• ベストアンサー

安全に回線を共有したい!

こんばんわ! ゲームサーバーを公開する予定ですが、回線を共有すると、 ゲームサーバーがハック→本PCもハックされやすくなり、危険だとききました。 かといって仮想PCも危ないそうです。 それで質問ですが、PCを同時に使わなければ安全になるのでしょうか? ※もちろんピンポイントで狙われてないという前提のもとでです。 すみませんが、よかったら教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#198419
noname#198419
回答No.3

ANo.1はLinux関係のサイトによくあるルータ関係のドキュメントを斜め読みした受け売りなのですが・・・ そのほかに、無料で読める参考文献で、ポートベースのパケットフィルタの考え方について付言してあります。 小規模サイト管理者向け セキュリティ対策マニュアル http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/ 印刷物が必要でしたらPDF版もあります。((読まないページのほうが多いかもしれないけど)全ページ製本するとタウンページみたいに分厚くなってしまいますけど。) ネットワークは管理者の方針とか規模とか色々ありますので、全ての事例を取り上げて解説できない。ということで「本の丸写ししか出来ない人には、なにが書いてあるか理解できません。」ぐらいのレベルで執筆されているようです。 本の丸写ししか出来ない人が、「小規模サイト管理者向け セキュリティ対策マニュアル」を真に受けようとして、誤解あるまま作業しますと「どこにも繋がらない。」とか「ズボンのチャックが開いた設定」のようになってしまいます。orz.

noname#58077
質問者

お礼

ありがとうございます。

その他の回答 (2)

  • kusa_mochi
  • ベストアンサー率76% (1597/2087)
回答No.2

その様な場合は、サーバーとなるPCをDMZに配置する事で、万一そのゲームサーバーが乗っ取られてもそこから他のPCにアクセス出来ないように出来る。  【参考:非武装地帯(コンピューターセキュリティ)】   http://ja.wikipedia.org/wiki/%E9%9D%9E%E6%AD%A6%E8%A3%85%E5%9C%B0%E5%B8%AF_%28%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%29 既にルーターを所有しているなら、ルーターのマニュアルにあるDMZの項を読んでみると良いと思う。

noname#58077
質問者

お礼

ご回等、ありがとうございます。m(__)m

noname#198419
noname#198419
回答No.1

基本的にはゲートウェイで開放するポートを制限することになります。 公開サーバと普段使うPCは別のセグメント(例えば公開サーバがある非武装向けセグメントと普段使っているプライベート向けセグメントにわける)に配置します。 対外向けクラスBのセグメントからみて、幾つかあるクラスCのセグメントが同じセグメントにあるように見えても・・・ クラスCのセグメントから別のクラスCのセグメントみるときは異なるセグメントのネットワークになります。 (192.168.10.xxx/16と192.168.20.xxx/16にある端末は同じセグメントでも、192.168.10.xxx/24の端末からみて192.168.20.xxx/24にある端末は別のセグメント。) セグメント間の通信はルータがブリッジ(橋渡し)の役割をします。 つまり喩えるならば「橋渡しのある離れ小島ぐらいの気分」にたいということです。 もし自前で(linux などをカスタマイズして)ルータを作れるならばNICを3ポート搭載したPC用意して、/dev/eth0が対外アドレス、/dev/eth1が非武装アドレス、/dev/eth2がプライベートアドレスのように接続して、其々のセグメント間のアドレスとポートに対するルーティングのルールを作ります。 アドレスのセグメントを3ポートで其々に分けることで、異なるセグメントのLANに余計なパケットを流さないで済むのがメリットです。 HDDなしCD(DVD)±Rベースで起動できるようにしておきますと、改竄行為とおもわしき挙動がみつかっても、リセットでブチ切りすればいつでも元通りです。ウォッチドックの設定も可能でしょう。

noname#58077
質問者

お礼

ご回答、ありがとうございます。 なるほど。なんとなくですが、分かりました。 そのDMZ?設定を試してみたいと思います。 >>HDDなしCD(DVD)±Rベースで起動できるようにしておきますと、改竄行為とおもわしき挙動がみつかっても、リセットでブチ切りすればいつでも元通りです。 こんな方法がありましたね!たしか漫画喫茶とかもそうでしたっけ? これが一番GOODな気がします!