※ ChatGPTを利用し、要約された質問です(原文:ルーターとファイアーウォールソフトについて)
ルーターとファイアーウォールソフトについて
このQ&Aのポイント
ファイアーウォールソフトとルーターの違いとは?外部からの進入をルーターが具体的に防止
ファイアーウォールソフトはPCへのアクセス制御、ルーターはIPアドレスの隠蔽と進入防止
サーバー公開にはルーターとウィルスソフトの組み合わせでも安全か
まだネット初心者ですが、サーバー公開をしようとしてます。
よろしくお願いします。
よくPCのセキュリティ対策として、ファイアーウォールソフト(ソフトでの対策)を使うかルーター(物理的/ハード的な対策)を使うか‥という選択肢の話を聞きます。
(今回はウィルス対策は質問から外します)
ファイアーウォールソフトの場合は、PCへのアクセスやPCから外へのアクセスを制御する方法だと理解しているのですが、ルーターの場合はどうやって外部からの進入を具体的に防いでいるのですか?
ルーターでLAN側のIPアドレスを隠しているとしても、LAN上のサーバーなどに割り当てられているIP(192.168.1.2などよく出て来るIPですよね?)に加えて他に仮定したIPて内部に侵入する事は、ハッカーなどはしないものなんでしょうか?
ちょっと意味の解らない質問かも知れませんが、少しネットワークの本を読んでいた時に疑問に思った事です。なぜローカルIPがこんなふうに判っているのにルーターで進入を防止できるのか解りません。
知識がまだまだ十分でないので答えて頂くのに面倒かと思いますが、素朴な質問です。よろしくお願いします。
また例えば、サーバーの公開において、ルーターとウィルスソフトという組み合わせでも大丈夫なんでしょうか?
ファイアーウォールソフトを使わないという選択肢です。
お礼
大変詳しいご回答、有難う御座います。 >通常は相手にアクセスする場合にIPアドレスだけでなくポートも指定してアクセスします。 というご説明で、すごく理解を深められました! ルータそのものに対しては外から幾らでもアクセスできる。 ↓ 非固定であってもドメイン解決が出来ていればその固体であるPC(ルータ)にはアクセス出来る訳なんですよね?しかしその内部へのアクセスとなるとポート番号も指定する必要があり、ルータはその番号のポートを隠すことで物理的な遮断をしているという事ですか!確かにルータでポートの開閉を設定する‥となっていますね。(デフォルトは基本的に全遮断ですもんね ^^) ルータの外部や内部のIPアドレスが想定できたとしても実際に進入できない構造が実感できました。 ルータって電磁開閉器みたいに、内部で実際に電極を外したり繋いだりしている訳じゃなく、信号としての開閉なんですね。だから無理な設定にすると電気的な動作が不安定になると‥。ルータの構造を完全に勘違いしていました(汗; また、ファイアーウォールとしてルータだけに頼れない事情も理解できました。 もしかしたら参考書にも同様の説明があるのかも知れませんが、聞きたい事だけに着目して書かれてないように思ったので、お聞きして良かったです! 初心者にも程があるかも知れませんが(笑)、本当に有難う御座いました!
補足
済みません!可能であれば更にお聞きしたいのですが。 ウェブサーバーをApacheを予定しているのですが、どのウェブサーバーを使うかは別にして、サーバーを公開する訳ですので例えば80番ポートを開放して外側からサーバーにアクセス出来るようにしたとします。 この時、そのサーバーを経由してサーバーをインストールしているハードディスク自体に進入(同じHDDの他のデータを読まれるような事)されてしまうような事は無いのでしょうか? ファイアーウォールソフトを導入したとして、ファイアーウォールソフトでサーバーソフトを監視出来たとしても、当然サーバーはアクセス許可にしますよね? では、そのサーバーソフトやサーバーの公開用フォルダを伝ってハードディスク自体のデータを調べられるような恐れは無いでしょうか? これって自分が知らないだけで、ファイアーウォールソフトはHDDを外部から調べていないか等も監視しているって事ですか? もしくは、リモートデスクトップと同じような話??? なんだか段々素人の妄想のような発想になってしまいましたが、サーバー管理者などはこのような点をどう解釈されているのでしょうか? 出来れば教えて頂けると大きな安心材料になります。