どうもこんにちは。
最近このサイトの他の質問をみて疑問に思ったことがあります。
http://okwave.jp/qa4226291.html
この質問の No1 の回答ですが、ポートフォワーディングはセキュリティ上よくないような記述がなされていました。
私はてっきり、一般に使用されている技術だと思っていたのですが、現状はどうなのでしょうか?
DMZを使用する場合などはポートフォワーディングは必要だと、今まで思っていたのですが。
webなど検索しても、これに関する期待している情報がなかなか出てきませんでした。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
> 同様の状況になるのではないでしょうか?
なりません。
「同様の状況」と思う、ということは、セキュリティ的には完全に見落としている部分があります。ボランティアでお答えするような「安い」話ではないので、詳細は控えます。
> パケットを大量に流し込むだけでも、いくつかの条件がそろえば内部侵入のきっかけを作ることができます。
この文章は「Web サーバに侵入される」というだけの意味ではありません。「内部侵入」です。企業であれば、サーバもクライアントもすべて落とされるだけでなく、データ改ざんの可能性がある、ということです。ポートフォワーディングを使わずにセキュリティネットワークを構築すれば、こんなことにはなりません。
> いくつか疑問に思った点があります。
残念ですが、ここでお答えできるレベルを越えてしまっています。
当然ですが、このレベルの内容のネットワークを必要とするのであれば、7桁程度の予算では足りませんし、コンサルティング料も「しかるべき金額」を用意してもらう必要があります。(もしご用意できるのであれば、コンタクトさせていただきますが)
> 実際に稼動しているシステムではどのように扱っているのでしょうか?
もし、本当に知りたいのであれば、
・ 大手プロバイダに就職してシステム設計ができるまで数年間の下積みをする
・ 大手ネットワークコンサルティング会社に就職して、数年以上の経験を積む
・ 大手企業のネットワーク管理部門に就職して、システム管理を任されるようになるまでの数年間から十数年の間、下積みをする
・ 予算を確保して、ちゃんとしたネットワークコンサルティングエンジニアにコンタクトする
などの道を選択してください。
繰り返しになりますが、セキュリティの話をしているときに、ポートフォワーディングを前提にしか話を展開できない間は、どうしようもありません。逆にいえば、そういう話をしなくなれば、このサイトのレベルでは満足できなくなるはずなので、ここに訪れることもなくなるでしょう。
なぜ家庭用ルータにはポートフォワーディングがあるのに、大企業向けやプロバイダ向けのルータにはその機能がないのかを、まず最初に理解しましょう。ちなみに、家庭用では必須の NAT の機能もオマケ程度の機能として使うことはできますが、実際にはオフのまま使われています。
「うちのファミリーカーにさえエアコンもカーナビもカーステもついてるんだから、世界最高のレーシングマシンにだって当然ついてるんでしょ?うちの車は50万円もしないけど、レーシングマシンは1台数億円もするって聞いてたことあるし」とマジメな顔して質問されても、困るのです。
No.1
- 回答日時:
私が回答したほうがすっきりするでしょう。
> 一般に使用されている技術だと
「家庭用ルータでは」という前提であれば、ご指摘のとおりです。
が、大企業やプロバイダなど、セキュリティを「ちゃんと考えないといけない」場面では、絶対に利用されません。
セキュリティに関する真剣度と、それにかけられるコストの違いがこの差を生みます。オリジナルの質問を出されている人はネットワークに関しては初心者ということだったと思いますが、そのことが「価値がないデータしか持っていない」ということを意味するわけではありません。
「外部者に使われては困るWEBアプリを動作させている」というサーバには数百億円の価値のデータが入っているかもしれませんし、「万が一にも、外部からアクセスされては困る」と言っているわけですから、使わなくていい機能であれば最初から使えなくしたほうがセキュリティが向上するのは自明です。
また、ポートフォワーディングの設定をすると外部から大量のパケットを無条件に内部に流し込むことができます。パケットを大量に流し込むだけでも、いくつかの条件がそろえば内部侵入のきっかけを作ることができます。
このようなことを総合的に考えると、ポートフォワーディングは典型的な「貧乏ソリューション」ということができます。ルータにこの機能が実装されるようになったのは、「プロードバンドルータ」という名称の「家庭用ルータ」が普及し始めてからです。これらの問題点を理解した上で設定するのは各個人の自由ですが、この設定をしたことにより「よりセキュリティが向上する」ということはどのような場面でもありえません。したがって、一言でいえば「ポートフォワーディングはセキュリティ上よくない」となります。
回答ありがとうございます。
いくつか疑問に思った点があります。
> また、ポートフォワーディングの設定をすると
> 外部から大量のパケットを無条件に内部に流し込むことができます。
これはファイアウォール内に外部向けのWEBサーバを立てている場合であれば、同様の状況になるのではないでしょうか?
