• ベストアンサー

IPアドレスを自動的に取得するのは危険なのでしょうか

IPアドレスを自動的に取得するのは、できるだけ使わない。理由は、自動の場合は、先頭番地から順番にアドレスを振るためインターネット側の悪意のある第三者から類推されやすい。という情報を見かけました。 実際、IPアドレスを自動的に取得するのはどのくらい危険なのでしょうか。 また、IPアドレスを自動的に取得するのとIPアドレスを固定することのメリットとデメリットを教えていただけないでしょうか。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • AmuroRay
  • ベストアンサー率45% (246/538)
回答No.5

ども。 ANo.2です。 http://www.ne.jp/asahi/excellent/security/page_8.htm​ 拝見しました。 >自動の場合は、先頭番地から順番にアドレスを振るため >インターネット側の悪意のある第三者から類推されやすい。 通常まずありえません。 インターネット    | プロバイダ(グローバルアドレス)    | XXX.XXX.XXX.XXX(グローバルアドレス or プライベートアドレス) ルーターモデム(IPアドレスの変換) 192.168.XXX.XXX(プライベートアドレス)    |   ハブ    | 192.168.XXX.XXX    PC となっており、通常ルーターモデムのWAN側IPアドレスまでしかわかりません。LAN側はプライベートアドレスにルータモデムで変換されてしまいます。確かにパケットのヘッダ情報にLAN側IPアドレスは記載されています。でもそのパケットを第三者さんが受け取らないとわかりませんね。(わざわざ悪意ある第三者さんに私のIPは何番で、ポートがいくつで、アプリケーションが何です。なんて教えないですね。仮にわかっても、アプリケーションなどに脆弱性がなければ、入り込めません。) 仮にIPアドレスがわかったところで、プロトコル(httpや、ftp)、使用するポート、アプリケーション層での通信が確立しなければ通信できないわけです。つまり入り込めないのです。 これに該当しないのは、ローカルエリア内で悪意あるユーザが侵入したケースです。ウイルスやスパイウェアが動作している場合も含まれます。 市販のルータモデムのDHCPサーバでは、自動振り当てにIPアドレスを多くは、192.168.0.10~とか、192.168.1.10~とか大体若い数字を使います。確かにこれを見るとローカル内ではIPアドレスの予測はしやすいですね。このことが危険だといっているのでしょう。 つまりご覧になったサイトの情報は、ローカルエリア内でウイルス、スパイウェア、ファイヤーウォールソフトを使わず、Windows2000もしくは、WindowsXPのみでのファイヤーウォール、セキュリティ対策を紹介したものだと思います。 (市販のセキュリティソフトウェアについては何も書かれていないことからもWindowsのみの対策と思いますTCP/IPフィルタリングでポートを塞ぐ方法を紹介していますし。) 一般的なセキュリティ対策ソフトを利用されていれば、既にこのような対策を施されているので必要ないでしょう。 市販セキュリティ対策+Windowsセキュリティパッチの組み合わせがあれば、通常悪意ある第三者やウイルス、スパイウェアからの脅威から守られます。よほど危険なところにつながれない限り、大丈夫です。大体、トラブルが起こる方はWindowsのアップデートや、セキュリティソフトのパターンファイルの更新を怠った人が多いですね。 また、悪意ある第三者の脅威は大体がトロイ系ですね。内部から外へ開放する手段です。外から内部へというのはかなり難しいのです。 ですから、ローカルエリア内のIPアドレスは、セキュリティ対策ソフトを導入されて、悪意ある第三者の侵入を許さなければ、自動取得でも固定でもなんら脅威は変わりありません。 ローカルエリア内でIPアドレス振り当てだけで脅威があるなら、ほとんどのLAN内で日常怯えながら使わなくてはなりません。これでは使い物になりませんね。

noname#46215
質問者

お礼

お答えいただきどうもありがとうございました。 助かりました。

その他の回答 (4)

