ルーターを使用していれば、WAN側からのアクセスはブロックされるので安全だと思い込んでいました。
しかし
UPnP
http://oshiete.goo.ne.jp/qa/8104974.html
Teredo
http://www.computerworld.jp/topics/563/206620?pa …
のようにルーター配下のパソコンでプロトコルやサービスを有効にすると、影響はそのパソコン内部にとどまらず、ルータにまで影響を与えて、ルータのポートを開いてWAN側からのアクセスを通してしまうことがあることを知りました。
ネット上に接続・探索していくサービスやプロトコルの中に、LAN内からWANへアクセスできるようにするだけではなくて、ルーターのWAN側ポートを勝手に開いてルーター配下のパソコンにネット上からアクセスできるようにするものがいくつか含まれているのではないかと心配です。
個人的に可能性として思いつくのは、
iSCSI,WMI,PNRP,WS-D,SSDP,LLMNR,ICMPv6,SMB,GRE,Link-Layer Topology,NAP,pnp-x ip bus enumerator,SNMP,Network Connections,Network List Service,Network Location Awareness,Network Store Interface Service,Performance Logs & Alerts,Remote Access Auto Connection Manager,Remote Access Connection Manager,WebClient,Workstation
などです。
ルーター配下のパソコン上で有効にすると、ルーターのWAN側ポートを勝手に開けて侵入を許してしまうプロトコルやサービスについて、皆様、思いつくままに片っ端から教えていただけないでしょうか?
どうかよろしくお願い致します m(_ _)m
A 回答 (5件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
>WAN側からのアクセスはルーターの初期設定のフィルタリングでブロックされるようになってはいます。
ルーターにもよるのでしょうが私が使用しているモバイルルーターの初期設定はWAN側からのアクセスに対するフィルタリングほとんどありませんが。
初期設定を過信せずにきちんと把握された方がよろしいのではないでしょうか。
>ルーター配下のパソコンが原因で、ルーターのWAN側ポートを開いてしまう、あるいは、ポートフォワーディングの設定がなされるのはルーターのUPnPさえ無効にしておけばブロックできるということでよいでしょうか?
それでいいはずです。
ルーターがUPnPをサポートしてる理由はほぼそのためですから。
http://jvn.jp//cert/JVNVU347812/
No.4
- 回答日時:
ふだん私自身気にとめてないので忘れていましたけど
>ルーターを使用していれば、WAN側からのアクセスはブロックされるので安全だと思い込んでいました。
この「WAN側からのアクセスはブロックされるので」というのがNAT頼みでしたら、そもそもNAT(Network Address Translation)はその名前の通りIPアドレスの変換を行うことが本来の機能なので、WAN側からのアクセスをそれでブロックしようとするのは本来の機能からは外れています。NATの仕組み上たまたまファイアーウォールぽい事ができる程度の事ですから。
本当にWAN側からのアクセスをブロックするつもりでしたらフィルタリング機能の方を使う事をお勧めします。
この回答への補足
WAN側からのアクセスはルーターの初期設定のフィルタリングでブロックされるようになってはいます。
気になるのはそうした状況にも関わらず、ルーター配下のパソコンで用意されているプロトコル・サービスが原因でルーターのWAN側ポートを開いてしまう、あるいはポートフォワーディングの設定がなされることです。
ルーター配下のパソコンが原因で、ルーターのWAN側ポートを開いてしまう、あるいは、ポートフォワーディングの設定がなされるのはルーターのUPnPさえ無効にしておけばブロックできるということでよいでしょうか?
もちろんルーター配下のパソコンは、ルーターへログインしての設定変更は出来ないようになっていますし、ルーターの設定を変更するルーター用のアプリケーションもインストールされてはいません。
ただパソコンの持っているプロトコルやサービスによっては、ルーターを通過してしまう=WANからのアクセスを許可する設定もなされてしまうことがあるかもしれないと心配しています。
No.3
- 回答日時:
>ルーター配下のパソコンで用意されているプロトコル・サービスが原因でルータのWAN側ポートを開いてしまうケースのほとんどすべてにおいて、ルーターのUPnP機能が関与しているということでしょうか?