> このようなことを総合的に考えると、
> ポートフォワーディングは典型的な
> 「貧乏ソリューション」ということができます。
外部向けのサーバを立てるのであれば、外部と接しているルータに対して、xxx.xxx.xxx.xxx:80 宛てのパケットを内部の、192.168.xxx.xx に転送する、というようなポートフォワードの設定が必要だと思っていました。
実際に稼動しているシステムではどのように扱っているのでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- Windows 10 数年前からWindows10 の Update ができないです。なぜですか? 7 2022/11/09 06:03
- 教えて!goo 現代人の思考能力 5 2023/06/17 09:06
- 教えて!goo 教えて!goo以外の質問サイトを含め、回答がつく順番を教えて下さい。 2 2022/05/10 13:43
- 日本語 問題: A:トイレにだれ___いませんか。その2 1 2023/03/12 22:01
- 数学 時々、回答者の見識に疑念を抱いてしまうんです。私だって本当は皆様のことを疑いたくはありません。しかし 2 2022/11/27 12:23
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- 銀行・ネットバンキング・信用金庫 楽天デビットカードカードに詳しい方!! ご回答頂けると幸いです 質問1 家族の許可ありで使用してる 3 2023/08/07 22:53
- ネットワーク ChatGPTは、利用者が開けている他のサイトも見ているのですか? 1 2023/05/30 18:26
- メディア・マスコミ 公共放送のテレビ・ラジオのニュース番組の信憑性? 2 2023/08/20 17:40
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PSPをスマホのWi-Fiテザリング...
-
マキタのエアーコンプレッサーa...
-
セキュリティ上停止すべきサー...
-
SoftBankのセキュリティONEにつ...
-
ドコモのあんしんセキュリティ...
-
windowsセキュリティ処置をおす...
-
Access の「コンテンツの有効化...
-
アイフォンは、アンドロイドと...
-
LINEでごめんねって謝ったらこ...
-
finest で中古PCを購入 独自の...
-
Form1 Hotkey Closing
-
Excelで一定時間が経ったらメッ...
-
メールの件名に、「MEIWAKU」の...
-
ノートンのモバイル版をiPhone...
-
ネットワーク脅威防止
-
ホットメールにログインする時...
-
エクセルの関数で「6ヶ月より...
-
フリーWi-Fiが繋がらない
-
USBメモリを特定のPCだけで見ら...
-
結局のところWindows PCに有料...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PSPをスマホのWi-Fiテザリング...
-
SoftBankのセキュリティONEにつ...
-
windowsセキュリティ処置をおす...
-
ドコモのあんしんセキュリティ...
-
Access の「コンテンツの有効化...
-
ノートンセキュリティ会社が総...
-
ExcelにADのセキュリティグルー...
-
【なぜ日本のサーバーはセキュ...
-
改ざん防止が管理者によってで...
-
REAL VNCの商用利用について
-
UsbEnterのUSBメモリを挿入する...
-
ポートフォワーディングはセキ...
-
セキュリティ上停止すべきサー...
-
URLのhttps://☓☓☓☓、、と http:...
-
スマホはパソコンよりもセキュ...
-
外付けHDDの盗難防止
-
ファイルパーミッションの「777...
-
androidタブレットとipadどちら...
-
パソコン付属の「マカフィー・...
-
セキュリティエンジニアの人、...
おすすめ情報