- ベストアンサー
SSIDステルス機能 ANY接続許可しないについて
SSIDステルス機能 ANY接続許可しないについて 過去の質問から、"SSIDステルス機能"と"ANY接続許可しない"が別のものだということはわかりました。 そこで設定についてですが、ANY接続許可しないにすることにより、SSIDステルス機能も効いてくるという認識でよいのでしょうか。ちなみにバッファローWAPS-HP-G54です。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
ステルスは気休めだからしてもしょうがないという意見もありますが、 個人的には、存在に気付かれる確率が減るというのは意味のあることだと思います。 屋外を経由しての接続ならそうすべきだと思いますし、もし近くに民家等あれば特にです。
その他の回答 (5)
- korokoro17
- ベストアンサー率55% (414/743)
>よりも効果を発揮するということですか そのとおりです。 >もしそうだとしても、ステルス等の設定は行った方が良いですよね。 ですから気休めでしかありません。 ESSIDはステルスにしていても、暗号化していてもパケット中を必ず平文で流れます。 パケット盗聴すれば簡単に分かるものなんです。 MACアドレスについても同じです。 AESはまだ解読されていませんから、それ以外の脆弱なものは無駄ということです。 それで安心できるなら設定することはかまいませんが。 ただ、WPA2-PSK(AES)を使う場合は、パスフレーズは短い安易な物は使わないでください。 暗号そのものは解読出来なくてもパスフレーズが解析されれば突破されますので。 有線でしか使わないなら無線機能をオフにしておくべきです。 http://www.wdic.org/w/WDIC/ESSID%E3%82%B9%E3%83%86%E3%83%AB%E3%82%B9
お礼
無線である以上100%安全は望めないということですね。 非常に参考になりました。
- D-Matsu
- ベストアンサー率45% (1080/2394)
WDSが何をやってるのかは今一つ不明ですが、 ・通信対象機器を特定するためにはSSID情報が必須 (リピーターで動作するにも「自分のSSIDと同じ」という情報がないと判断ができない) ・WDSはMACアドレスを必要としている ので、結局は送られると思います。
補足
何度も申し訳ありません。 WDS専用モードで行っても、情報が読み取られる時は読み取られますよね? もし、有線でしかパソコンを繋げないのなら、WDS 専用モードにしておいた方が良いでしょうか。
- D-Matsu
- ベストアンサー率45% (1080/2394)
「セキュリティ確保」の手段としてはWPA(2)-AESだけで十分というか、SSIDステルスやMACアドレスフィルタリングは既に「役立たず」です。 これは何故かというと…… SSIDとMACアドレスは「子機側から平文で」流れるので電波を傍受すれば簡単に拾えてしまいます。 SSIDはこうして簡単にわかってしまうので、SSIDステルスは「ブロードキャスト接続」を拒否する手段にしかなりません。 そして、MACアドレスは容易に偽装できますからフィルタリングしたところでそのMACアドレスを偽装すれば入れてしまいます。 つまり「本気で狙ってクラックしに来た相手を確実に撃退する方法」としてはどちらも使い物にならない訳です。 #そんな奴がどれだけいるよ、という話は置いておきます なお、WPA(2)-AESについてはTKIPよりもPSKの方が強度は上とされていますが、まだTKIPも破る手段は確立していません。
補足
"子機側から平文で"と書かれていますが、今回は親機2台でリピータ機能を使って行う予定です。 その際もセキュリティに関しては同じ事ですか さらに、もしよろしければ二台の役割も教えてください(一台はアクセスポイント?もう一台は) ぜひ教えてください
- korokoro17
- ベストアンサー率55% (414/743)
確かにステルスとANY拒否は本来は別物ですが、機種やメーカーにより区別が曖昧です。 この機種ではステルスのみの独立した設定は無いようで、ANY拒否の設定が両機能を兼ねています。 ちなみにセキュリティ強度の点ではWPA2(AES)>>ステルス、ANY拒否、MACアドレスフィルタリングですから、 WPA2を利用する限りは、その他のセキュリティは設定する必要すらありません。 WEPやWPA-TKIPを利用する場合でも気休め程度です。
補足
という事は、暗号化でWPA2-EAP(AES)を設定することが、ステルスやANY拒否設定 よりも効果を発揮するということですか もしそうだとしても、ステルス等の設定は行った方が良いですよね。
- Donotrely
- ベストアンサー率41% (537/1280)
SSIDステルス指定と、ANY接続許可のどっちが優先されるかは、機能の実装の問題のような気がします。 でもSSIDステルスを指定する場合は、特定のクライアントしか接続許可をする気が無い場合が大半でしょうから、 SSIDステルス指定が優先される気がします(機種依存の可能性もあり定かでありません)。 でもSSIDステルスを指定する場合は念の為ANY接続を許可しないという設定にしておけば何の問題も無いと思いますけどね。
お礼
機能に引き続き回答ありがとうございます
お礼
とりあえず暗号化をきっちり行い、他は気休め程度に設定しておきます 本当にありがとうございました。