• ベストアンサー

毎日、不正アクセスの集中攻撃

ウイルスバスター2005を使用しています。毎日、1~2分の間に必ず不正アクセスがあります。1時間では、30件ぐらいとなります。ログの履歴では、セキュリティーブロックしました。と全部なっていますが、とても不安な毎日です。不正アクセスを削減できる防御方法を教えてください。みなさんのところでは、1~2時間ぐらいの間は、不正アクセス履歴がゼロ(0)ってあり得るのでしょうか?回線は、CATV→モデム→PCです。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.5

#1の回答者です。 > ログ履歴をIP検索すると海外(中国.アメリカ.etc)からとか国内の○○○会社とかからとなっています。これってかなり危ないのではないのでしょうか? 中国・アメリカからのパケットだからといって、別に危ない攻撃を仕掛けてきているのではありませんよ。不正アクセスに分類されるほとんどの通信は、世界のどこかでウィルスに感染したPCが、次の感染先を探すために見境なく(世界中に)ばらまいているパケットのいくつかがたまたま質問者さんのPCに届いてしまっているケースです。これらは防御さえ(Windows Updateをきちんと実行している、ウィルスバスターなどのファイアウォール機能付きセキュリティソフトを常駐してあるなど)してあれば、そこまで恐れるほどのことではありません。世界の裏側で誰かがウィルスに感染してるんだなー、くらいのことでしょう。 本当に恐ろしいのは、人間が何らかの意図を持って(大概は悪意です)質問者さんのマシンを攻撃している時です。この場合、仮に防御をしてあっても、相手の技術によってはその隙をネチネチと探されて、最終的には相手の攻撃を許してしまうことになってしまうかもしれません。が、そういう悪意あるハッカーはそんなに滅多やたらとはいませんし、質問者さんのマシンを狙う特別の理由もないでしょうから、そういったことは普通は心配しなくても大丈夫です(もし質問者さんのPCの中に国家機密が保存されているとか、質問者さんが実は大富豪だったという場合は、攻撃される理由があるかもしれませんから気をつけた方が良いですが)。 ウィルスによる感染は、防御の隙をネチネチと探したりということはしませんので(単に機械的に感染できるかどうかを調べているだけです)、セキュリティソフトをちゃんとインストール・アップデートしてあれば、恐れることはありません。 > ルーターで対処できるならば、すぐに設置しようと思っています。でも、ルーターってモデムとどう違うのか?わかりません。 モデムとは、ケーブルテレビのアンテナ線を流れている電流から、PC向けの通信に関するものを抜き出して、PCに分かる形に直してくれる装置です。ケーブルテレビのアンテナ線には、もちろんですがテレビの電波が信号として流れていますので、そのままPCに繋ぐことは出来ません。よって、「これはテレビの放送信号」「これはPC向けのインターネットの信号」というものを分け、後者をPCに分かる形に直してくれる装置がケーブルモデムと呼ばれる装置です。 これに対し、ルータとは、PC向けの信号(IPパケット)を調べ、正しい宛先PCへと分配してくれる装置で、本来は一本の回線に複数のPCを繋いでいる場合に使う装置のことです。一本の回線に複数のPCを繋いでいる場合、それらを同時に使っていても、混信しないで通信が出来るよう、分配する装置が必要になります。例えば夫がアダルトなページへのリンクをクリックしたら、別室の妻のPCの画面にアダルトページが表示された…ということだと困りますよね?本来は、そういったことがないように正しくパケットを分配する装置をルータと呼びます。ルータは、ケーブルモデムとPCの間に挟むように接続するのが普通です。 で、家庭で使う場合には嬉しい副作用があって、外部からの攻撃のパケット(ウィルスの感染の調査パケットを含む)が飛んできた場合、ルータはそれを夫のPCに届けるべきか、妻のPCに届けるべきか判断できないため、そのパケットを誰にも届けずに捨ててしまいます。よって、外部からの攻撃はほとんど完全に無効化されます。ルータは、夫がアダルトサイトのリンクをクリックした場合、そのサイトから送られてきた画像などを夫のPCに配ることが出来るのですが、そうやって内部から始まった通信(夫がリンクをクリックした)などは正常に処理できます。が、いきなり何の前触れもなく外部から飛んでくるパケット(ウィルスの感染調査など)は、処理できないのですね。よって、防壁として働いてくれるケースがあるのです。この防壁としての役割は、例えPCが1台しか繋がってない場合でも問題なく働いてくれますので、質問者さんのお悩みの解決にもなるでしょう。 で、質問者さんの場合、一般的なブロードバンドルータと呼ばれる製品の中でもCATVに対応しているものを選んだ方がいいでしょう。ただし、CATVはそのケーブルテレビ会社によってネットワーク構成が様々なので、どのルータを使えばいいかを自信を持ってお薦めすることは難しいです。例えばこんな製品がありますが、これが質問者さんの環境で使えるものなのかはちょっと分かりませんので、必要に応じてケーブルテレビ会社などに問い合わせてみると良いのではないでしょうか(たぶん、大丈夫だとは思うのですが…)。

