- ベストアンサー
CG-WLBARGNのセキュリティー(?)について
お陰をもちまして 本機の設定画面には 何時でも入れるように なったのですが ステルスAP・MACアドレスフィルタリングの 両機能を 共に切らないと ブラザーの複合プリンタ(MFC-460CN LAN)に 無線接続できないことが 解りました。 どちらか 途方のみでも活かすと 接続が切れます 設定直後のみでなく 数分経っても 回復しません 取り越し苦労かも知れませんが セキュリティー上 不安です。 何か考え得る本機側の原因・要因 及び対処はありますでしょうか? 御指南を宜しくお願い致します
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
SSIDの秘匿やMACアドレスによる接続制限は、正直言ってあまり意味がありません。WPA2などの強固な暗号化を利用していれば、そのあたりの設定はしなくてもいいと思いますよ。 下記のサイトが参考になりますので、ぜひ読んでみてください。 http://takagi-hiromitsu.jp/diary/20071103.html
その他の回答 (1)
- jugemu_chosuke
- ベストアンサー率40% (2358/5764)
・CG-WLBARGNにMFC-460CN LANのMACアドレスの登録は済んでいますか。 ・MFC-460CN LANの設定画面にCG-WLBARGNのSSIDとセキュリティキーは設定済みですか。
お礼
早速のご投稿有り難うございます。 お心を寄せて頂き感謝致します。 ご質問内容の双方について確認済みです。 今回のプリンタは 本アクセスポイントで 接続しているせいか プリンタのMACアドレスは 設定するまでもなく 登録されていました。 同様に 設定するまでもなく MACアドレスが 読み込まれて居る このことより お分かりの通り 両者は既に 接続されております。 この事については プリンタの設定よりも 確認されています。 また \ MACアドレス \ フィルタリング \ON OFF ステルスAP ON × × OFF × ○ (※:× 非接続 ○ 接続確立) という意味合いを 質問文中に 記載させて頂いておりますが 接続状態は この事よりも ご理解頂けると思います。 ご質問頂けたお陰で 記載不足を含め こういった内容が より明示的に 皆様に公開できたものと 感謝致します。 これからも どうぞ宜しく お願い致します。
お礼
御指南感謝します。 MACアドレス… アクセスポイントから 放送されているなんて!! 普通なら AP「君誰?」 接続側「00:1b:45:XX:XX:XXです」 AP「ちょっと待って 調べるから」 … … … AP「オッケー 繋ぐよ~」 てな感じが妥当だと 私は思うのですが… 違うのですね? ショックです!!!!!!!!!!!!!!!!!!!!!!!!!!(>_<) 両者の方式を検証したら 実質的にはその差は ないのかも知れませんが 信じがたいです 何を考えて規格制定したやら… などといっていても 仕方ありません 私はDSをも 使っていますので WEBの暗号レベルでの運用も 致し方ない状態にあります。 今は以前よりある機体に DSをぶら下げていて この機のSSIDは隠蔽できているので まだ少しは安心なのですが この仕様 一方を隠蔽していても 他方が隠蔽できないとなると 当然 その隠蔽できない側の 暗号障壁打破をアタックされる危険は高まり 進入したものは その打破の褒美が如く LAN内のMACアドレスと構成を見渡すでしょう 結局 隠蔽出来ている側のSSIDも その機体内に進入され 隠蔽の意味を 失うことになるように思います。 MACアドレスは 気休めだとしても やはりSSIDの隠蔽だけでも 実現したいですね。 あと 戸締まりというものは 私個人的には 「やる気をそぐ為」 それのみにあるもの そう思っています。 何百キロもある高級金庫も 安全だとは言い切れない一方で たかがハンカチ一枚が ひったくり犯の気をそぎ 安心を招きます。 この例から観ても解るように キーの安全性は 一元的には語れないもので 「キーそのものの強靱さ」よりも 「誰にどういった処方をするか」の方が 重要に思えます。 WPA2で守っていても 技術者の反感を買っては 高級金庫同様 安全とは言えない気がしますし、 MACアドレスフィルタリングでも 専門知識の無い ネットに転がっているヤバゲなソフトで 仮初めに遊んでるだけの そんなものに対しては 意気消沈させるに 十分かも知れません。 また 他方で MACアドレスフィルタリングを 平然とかけていることで 此方を侮らせ 見下させ 一方で傍受者を有頂天にさせ 無用な反骨精神を萎ませる… そんな効果も 少しぐらいは 望めるかも知れません。 という訳で お教え頂いた内容に 反抗するような感じになってしまいますが、 やはり 両者をONで運用できれば… そう思うのですが 如何でしょうか? ご教示お願い致します。