- 締切済み
ルーターがあると、外部からのウィルスやスパイウェアは進入しにくいのですか?セキュリティが高くなるの?
家庭内無線LANを構築しています。 なので、無線LANルータがあります。 今回の質問はこの無線LAN自体ではなく、ルータに関する質問なんですが、ルータがあると多少セキュリティが高くなるのですか? よくウィルスとかスパイウェアとかありますが、そういったものが外部から入りにくくなるのでしょうか? それとも、ルータが有るか無いかは全く関係ないのでしょうか? よろしくお願いします。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- usokoku
- ベストアンサー率29% (744/2559)
「ルーター」と呼ばれている機械の機能(ルーター本来の機能で゜はない)で、 特定サイトのみ接続可能にする 特定のサイトを接続不能にする 特定のポートのみ使用可能とする 特定の信号を拒否する(DoS攻撃を拒否する) という機能があります。 たとえば、取引にしか使わない端末が合ったとします。このような場合には、取引の相手のIPアドレス以外に接続を不可能に設定します。 普通のウイルスソフトは、メールなどの受信やファイルのダウンロードと実行によって機能(発症)します。しかし、ルーターで、特定の相手にしか接続できない様にしてしまうと、間違えてウイルスを送信するサイトに接続したりすることはなくなります。 マイクロソフト系OSの場合に、130番台と445, 1433に接続することで、マイクロソフトネットワークというファイル共有機能が稼動します。ルーターで、すべての端末でこの接続を不可能に設定すると、ローカルでもグローバルでも、マイクロソフトネットワークを抑制できます。このマイクロソフトネットワークをつ買ったウイルスが結構多いので、ある程度の効果が期待できます。 きんたま、田口(でしたか)ウイルスは、前者がメールを送信しつづける内容、後者がhttpサーバーとしてファイルを公開するウイルスとしての機能です。メールの送信をルーターで抑制してしまう、httpサーバーとしての外部からの接続要求を遮断してしまう、ということで、感染したとしても、外部に漏れることを押さえることができます。 普通のウイルスはパソコンへの感染を前提としているので、ルーター(ある種のlinuxパソコン、又は、TRONパソコン)に感染するのは困難です。多くの場合にROMにソフトが保存されているので機能の変更ができませんから。「接続しているだけで感染するウイルス」にはかなり強烈な対応が取れます。 ハニーポットを作ることも可能です。外部からの接続を電源の入れていない端末に全部送るように設定します。すると、外部から直接送られてきたファイルは、電源の切れた端末に送られますので、外部から変な操作をできなくすることが可能です。 受信メールに実行形式(スクリーンセーバーを含む)のファイルが含まれていた場合には、てんプファイルを解釈できない(多くの場合Bsae64形式なので、Base64形式のまま変更しない)メールソフトを使うと、メールからの幹線を防ぐことが可能です。 htmlファイル形式のメールの場合、特定のサイトからウイルスをDLすることでウイルスとして機能します。だから、htmlファイルを見たときに、外部からファイルをDLできないように設定する(メール受信専用器を用意する)、メールの発信はできない様にする。別の機械で、多くの通信会社では、Webメールサービスもやっていますので、送信はメール送信専用機を用意して、Webメールで送信。このようにすると、メール由来のウイルスの影響を押さえることができます。 ルーターは先に上げたとおりの機能しかありませんので、複数の機械による特定の昨日に限っての使用、が原則です。1台の機械で何でも使う場合には対応が取れません。 ただ、商取引に使うパソコンと、インターネットを見るパソコンは分け、お互いにデータの共有をしないように設定するのが、何かの被害を押さえるために必要です。この「データの共有をしないように設定する」部分が、ルーターです。ルーターですと、メーカーによって異なる特定の操作が必要ですから、ウイルスが直接操作することは困難です。 昔は、NTTで、ルーターに入れるウイルス対応ソフトを販売していました。一部のルーターでも同様な機能があります。
- outerlimit
- ベストアンサー率26% (993/3718)
ルータの存在とセキュリティは直接の関係はありません ルータはネットワーク同士を接続するのが役割です しかし 市販の民生用ルータで一般ユーザであれば、IPアドレス変換機能が使用されています アドレス変換機能が使用されていると インターネット側からの無差別アタックは、ルータが防御します それ以外の ウィルスやスパイウェアは ユーザがアクセスしたサイトやメールで取り込まれますので、ルータは何もしませんし、できません ルータがあればセキュリティは強化されると 思うのがセキュリティ上一番危険です ルータは数々のセキュリティの危険のごく一部に対して防御できるだけです(ほとんど無関係と言っても良いくらいです)
どんなものでもそうなのですが「道具」を使う場合、きちんとした知識が ないと本来の性能を発揮できません。 むしろ、その道具を使う前よりも悪化してしまう場合もあります。 これは最新の市販にルーターについても、使い方を誤れば同様です。 多くのルーターは必要最低限(ネット同士を繋ぐ)のことが出来るようになっており 使いたい機能を増やす事によりセキュリティが緩くなっていきます。 そこで、きちんと知識(適切な設定出来るか否か)があるかどうかで 安全性について決まると思います。 パソコンの設定やウィルス対策ソフトの設定も同様だと思います。 >ウィルスとかスパイウェアとかありますが、 そういったものが外部から入りにくくなるのでしょうか? 多くのルータは外部からの攻撃に対して防衛する機能を供えており、 それらの機能についてはルーターのカタログを読んでみると良いと 思います。 >ルータが有るか無いかは全く関係ないのでしょうか? 単純に外部から攻撃の攻撃が不安なのであれば、 プロバイダーが提供するASPサービスを利用したり、 ルータではなくハードウェアタイプのファイアーウォールを 検討してもいいかもしれません。 ルーターはネットワーク同士を繋ぐ機器ですが、 最近の一般向けのルーターには、多くのセキュリティ機能が 搭載されています。
- envrio
- ベストアンサー率51% (949/1827)
ルータは外部からの不正なアクセスによる侵入・乗っ取りの防御などに効果があります。 スパイウェアやウィルスなどは一般的にメールやWeb経由で感染しますので、ルータがあっても無力です。 ちゃんとアンチウィルスソフトなどで防御しましょう。