- ベストアンサー
外部からルータに侵入できるって本当?
先日、ルータについて友人か聞いたのですが。 ”グローバルIPが判れば侵入可能だよ”と言うのです。 実際のところはどうなのでしょう?私はダイナミックDNSを使って公開サーバを設置しています。どうやればルータを隠せるでしょう。アドバイスお願いします。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
公開サーバーマシンをルータによって隠しているんですよね?でルータを隠したらDDNSから見えなくなりますよね!公開サーバーは「WEB」「FTP」のどちらかな? どちらにしても公開していれば、ある程度の攻撃は毎日来るでしょうからセキュリティの強化・HP閲覧許可にPASSをつける・トレースルートを使って攻撃してきたIPのプロバイダを絞り込んで相手をネットから追放する・FTPサーバーのPASSを毎日変えるユーザーにはメールでお知らせするくらいはした方が良いね。 IPを抜かれてWEBに入られるとバックドアを仕掛けられるからサーバーのOFF・ONで壊すことも出来るらしいからね!ルータはまさかデフォルトで使用はしてないですよね?カスタマイズしておけば問題ないですからね
その他の回答 (3)
- nobe
- ベストアンサー率66% (59/89)
こんにちは。 クラッカー&ハッカー的な立場から見ると、 ご友人の言われる通りです。 最近の民生向けリモートルーターやブロードバンドルーターはLAN内への進入はローカルIPを使ったりNATを使ったりできますので大丈夫ですが、意外とルーター自体への攻撃には脆弱なものです。 特にWeb(HTTP)を介して設定を行えるものが多いので、クラッカーの方々がルーターをターゲットとしたとき、HTTPポートはとても危ないです。パスワードで隠すのは、あまりお勧めできるものではありません。 「パスワードで隠す」という方法ほどハッキングが楽なものは無いからです。 ルーターのフィルタリングも堅牢なものもあれば貧弱なものもあります。貧弱なフィルタリングのルータを買ってしまったら、こまめにルーターの電源を切るか、IPアドレスのリリースを頻繁に行うようにしましょう。でないと、リリースされずに半ば固定化されたグローバルIPからルーターへの進入を許してしまうことになります。 だから、外部からのルーターへのHTTPアクセスが禁止できるなら禁止しておいたほうが良いでしょう。 また、ルーターはDHCP/RIP/SMNPなど他にも様々なサーバー機能を持っていますので、このサーバー機能がルーターをより脆弱にします。そもそもそういう機能を集大成したのがルーターたる由縁なのですが。 ICMPなどのデータグラムパケットも通さないようにしたほうが無難です。ICMPパケットはハッキングの最初に使用される初歩的な攻撃に使用されるからです。 DynDNSで登録されるグローバルIPはルーターでありLAN内のNATされたサーバーに見えます。LAN内にWebサーバーがあってそれがNATで公開されているのなら、ルーターのHTTPは隠蔽されるのでルーターのHTTP ポートは安全になります。 ご参考になれば幸いです。 因みに私はクラッカーでもハッカーでもありません(^^;)。
- zenzen99
- ベストアンサー率40% (165/405)
こんにちわ。 DDNSを立てているということで、たぶんWEBアクセスのパケットなどは サーバへとんでいくと思います。 この時点で市販されているようなブロードバンドルータであれば 隠せていると言えるのではないでしょうか。 どうしても不安が拭いきれないということであれば、 DMZを設置して、ジャマなパケットはルータで止めずに 何もないポートへ垂れ流すのもいいと思います。 グローバルIPが抜かれたぐらいで、 そうそう簡単に侵入できるとは思えないですが、 そーゆー疑問や危機を意識して組み上げておくのが 一番のセキュリティかな、と感じます。
お礼
適切なアドバイス有難う御座います。 以後、参考にさせて貰います。
ルータを隠すの意味がよくわかりませんが、ルータにログインできないようにするということなら、第三者に分からない適切なパスワードを設定すればいいのでは?
お礼
適切なアドバイス有難う御座います。 以後、参考にさせて貰います。 ログインできないという意味です。 管理者ユーザーとパスワードは両方共に30桁以上を 設定しているのですが、それでも不安でカキコしてしまいました。
お礼
適切なアドバイス有難う御座います。 以後、参考にさせて貰います。