参考URL:
http://buffalo.melcoinc.co.jp/products/catalog/item/b/bbr-4mg/index.html
dell7
質問者

お礼

詳細な回答にとてもうれしく思います。有り難うございます。大変、勉強になりました。

すると、全ての回答が全文表示されます。

その他の回答 (4)

noname#40123
noname#40123
回答No.4

ルーターとは、簡単に言えば、アクセスして良い信号とアクセスできない信号を見つけ出して良い信号のみを通す役割の機能を有する機械です。 ですから、ウィルスバスターのファイアウォール機能でやっている役割の一部を、 ルーターで肩代わりしてくれるのです。 ですから、入れた方が不正アクセスしてきても、パソコンには直接アクセスできないようにする役割があるのです。 技術的なことは次の記事で確認してください。 ASCII24 ブロードバンドルータ完全ガイド http://review.ascii24.com/db/review/peri/ta_router/2001/08/02/628332-000.html

dell7
質問者

お礼

ご紹介のルータガイドURLは、大変勉強になりました。本当に有り難うございます。

すると、全ての回答が全文表示されます。
  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

ルーターはその名の通り、ルーティング作業をします。つまり、経路制御です。ネットワークとネットワークの境界に置かれます。今までルーターが無くても通信出来ていたのは、経路制御はプロバイダ側のルーターがやってるためです。個人宅で使われるルーターはローカルルーターと呼ばれます。経路制御というより、セキュリティーのために導入します。ルーターは通常、WAN側を通信の起点としたアクセスを遮断します。

dell7
質問者

お礼

何度も説明有り難うございます。ルーターって凄い大事な役割があるんですね。すぐにでも購入します。

すると、全ての回答が全文表示されます。
  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

今のインターネットというのは、戸締りの甘いPCを自動的に見つけ出そうとするパケットが頻繁に飛び交っていて、常態化してます。Botネットの存在も知られてますし。はっきり言って、気にしててもしょうがないです。手堅くいくのであれば、ルーターを導入してください。

dell7
質問者

補足

有り難うございます。良くわからないのですがそもそもルーターとは、どうゆう役割があって効果があるのでしょうか?教えてください。

すると、全ての回答が全文表示されます。
回答No.1

こういったソフトでは、不正アクセスとは言えない些細な通信を「不正アクセスだ」として検出する場合もありますから、そこまで深刻に気にする必要はないとも思うのですが、実際に不正アクセスとして質問者さんのPCが偏執狂的なハッカーに集中攻撃されているということではありませんので安心してください。 で、検出報告が鬱陶しい場合は画面への表示をオフにすることで解決できます。タスクトレイ右側にあるウィルスバスターのアイコンをダブルクリックし、画面が開いたら左側に並んでいる「パーソナルファイアウォール」をクリック、その後「ネットワークウィルス緊急対策設定」をクリックして、「ネットワークウィルスをブロックしたら、警告メッセージを表示する」の前のチェックを外してください。 この場合についても、防御自体はちゃんと行われています。防御自体が手薄になるわけではないので安心してください。 また、そもそも不正アクセスかもしれない(ほとんどは別に大したことではないのですが)通信が来ること自体が怖いということであれば、PCとCATVモデムの間に「ルータ」と呼ばれる一万円程度の装置を取り付けることで解決すると思われます。ルータについては、CATVとの兼ね合いでどのようなものを選べば良いかが異なってきますが、どなたがお詳しい方が身近にいらっしゃれば、ちょっと尋ねてみるとよいかもしれません。

dell7
質問者

補足

大変親切な説明有り難うございます。ログ履歴をIP検索すると海外(中国.アメリカ.etc)からとか国内の○○○会社とかからとなっています。これってかなり危ないのではないのでしょうか?ルーターで対処できるならば、すぐに設置しようと思っています。でも、ルーターってモデムとどう違うのか?わかりません。初心的な質問で、すみません。教えてください。

すると、全ての回答が全文表示されます。

関連するQ&A