアプリ入れてみたけどこれ以外にセキュリティ/プライバシーを憂慮している人向けのアプリあったら教えてください
スレチだったらスマソ
2017/09/23(土) 14:10:02.75ID:zgZvrLiU
root取ればいい
2017/09/23(土) 16:13:02.55ID:380yv2yX
>>297 root権限が必要なアプリでいいのがあるのは知ってるんだが、あくまでroot不要なアプリの中でいいの知らないか?
いまんとこNo Root Firewallくらいしか知らなくてな
299名無しさん@お腹いっぱい。
垢版 |
2017/09/23(土) 19:43:30.30ID:VE4TiBWB
netguardってどうなの?
UDPもブロック出来るしいい感じそうに見えるのだが

なんかnorootfirewallより劣る部分あるの?(いや、norootfirewallは最高なのだが・・・)
2017/09/23(土) 20:08:51.62ID:vymjWX1P
Androidはroot外すとセキュリティー的にマジで不味いからなあ…
301名無しさん@お腹いっぱい。
垢版 |
2017/09/23(土) 20:24:44.88ID:VE4TiBWB
netguard全制限解除1000円って高っw
2017/09/24(日) 07:27:18.44ID:CIDDEPP1
>>301
俺は¥1280のとき買った。
一瞬で¥880くらいに値下げされて草
2017/09/24(日) 08:38:14.09ID:1FH8v35L
>>299
グローバルフィルターが無いのとホスト名やポート番号に「*」を使えないのが辛すぎて使用を断念した
2017/09/24(日) 18:00:31.96ID:9EF36T1y
netguardのプロ版
ブロックログにルートのが表示されてて、ポートみるとDNSだから
たぶんHOSTのドメインブロックしたもので、必要ないからそれだけログから除外したいんだけど、
DNS応答コードかポート転送の設定でできない?
あと常に通信有効にしてないから、通話専用シムとかだとHOPO6が出てこれも除外したい。

おまけ 裏ワザ?
ログ表示からだとPCAP形式でしかログをエクスポートできないけど、
オプションの「アプリについて」を開いてウィンドウのタイトル部分を何回かタップすると3,2,1と下に表示されてlogcat.txt(テキスト形式)とshare.dataというファイルを保存できた。
無料版でもできるけど、ログ機能が有効になってないので、エクスポートしても空だった気がする。
2017/09/25(月) 16:23:25.25
HOPO6 is a IPv6 routing message, which cannot be handled by NetGuard, but which should not cause harm.
2017/09/26(火) 09:32:23.30ID:lPGBFC6H
>>292
俺もネットガード使っててアスタリスク使えないのが不便に感じてたけど
公式に実装しないとなってたのか
設定で使えるようにとかして欲しいところ
307名無しさん@お腹いっぱい。
垢版 |
2017/09/28(木) 01:45:05.40ID:vqoRAoTH
no root firewallとnet guard2つ同時に使ってる人いる?
308名無しさん@お腹いっぱい。
垢版 |
2017/09/28(木) 01:54:42.46ID:vqoRAoTH
あと、Net Guardって有料版にしないとなんか弊害ある?
無料版でもNo Root Firewallと同等の機能ある?
2017/09/28(木) 03:01:08.79ID:bsATniqC
どうやったら二つ同時に使えるのか教えてくれ
2017/09/28(木) 09:52:12.19ID:V5qKUeYK
無理だろ
311名無しさん@お腹いっぱい。
垢版 |
2017/10/10(火) 17:07:01.90ID:9UH11prE
NetGuardのアプリ毎のアクセスログって一括で全消去できないの?
NoRootFirewallみたいに端末再起動しても消えてくれないよね?
2017/10/10(火) 20:14:35.14ID:6wxMrdz7
>>311
許可もブロックもしてないやつはゴミ箱ボタンで消える
2017/10/10(火) 20:20:24.25ID:zUD+vjE5
全アプリ一気にって意味なら無理
314名無しさん@お腹いっぱい。
垢版 |
2017/10/11(水) 14:15:46.79ID:UQaTkjBn
ありがとう
やっぱ無理だよね
2017/10/13(金) 11:55:01.96ID:N+RktiU0
>>311
ルールをバックアップして復元すれば、全てのアプリ毎のルール以外のログは消えるね。
個人的にそれを削除する合理的な理由があるのか疑問

"無理"って断定するみたいに書くと他の人も諦めるから、知識ないなら書かない方が無難だよ
2017/10/13(金) 15:54:26.60ID:XgGbybwf
うわぁ……
ここまで頭悪いと大変そうだなw
どんなに惨めな人生でも頑張って生きてね
2017/10/13(金) 17:45:18.51ID:kUlKxKec
パブロンとルル両方一緒に飲むと風の治りが早い、そういうことかね
2017/10/13(金) 18:11:15.49ID:p80NAzhK
たかがログ消すためにアプリの入れ直しとか豪快だなあ
2017/10/13(金) 21:54:04.10ID:MzDwboxe
>>317
お前の読点の打ち方で、こくご苦手なのはわかる。
2017/10/18(水) 07:58:21.66ID:pLDWT5Nf
AdGuardと併用できてんの、これ?
2017/10/18(水) 13:06:08.40ID:vf/apYIw
>>320
バカっぽい文体w
322名無しさん@お腹いっぱい。
垢版 |
2017/10/21(土) 00:07:16.81
俺は嫌な思いしてないから
それにお前らが嫌な思いをしようが俺の知った事ではないわ
だって全員どうでもいい人間だし
大袈裟に言おうがお前らが死んでもなんとも思わん
それはリアルでの繋がりがないから
つまりお前らに対しての情などない
2017/10/21(土) 10:05:09.40ID:SczmL7ZU
なんでヒキは見下せそう(全部勘違い)な相手を必死で探してるの?
2017/10/22(日) 23:31:12.95ID:UHMlzkn3
スマホの電源入れる度にこいつがフリーズしてるんだが
何か特に相性の悪いアプリとかあるの?
2017/10/23(月) 00:38:32.45ID:LDQMjVRT
俺も頻繁にフリーズしてネット繋がらなくなるからイライラする
326名無しさん@お腹いっぱい。
垢版 |
2017/10/23(月) 07:17:59.84ID:PhqT+LOe
IPv6スルーってまじ? *.*してもYouTubeアプリが止まらないのはそのせいか
Androidはv6オフに出来ないし詰みじゃないか
2017/10/23(月) 08:16:01.99ID:TPqJBAZK
>>326
ブラウザで一般のページは見れないけどgoogle検索は見れる、みたいな挙動であればv6が遮断できてないという証拠。
328名無しさん@お腹いっぱい。
垢版 |
2017/10/23(月) 18:54:16.68ID:omCWg4ZX
>>326
なんじゃこれ
マジなの?
オープンソースなのになんで誰も直そうとしないの?
あと、UDPも塞げよ
2017/10/23(月) 19:44:16.27ID:ftHEd9T3
>>328
みんな(あなたと同じように)自分ではやりたくないだけかと
自分はこのアプリ使ってないんだけど、v6を遮断できないのは確かな情報なの?
2017/10/23(月) 19:50:32.95ID:hgZBPgj7
オープンソースなのか?
2017/10/23(月) 21:48:46.16ID:+bMgi6Cp
NetGuardと勘違いしてるんじゃない?
2017/10/23(月) 23:53:49.58ID:Oh79tfbP
>>326
フィルタじゃなくてそのアプリ自体遮断してみたら
■ このスレッドは過去ログ倉庫に格納されています