プロが教えるわが家の防犯対策術!

ルーターを使用して複数台をインターネットに接続している場合に個々のパソコンにはプライベートIPアドレスが割り当てられます。そして、そのIPアドレスは通信相手に見えることはないと聞きます。
しかし、
http://plusd.itmedia.co.jp/lifestyle/articles/04 …
この記事にあるように、プライベートIPアドレスが相手に分かる場合もあります。
P2Pソフトのようなルーターのポートを開放する必要のあるソフトは相手にプライベートIPアドレス及び開放ポートを知らせているのでしょうか。(プライベートIPアドレス及び開放ポートを相手に知らせなきゃ通信できないような気もしますがよく分かりません。)
つまり、ブラウザやメールソフトは通信相手にプライベートIPアドレスがばれることはないが、P2Pソフトのようなルーターのポートを開放する必要のあるソフトは通信相手にプライベートIPアドレス及び開放ポートが分かってしまうということでしょうか。

SkypeはP2Pソフトですがルーターのポートを開放する必要がありません。通信の相手先あるいは中継先にプライベートIPアドレスが分かるのでしょうか。

SkypeはP2Pソフトなので危険と勝手に思い込んでいますが実際はどうなのでしょうか。

グローバルIPアドレスとプライベートIPアドレスが悪意のある第三者に知られた場合危険でしょうか。さらに、ルーターの開放ポートも知られた場合には危険は増しますか。

よろしくお願いします。

A 回答 (4件)

 外部からはそのPCのプライベートIPは見れないはずです。


 ルーターで制限しているはずなので、
 みれるとしたらグローバルIP:開放ポートで見えるはずです。
 しっかりとセキュリティ対策をしているのなら問題はないはずです。
 誰かが侵入した時点で警報を出すソフトもあるでしょうし、
 anyではなく必要なポートだけ開放してれば問題はないはずですよ?
    • good
    • 0
この回答へのお礼

回答どうもありがとうございました。

お礼日時:2008/10/17 03:27

IPヘッダに入っているIPアドレスはルータでNAT(NAPT)していればグローバルアドレスに変換されるのでプライベートアドレスが外部に見えることはないです


ただし、ペイロード部分に含まれるプライベートアドレスは外部にも見える場合はあります
例えばFTPを行う際、passiveモードを使わずにactiveモードを使用した場合、FTPクライアントは自分のプライベートIPアドレスを通知しますから外部(FTPサーバ)にプライベートIPアドレスが見えます
(ルータにALGの機能がある場合は除きます)

ただし、プライベートIPアドレスは世の中にたくさん存在しますので知られたところで特に心配することはありませんし、そもそもプライベートIPアドレスはInternet上ではルーティングされませんから接続できません

この回答への補足

お答えありがとうございます。
プライベートIPアドレスを知られることに危険はないとして、では、グローバルIPアドレスとプライベートIPアドレスがセットで悪意のある第三者に知られた場合危険でしょうか。勝手なイメージですが、グローバルIPアドレスが住所だとしてプライベートIPアドレスがその家の自分の部屋だとすると、セットで知られたときには危険度は増すような気がします。ただ、それを知られたところで相当スキルが高くなければ、ルーターに侵入することすら不可能なような気はしますが。

補足日時:2008/10/03 02:40
    • good
    • 0
この回答へのお礼

回答どうもありがとうございました。

お礼日時:2008/10/17 03:26

> この記事にあるように、プライベートIPアドレスが相手に分かる場合もあります。



ん? 記事を読みましたが、そんな記述は見あたりませんでしたよ?
パケット解析画像を見てそのように思ったのかもしれませんが、あれは解析元のPCのアドレスだと思います。

どうも質問者さんはTCP/IPの内容について、誤った理解をしているように見受けられます。

詳しく説明する時間が無いので一言ですませますが、通常のTCP/IP通信で、プライベートIPがインターネット越しの通信先に漏れることはありません。
ただし、メールやブラウザの動作環境によっては、アプリケーションレベルで使用しているプライベートIPが漏れてしまうことがあります。(環境によるので、必ずではありません)

> SkypeはP2Pソフトなので危険

その理屈でいくと、WindowsメッセンジャーやIPメッセンジャー、ICQなども同様に危険です。P2Pだから危険、ではなくて、アプリケーションの動作を誰が検証・保証しているか、が危険かそうでないかの分かれ目になります。

この回答への補足

お答えありがとうございます。
あの記事を見て、Winnyのノードには暗号化されているもののWinnyネットワークに参加しているPCのグローバルIPアドレス・プライベートIPアドレス・開放ポートが書かれているものと考えました。もちろん、解析されたらの話ですが。とすれば、同じP2PであるSkypeも同様に、Skypeネットワークに参加しているPCのグローバルIPアドレス・プライベートIPアドレスがWinnyでいうノードのようなものに書かれているのかなと思いました。(Skypeの場合はルーターのポートを開放しなくても使えるため使用ポートでしょうが)
そして、悪意のある者がSkypeを使用することによって、他人のグローバルIPアドレス及びプライベートIPアドレスを知ることができるのなら、どの程度危険なのかと思い質問した次第です。
(もちろん、ルーターもファイアーウォールソフトも外部からの接続要求を遮断するため、ある程度の攻撃からは守れるとは思いますが)

補足日時:2008/10/03 02:38
    • good
    • 0
この回答へのお礼

回答どうもありがとうございました。

お礼日時:2008/10/17 03:27

TCP/IPによる通信がどのように行われ、何故 IPアドレスが IP v4では不足し、新しいIPv6が制定されたのかを理解しましょう。



Wiki
http://ja.wikipedia.org/wiki/IP%E3%82%A2%E3%83%8 …


結論
プライベートIPは、公開しても全く問題ない! というか、誰でも自由に使って良いアドレスがプライベートIPと呼ばれています。
逆にグローバルIPは、所定の手続きを行って入手した人だけが利用できるアドレスです。
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!