- ベストアンサー
ファイアウォールの必要性は?不正アクセスの仕組み
個人でPCを使っています ファイアウォールって不正アクセスを防止するものですよね そもそも不正アクセスってどういうものなのでしょうか? (1)ネットに接続しているだけでこちらでは何もしなくても入り込めるのですか? (2)Webページの閲覧だけする場合はどうでしょう?
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
光回線等でレンタルするCTU(ルーター)には通常ファイアウォールとそのログが乗ってます。それをみると、いろんなところから身に覚えのないパケットが絶え間なく届いているという現実を確認できるでしょう。 これらに一々このパケットは違いますよと親切にレスポンスを返すと、それ自体がネットワークの輻輳を招き、インターネット回線を圧迫するテロ行為の片棒を担ぐような事になります。なぜなら送りつけられたパケットの送り元情報こそが偽装され、それ自体が不正パケットになるからです。 またPCでレスポンスを処理する為に無駄なPCリソースを消費する事になりかねません。ですからファイアウォールは、覚えのないパケットは基本ドロップする(捨てる)んです。サーバー公開する場合は、そのポートだけ開ける訳です。 1)ウィルスに感染していないる(トロイの木馬等)、またOS由来のバグに起因するセキュリティホールに対するパケットがありえますが、まず前者があり得るでしょうね。 2)閲覧した人に不正パケットを送るサイトを構築する事も可能なので、そこでファイアウォールがあれば安心という訳です。 要するにファイアウォールがあれば、自分が知らぬ間に攻撃者に仕立てられなくて済むという話しですね。もちろんこれは、ウィルスとかその類とは別の話ですけどね。
その他の回答 (3)
- jayjay_3
- ベストアンサー率41% (93/222)
ファイアウォールは不正アクセスを防止する防御の一つです。 まずファイアウォールが何をしているかを先に説明します。 ファイアウォールはサービスへの扉の”門番”です。 例えばあなたがインターネットにホームページを公開しようとするなら、そのサービスを提供するためにPCの中の”ホームページサービスへの扉”を開かないといけません。そうすれば誰でもアクセスできるようになります。でも誰にでもアクセスはされたくないというときはファイアウォールを置いて、こいつは通していい、こいつはダメというようにフィルタリングをすることができます。それがファイアウォールの役割です。 (1)ですがあなたのPCの扉の状態によります。実はルータでもファイアウォール機能があります。ルータのファイアウォールで引っかからなかったアクセスに対して、さらにあなたのPCのファイアウォールでフィルタリングしています。 なのでルータでもPCでも引っかからなかったアクセスは入り込めるとは言えるでしょう。 ※ただそれは必ずしも攻撃されるということではないです。 例えばホームページへの扉へは入ってもらわないとサービスが提供できないからです。しかし中には嫌がらせで大量な通信を送ってくる人がいるので、こういう人からくるアクセスには例えばこの人のIPアドレスから来る通信は遮断という命令をファイアウォールに与えることもできます。 また個人に攻撃するメリットもあまりありません。 (2)不正アクセスに関しては殆ど無いと言えるでしょう。あなたがサービスを提供していないのであれば、常に空いている扉というのはほとんど存在しないでしょう。ただこればかりはあなたのPCまわりの状況がしっかりわからないと正確には答えようがないのでもう少し自分で勉強してみてください。 ----------------------------------------- 最後に不正アクセスですが 以下を見てもらうとわかりますが、不正アクセスはもう少し広い概念でつかわれています。 http://e-words.jp/w/E4B88DE6ADA3E382A2E382AFE382BBE382B9.html あるコンピュータへの正規のアクセス権を持たない人が、ソフトウェアの不具合などを悪用してアクセス権を取得し、不正にコンピュータを利用する、あるいは試みること。 上のURLでは以上のように定義されていました。
(Firewall(ファイアウォール)ってなんだ?なぜ必要なの?) http://eazyfox.homelinux.org/Firewall/Firewall1.htm 概略は上のページで説明してあります。 何もしないから、ネット接続状態であれば、悪意のあるWebからも入り込め、また、入った悪玉が、外にユーザーの情報を抜き出すのも簡単にできます。 アンチウィルス機能、アンチスパイウェア(アドウェア)機能、Firewall機能の大きく3つの機能があるのが、総合的なセキュリティソフトです。
- root_16
- ベストアンサー率32% (674/2096)
自分のPCをドアがたくさんある家に例えると、 全部あけっぱなしなのが、ファイアウォールが無い状態で 門番がいて、不要なドアを閉めたり監視するのが ファイアウォールの大体の役割です。 (1)開いてるところが見つかれば入り込むことが可能です。 (2)(1)と同じです。