• ベストアンサー

サイトのセキュリティの強さ

ある個人のサイトをサーバで構築しインターネット上に密かに公開(言葉使いがおかしいか) したとします。仮にこれをAサイトと呼びます。そのIPアドレスを仮にIPアド:Aとします。 但しそのサイトへアクセスできるものに関しては特定の固定IPアドレス( IPアド:B1からBK)を所有したものにだけできるようにサーバーにチェックする仕組みを入れるものとします。 このようにした場合、セキュリティ上は特に問題がでることはないのでしょうか。 つまり、悪意ある第三者がAサイトの存在を知り、そのIPアド:A及びIPアド:B1からBKを知ったとして例えばB1所有者に成りすましてアクセスする方法があるのかどうかということなのですが。その辺の仕組みも含めて教えていただきたい。 回答をよろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • bship
  • ベストアンサー率51% (47/92)
回答No.4

送信元をIPアドレスによって制限することは一般的に有効な手段です。これで、十分に望まれるセキュリティを確保できるといえる場合は多くあります。 ただし、IPアドレスのスプーフィングが簡単にできることは事実です。それはハガキの差出人を偽るのと全く同じレベルで簡単です。 ただ、おっしゃるように、偽ったその後の通信のつじつまを合わせるのはそう簡単ではありません。よってIPアドレスで範囲を限定することは大変合理的で、現実によく行われる手段です。 もっといえば、相手をシームレスに認識するには、IPアドレスしかないんですよね...(ですから高価なFireWallでもIDSでもIPアドレスを基にするのは常識です) 回答として、IPアドレスを元にアクセス制御を行うことは、基本中の基本であり、(ポリシーによりますが)かなりのケースでこれで十分なセキュリティを保てるとして現実的に誤っていないでしょう。

taktta
質問者

お礼

非常に貴重な意見ありがとうございました。 参考にします。

その他の回答 (3)

noname#6493
noname#6493
回答No.3

> アクセスしてくる側のIPアドレス、つまりこの場合B1からBKでチェックするだけで安全かということを知りたい。 では具体的なチェックの仕方を提示ください。 > 少なくともAから出すデータは偽っていればBの方へ行き、悪意ある人(Cとする)の方へいかないとおもうのですが、違いますでしょうか。 仮に貴殿の言う通りAが相手を選んでデータを送るものとして、Aはその相手をIPアドレスを根拠に識別しているのでしょう? CがBのIPを名乗っている以上、その他の情報がなければBに送ったつもりでCの元へ…と考えるのが妥当では? > IPアドレスの偽造というのは簡単なのでしょうか。 簡単です。 > 偽造に関わる知識というのはどこかにありますか。 あります。少なくとも私の頭の中にはあります。

taktta
質問者

お礼

参考にさせていただきました。 Thank you very much !

回答No.2

どの程度の機密保持をされるかは、分からないので 全てはいえませんが、IPアドレスによる縛りだけだと 主に下記の点があげられるかと思われます。 ・IPアドレスの偽造にはまったくの無力 ・信頼するホストが、のっとられた場合が一番悲惨 大手のプロバイダーの中には、セキュリティー向上のためのサービスを提供しているところもありますので利用するも手です。(社内システムをISPに委任しているところもありますしね) インターネット上に個人でサイトを設ける場合は 「被害を受けない・被害を増やさない」に気をつけて構築してください。

taktta
質問者

お礼

回答どうもありがとうございました。 IPアドレスを偽ってAサイトとの通信が成立するものですか。 少なくともAから出すデータは偽っていればBの方へ行き、悪意ある人(Cとする)の方へいかないとおもうのですが、違いますでしょうか。

taktta
質問者

補足

IPアドレスの偽造というのは簡単なのでしょうか。 もしそれが簡単ならB1~BKの情報は機密に相当しますね。 偽造に関わる知識というのはどこかにありますか。

noname#6493
noname#6493
回答No.1

> そのIPアドレスを仮にIPアド:Aとします。 これはサーバのIPって意味ですか? > 悪意ある第三者がAサイトの存在を知り、 悪意はなくても存在くらいは知ることが出来るでしょうが > そのIPアド:A及びIPアド:B1からBKを知ったとして例えばB1所有者に成りすましてアクセスする方法があるのかどうかということなのですが。 サーバのIPなど知らずとも、URLが分かればアクセスは可能です。 アクセス制限の方法によっては、閲覧を許可されたIPアドレスを偽る必要もなく、閲覧が可能です。 …そんなことに気を揉むくらいならインターネットを使うな、と言いたい。(笑

taktta
質問者

お礼

早い回答ありがとうございました。 とても参考になりました。

taktta
質問者

補足

urlを知られたとして、アクセスしてくる側のIPアドレス、つまりこの場合B1からBKでチェックするだけで安全かということを知りたい。

関連するQ&A