プロが教える店舗&オフィスのセキュリティ対策術

自宅からPC1台をADSL接続しています。NTTのモデムを使用していますがこのモデムにDHCPサーバー機能がついていてデフォルトでは「使用する」になっていますが調べてみると「DHCPサーバは、簡単にIPアドレスの管理ができる反面、誰でも自由に接続できるため、セキュリティレベルが低いというデメリットがある」とありました。
そうしてみると1台しか接続しないのであれば特別なIPアドレスの管理も必要なく、DHCPサーバーという機能を利用するメリットはないように思います。セキュリティ面からみると1台のみの接続ならDHCPサーバー機能を使用しない方が良いように思うのですが「使用しない」にした場合何かデメリット、あるいは不具合が生じる可能性があるでしょうか?

A 回答 (6件)

確かに1台だけなら特にメリットもありません。

IPアドレスを自動取得ではなく、固定にしておけばよいだけですので。最初の設定にちょっとだけ手間がかかるというだけです。
ただ特にデメリットもないわけで。2番さんが仰るように、見知らぬがその家に入り込んでLANケーブルを物理的に接続するというような事例を想定しているのなら、それはLANのセキュリティ以前の家のセキュリティを心配するほうが先だと思います。
ほかにはたとえば子供には自分用のPCを使わせているが、ネットには繋げさせたくないとかそういう制限があるのなら、DHCPで制限するのではなく、たとえばMACアドレスで制限するやり方の方が良いと思います。DHCPでの制限は簡単に破ることができます(DHCPが有効でないならPC側のIPを固定にすれば良いだけ)ので。
これが無線LANの話でも同様で、DHCPを有効にすると勝手に繋げられてしまうというのは確かにその通りなのですが、DHCP以前のレベルのセキュリティ(例えばWepなどで暗号化したり、接続できるPCをMACアドレスで制限するなど)でロックをすべきです。
    • good
    • 0
この回答へのお礼

わかりやすくご説明いただきありがとうございます。よくわかりました。

お礼日時:2006/04/03 09:47

DHCP:OFFの場合



モデム:固定アドレス―――PC1:固定アドレス
*モデム、PCのアドレス設定が必要

DHCP:ONの場合

モデム:範囲指定―――PC1:自動取得


このような場合、「範囲指定」だと、単調なアドレスが繰り返し指定されますので、DHCP機能をOFFにしてアドレス設定を、適時変えるという方法もありますが、外部からの侵入方法は、利用者の操作などにより、適正にプログラムを進入(ダウンロード、インストールなど)させるところから始まりますので、ON/OFFどちらの場合でも、決定的な対策とはなりません。
    • good
    • 0
この回答へのお礼

ありがとうございます。大変よくわかりました。

お礼日時:2006/04/03 09:48

IPアドレスの管理がどうこうというレベルの問題ではなく基本的に設定が不要というメリットが大きいのだと思います。


ユーザがネットワーク設定を容易にできない層にまで広がっているのが主な理由ではないでしょうか。
    • good
    • 1
この回答へのお礼

どうもありがとうございました。

お礼日時:2006/04/03 09:48

メリットとしてはDHCPサーバーがもっている


ネットワーク情報を、クライアントPCがわで
特になにも気にせずに引き継ぐことができることです。
手動でこまごまと設定をすることを考えると、
初心者から中級者のかたはDHCPに任せちゃった方が
楽だと思いますよ。

セキュリティに関しては#2さんのおっしゃる
とおりだと思います。DHCPを理由にセキュリティが
落ちることはあまりありません。DHCPでなければ
セキュリティがあがるわけではないので。
    • good
    • 0
この回答へのお礼

よくわかりました。ありがとうございます。

お礼日時:2006/04/03 09:46

ここでいう「セキュリティレベルが低い」というのは、誰でもそこに「やってきて」ケーブルをプチッとつなげれば使えてしまいますよ、という意味です。


ですから、本当に「1台しか接続しない」のであれば、DHCPのセキュリティについては気にする必要はないと思います。
    • good
    • 0
この回答へのお礼

そういう意味でのセキュリティでしたか。よくわかりました。ありがとうございました。

お礼日時:2006/04/03 09:45

セキュリティーが気になるのでしたら、



・DHCPをONにした場合は、接続台数を制限するか(アドレスの範囲指定)
・DHCPをOFFにした場合は、IPアドレスを指定(固定)するか

だと思います。
    • good
    • 0
この回答へのお礼

どうもありがとうございました。

お礼日時:2006/04/03 09:44

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!