  • Willyt
  • ベストアンサー率25% (2858/11131)
回答No.4

>Willytさんは、自動的に取得するがお勧めでしょうか。 そのとおりです。固定にすることでセキュリティは改善されません。セキュリティは情報の暗号化とファイアウォールを立てることで達成するべきだと思います。

noname#46215
質問者

お礼

お答えいただきどうもありがとうございました。 助かりました。

  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.3

ルータがないと確かに危いですね。 でもルータが無い場合はdhcpでも固定でも危険ですね。この場合は固定の方がより危険です。 ルーターを挟んでその中でdhcpを使う分にはdhcpでも固定でも余り違いはないと思います。 但し、ルータに侵入されると危いですから、 WNA側から入れないように設定してあることは十分チェックして下さい。 ホームサーバ(インターネットに公開)でもやれば危険性は増しますが、 この場合もdhcpだから危険ということはありません。 むしろ他はdhcpにできても、サーバー機だけは固定にしなければならない場合が大半で、 いい加減な対策しかしないとこのサーバ機が危険にさらされます。

noname#46215
質問者

補足

お答えいただきありがとうございます。 一般家庭でWIN XP HOMEが3台ルーター機能つきモデムにハブで接続しています。共有とかもしていませんし、ごく一般的なことでしか使用していません。 という事は、固定しても自動的に取得するにしても、どちらでも問題ないということでしょうか。 > 但し、ルータに侵入されると危いですから、 > WNA側から入れないように設定してあることは十分チェックして下さい。 プロバイダから送られてきたルーター機能つきモデムを何も設定せず 使用しています。 何か設定が必要でしょうか。 仮に、デフォルトでWAN側から設定画面に入れるとしたら、かなりのルーターがハッキングされてしまうと思うのですがどうでしょうか。

  • AmuroRay
  • ベストアンサー率45% (246/538)
回答No.2

ども。 初級シスアドです。 会社でネットワーク構築を任されている者です。 IPアドレスですが、asdfghj198さんが考えられているのはプロバイダーなどで利用するインターネットサービスの話ですか?ローカルエリア内のIPアドレスの話をされているのですか? それであれば、問題ありません。 自動取得されたIPアドレスは変換されていますし、ローカルエリア内で扱われるアドレスは、グローバルアドレス(インターネット内)では使えないのでIPアドレス上つながることはありません。 原則としてグローバルアドレスは固定で使用されます。 たとえ動的に使用されることもありますが、動的にIPアドレスが変わるので余計にIPアドレスを特定できないと思いますが。 IPアドレスが特定できたところで、通常サーバなどが割り当てているので危険は少ないでしょうし、プロバイダなどのサービスはIPアドレスが特定できたところで危険があるようでは、とても利用できないですね。 asdfghj198が考えられている危険とはどのようなものでしょうか? IPアドレスが特定できたところで、違法性がなければ情報は漏洩しない仕組みになっています。 IPの自動振り分けにするのは、ネットワーク管理者がいちいちたくさんのPCにIPアドレスを割り振らずに済むからです。 IPアドレスを固定する場合は、サーバやプリンタ、特定のクライアントPCを特定するために固定IPを指定します。 また、MACアドレスと併用して許可されたLANデバイスしか接続できないIP振り当てもできます。 IP固定、自動振り当て、双方メリットがあってもデメリットはあまり見当たらないと思います。

noname#46215
質問者

補足

お答えいただきありがとうございます。 聞いていたのはプライベートIPアドレスのことです。 http://www.ne.jp/asahi/excellent/security/page_8.htm こちらのページにIPアドレスを自動的に取得するは、できるだけ使わないという事が書いてありました。 ちなみに、一般家庭でWIN XP HOMEが3台ルーター機能つきモデムにハブで接続しています。共有とかもしていませんし、ごく一般的なことでしか使用していません。 という事は、固定しても自動的に取得するにしても、どちらでも問題ないということでしょうか。

  • Willyt
  • ベストアンサー率25% (2858/11131)
回答No.1

Ipアドレスを固定する方が危険だというのが一般的な認識だと思いますがね。固定していれば類推じゃなく、盗まれると身許が分かってしまいます。自動の場合、順番に振っても類推は困難ですよ。入れ替わり立ち替わり繋いだり切ったりが入乱れますからね。自動割振りだとそれを盗んでも一旦切断してしまえばアドレスが変りますから盗んでも無駄ということになります。 ちなみに取得する側は自動と固定を選ぶことはできませんよ。これは与える方が選択するのです。もしかしてサーバを立ち上げようとしておられるのでしょうか?

noname#46215
質問者

補足

お答えいただきありがとうございます。 聞いていたのはプライベートIPアドレスのことです。 http://www.ne.jp/asahi/excellent/security/page_8.htm こちらのページにIPアドレスを自動的に取得するは、できるだけ使わないという事が書いてありました。 一般家庭でWIN XP HOMEが3台ルーター機能つきモデムにハブで接続しています。共有とかもしていませんし、ごく一般的なことでしか使用していません。サーバとかではありません。 Willytさんは、自動的に取得するがお勧めでしょうか。 よろしくお願いします。

関連するQ&A