- ベストアンサー
ルーターについて
ど素人な質問ですいません ルーターがあればスパイウェア対策ソフトは不要なんですか? ちなみに使ってるルーターはひかりoneのホームゲートウェイで自動で設定等をしてくれるそうです そこら辺の勉強も一からしたいんですが初心者でも分かるような感じで解説してるサイト等あったら教えてください 自分で検索してみたんですけどセキュリティーソフトとルーターの関係とかがよく分かりませんでした よろしくお願いします
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
#1ですけどわかりやすく書きますと、一般家庭でルーターを導入する本来の目的は複数台数のパソコンをインターネットに接続するために使われます。 プロバイダーから割り当てられるIPアドレス(グローバルアドレス)には限りがあり、モデムなどのように1台だけならこれでも困りませんけど、複数のパソコンで同時に同じアドレスを分け合うことができないので、ルータを置くことで、内部LANには別のIP(プライベートアドレス)を振って、複数台のパソコンが同時に接続できるようになります。(IPマスカレード) つまりルーターが交換台のような役目になります。 外部から見ますとこのルーターしか見えず、内部のパソコンはIPが違うので、通常では判りません。 これがルーターが「簡易的なファイアウォール」と言われる所以です。 そして機能として、パケットの監視をして、一定のルール(どれを通してどれを止めるか)ということも可能です。 IEやOEは使うポートが決まっており、それだけを許可し、他のポートを閉じるなどが一般に行われ、Winnyなどファイルの共有をやる方は「ポートの開放」といって、指定のポートを開けてしまいます。 先に書いたように、マルウェア(ウィルス/スパイウェア)を検疫する機能は一部の特殊なルーター以外ありませんから、通信の制御や外部からの隠蔽には使えても、感染対策にはならず、感染してしまえばIEやOEと偽装して情報を出してしまい、ルーターもそれを止めることはできません。 従って、ファイアウォール機能はソフトに必ずしも必要ではありませんが、アンティウィルスソフトは併用すべきと思います。 ルーターの説明書だけでも勉強になりますよ。 私自身はアスキー出版のNetWorkという雑誌を気が向くと買っています。
その他の回答 (4)
- waros99
- ベストアンサー率29% (162/544)
#3です。若干補足してみたいと思います。 PCにもルーティングテーブルがありますが、ルータを導入するとWANに対する接続の起点がルータになります。従って、WAN側からの攻撃(ポートスキャン、Exploit・・・)があったとしても直に来れるのはルータのWAN側インターフェイス迄で、それより内側にあるPCには直にアクセスできません。
お礼
補足ありがとうございます 難しいですね(汗 一から勉強が必要だなって実感しました ありがとうございます
- waros99
- ベストアンサー率29% (162/544)
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 >ルーターがあればスパイウェア対策ソフトは不要なんですか? そんなことないですねw。ルータはパケットのルーティングを担うネットワーク機器です。 >そこら辺の勉強も一からしたいんですが初心者でも分かるような感じで解説してるサイト等あったら教えてください それなら、ネットワークの入門書をお買いになって学んだほうがいいと思います。個人的には日経のやつがお薦めです。 ちなみに、ルータの第一義的役割は異なるネットワーク(WAN)にパケットを転送することです。二つ目としてNAPTによるセキュリティーですね。複数台PC云々は副次的なことです。
お礼
回答ありがとうございます 日経ですか 分かりました 本屋行って探してみようかと思います
- kouji_124
- ベストアンサー率46% (283/605)
ルーターとセキュリティーソフトは役割が違います。 ファイヤーウォールソフトとルーターは機能的に似ている部分がありますが、ルーターがあればファイヤーウォールソフトが要らないと言う事にはなりません。 ルーターの本来の機能は複数台数のPCをインターネットに接続するための物であってセキュリティー機能を主とした物ではありません。 ルーターとは本来、データの流れのルールに従い動作する物で、例えば、ルーターの内側(LAN)から外側(WAN)に対するデータの要求を許可、ルーターの外側(WAN)から内側(LAN)に対するデータの要求を破棄とすれば外部からの進入が難しくなります。 しかし、ルーターはあくまでデータの流れしか制御しないのでデータの中にウイルスやスパイウエア等が含まれている場合それを防ぐ事は出来ません。 セキュリティソフトは、このデータ自身を監視しウイルス等が含まれる場合、警告や感染の防止を行います。
お礼
回答ありがとうございます ハブって物と同じ機能があるんですね LANとWANで頭パンク状態です(笑 セキュリティーソフト導入します 今まで無かったんですよね(汗
特殊なセキュリティルーターでなければ、ウィルス/スパイウェア対策は別途必要です。 ルーターの機能は「道案内」とでも言うのか、ネットワークの交通整理で、外部のインターネットを内部のイントラネットの間に置くことで、簡易的なファイアウォールにはなります。 ルーターの設定で、何を通して何を通さないかなどを決められ、また内部LANを隠すこともできますから、セキュリティソフトと併用することで、強固な防御壁になり得ます。 ただスパイウェアに感染すると、IEの通信と偽装して通信したりしますから、感染を防ぐ対策は必要になります。 http://www.atmarkit.co.jp/fsecurity/rensai/fw01/fw01.html
お礼
回答ありがとうございます。 なんとなーく主な機能は分かった気がしました(笑 どかーんと全開放せずに通り道を決めるって事ですね 結果スパイウェアとかが入りにくい状況にはなってるけど自分からいけば感染しちゃうって事なんですかね ありがとうございました
お礼
何度もありがとうございます 凄く分かりやすく説明していただいたお陰でド素人の僕にも何となく分かる事が出来ました やっぱりセキュリティーソフトは必須なようですね ありがとうございます