何か微妙にずれてる気がしますが。
ルーターのポートフォワード関連の設定が行われるのは、ルーターの設定で直接行うか、UPnPを使ってルーターに要求して行うかくらいしかありません。
なのでルーターがUPnPの要求を受け付けないようにすれば、後はルーターの設定で直接行うしかありません。
ルーターの設定を行うようなアプリケーションを導入されていればそのアプリケーションから行われることはあるでしょうが、それは導入した本人が把握してるはずです。
No.2
- 回答日時:
>ルーターを使用していれば、WAN側からのアクセスはブロックされるので安全だと思い込んでいました。
安全ですよ? ただし、「ちゃんと設定していれば」という条件が付きますけど。
こういうのは、
・使う機能だけ有効化する
・使うポートだけ開ける
……という、ホワイトリスト方式が当然だと思います。
>ルーターのWAN側ポートを勝手に開けて侵入を許してしまうプロトコルやサービスについて
課題に対する解法がずれている気が。
昨今のネットワーク犯罪などを鑑みるに、一番利用されているのはHTTPでしょうか。
しかしそんな物をあげつらって全部サービスを落としたところで、ネットに繋がらなくなるだけで意味はありません。
いくらBBルータをカマしてあっても、クライアントPCから(例えばウィルスからの操作で)アクセスを掛ければどうとでもなります。
・不用意にDMZは使わない
・クライアントPCには適切なセキュリティソフトを適用する
・たまにBBルータの設定画面を覗く
この3点で現実的には問題の無いレベルのセキュリティが確保出来ると思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- ルーター・ネットワーク機器 二重ルーターでふたつのイーサネットに接続したい時は、pcieのイーサネットのやつを買ってきてそれとマ 3 2022/08/15 10:56
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- プロバイダー・ISP プロバイダを2社契約した場合 2 2022/12/06 21:24
- FTTH・光回線 VPNルーターを設置したいですが、配線、設定に困っています。 2 2022/08/28 18:20
- Wi-Fi・無線LAN Wi-Fiルーターのブリッジモード 4 2023/06/21 16:08
- ルーター・ネットワーク機器 「マルチSIMルーター」について教えて下さい 3 2022/06/24 08:59
- ルーター・ネットワーク機器 ネットワークの機器(ルーター、スイッチ)選びについて 2 2023/03/16 22:12
- ルーター・ネットワーク機器 家庭内LAN 4 2023/06/29 12:13
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
3dsでdsのソフトをWi-Fiに繋ぎ...
-
ルーターが熱くなっていますが...
-
至急質問です。 防犯カメラを急...
-
プリンターがつながらない
-
ルーターのLAN側のリンクランプ...
-
ルーターについて
-
WiFiルーターの5GHz帯の通信が...
-
Wifi速度低下で困ってます。
-
Wi-Fiルーターを変えれば、IPア...
-
質問です 1階にあるwifiルータ...
-
無線から有線にする場合のパソ...
-
親にwifiを切られるので助けて...
-
フレッツ光のルーターを市販の...
-
皆さんは、Bluetoothって有線よ...
-
1つのモデムから2つのルーター...
-
皆さんは、Bluetoothって有線よ...
-
「無線LAN内蔵のNAS」は絶滅?
-
ONUに複数のルーターを接続する...
-
ホームルーターでゲーム
-
DIZA100(USB無線L...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
3dsでdsのソフトをWi-Fiに繋ぎ...
-
ルーターが熱くなっていますが...
-
ルーターのUNIが点滅する理由は
-
パソコンのルーターの光が眩し...
-
至急質問です。 防犯カメラを急...
-
ルーターのLAN側のリンクランプ...
-
プリンターがつながらない
-
Wifi速度低下で困ってます。
-
E-WMTA2.3という光BBユニットの...
-
ルーターについて
-
LAN内のルーターでのドメイン設...
-
マンションのインターネット接続
-
Wi-Fiルーターの寿命は、どれく...
-
OMRONのMT128HRの...
-
パケットフィルタリングで広告...
-
Wi-Fiルーター、バッファローの...
-
WiFiルーターの5GHz帯の通信が...
-
無線ランでのIPアドレス
-
BUFFALOのWZR-HP-G302Hの設定を...
-
CentOS 外部からSSH等で接続で...
おすすめ情報