- ベストアンサー
無線LANのセキュリティについて教えて下さい
- 無線LANのセキュリティを高める方法について教えてください。
- 無線LANの暗号化方式やパスワード設定について詳しく教えてください。
- 無線LANのセキュリティ対策について詳しく教えてください。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
>MACアドレスが必要ですが、これはあまり効果がないという話も耳にしました。 MACアドレスフィルタリングの事だと思いますが、これだけでしたら効果は薄いですが・・ 無線アクセスポイントに接続できる機器を、MACアドレスを登録した機器だけに限定する機能ですので、とりあえずご自宅で無線LANを利用する機器だけを、登録しておく事は有効だと思います。 >暗号化方式はWPA2-PSKになっていて、ノートPCとW300N/DRとの通信が暗号化されているのはわかるのですが、ほかのPCからアクセスポイントW300N/DRを経由してPCに侵入することができるのなら(可能なのでしょうか?)、あまり意味が無いようにも思えます。 利用している、暗号化の規格が「WPA2-PSK(AES)」でしたら、飛んでいる電波を傍受して解読する事は不可能だと思います。 そして、上記のMACアドレスフィルタリングとESSID(SSID)の検索を拒否するステルス機能を使うと、より強化されると思います。 「LAN-W300N/DR」や「AtermBL190HW」にログインする時にPASSが必要だと思いますが、この部分も気を抜かず強度のあるPASSにしておくと良いかと思います。 PCには、ファイアーウォールを利用しておけば更に安心ではないでしょうか。 IEEE802.11nを利用の為に、LAN-W300N/DRを購入されたのだと推測しますが、AtermBL190HWにも無線LANの機能があるのでは・・? こちらの無線LANの機能を設定でOFFに出来るならOFFにしておいた方がいいかと思います。
その他の回答 (2)
- e0_0e_OK
- ベストアンサー率40% (3382/8253)
・無線接続のセキュリティ3点セットは SSID秘匿化(ステルスとも)、暗号化(WPA2-PSK等)、MACアドレスフィルターです。 》ほかのPCからアクセスポイントW300N/DRを経由してPCに侵入することができるのなら(可能なのでしょうか?) ・3点セットが取り入れられていたらまずW300N/DRに入れません。それでも心配でしたらパソコンにファイアーウオールソフトを入れます(総合セキュリティソフトでカバー可)。 ・W300N/DRで可能かどうかは分かりませんが、buffalo製品の中には無線パソコンからルーター設定画面にアクセスできなくする機能もついています。
お礼
ご回答、ありがとうございます。 aero1様へのお礼にも書きましたが、SSID秘匿化は調べて試してみたいと思います。 皆様のお答えで、安心してウェブにつなぐことができそうです。 どうもありがとうございました。 あまり知識がなく、特にネットやブロードバンド関係はさっぱりですので、教えていただいて助かりました。
- FEX2053
- ベストアンサー率37% (7991/21371)
WPSとはこれですね。日本ではBuffaloのAOSSの方が主流なので、「共通化」と言われても対応している機器はそれほど多くないのが実情ですが。 http://plusd.itmedia.co.jp/pcuser/articles/0703/20/news088.html とはいえ、仕様としては最新の「暗号化システム」の一つですから、少なくともAOSSなどの接続方法とそれほど変わりの無いセキュリティは保たれており、他のPCから「正常に接続できている」このネットワークに割り込むことは、ほとんど不可能だと思って差し支えないです。また通信中のデータの傍受についても、WPA2になっているなら「傍受出来ても内容は全く分からない」ので、逆に言えば「これ以上セキュリティを高める必要は無い」ということになります(これ以上だとVPN接続とか、もっと専門的な話になります)。 WPSで設定していないなら問題ですが、WPSを使って(ボタンを押すとか)接続しているなら安心して良いですよ。
お礼
ご回答くださり、ありがとうございます。 なるほど、WPA2なら、傍受についてはほとんど安心なのですね。 「WPSを使って(ボタンを押すとか)接続している」というのは、すみませんがよくわかりませんでした。 「ネットワークに接続」画面で近くのアクセスポイント一覧を出した時、自分が接続中のアクセスポイントにマウスポインタをのせると、「セキュリティの種類」にWPA2-PSKと出ます。 この状態でよいということでしょうか。 ひとまずは安心しました。 どうもありがとうございました。
お礼
はい、MACアドレスフィルタリングのことです。すみません、言葉が足りませんでした。 FEX2053様へのお礼にも書いたのですが、「ネットワークに接続」の一覧から確認すると、「セキュリティの種類」がWPA2-PSKになっています。 解読不可能ということなら、安心しました。 Atermへのログインパスワードは長いものを設定しているのですが、W300N/DRは単なるアクセスポイントとしての設定にしているため、http://のあとにIPアドレスを入力してもログインすること自体ができませんでした。 もしかしたら、何かやり方が違っているのでしょうか。 PCにはファイアーウォールを導入していますので、「ESSID(SSID)の検索を拒否するステルス機能」について、もう少し調べて試してみたいと思います。 AtermBL190HWの無線LAN機能ですが、何だか使用するには契約(別料金?)が必要というようなことを言われたので、まあいいかと思ってロジテックのルータを買ってきた次第です。 OFFにできるのかどうか、そちらも調べて試してみます。 丁寧な回答を、どうもありがとうございました。