- ベストアンサー
常時接続とセキュリティについて
最近常時接続が注目されているようですが、 私が常々疑問に思っていることを教えていただけないでしょうか? タイトルにも書きましたが、「常時接続とセキュリティについて」が 疑問を持っている内容だったりします。 そう、なぜ常時接続したらハッキングにあったりするのでしょうか? 基本的に、サーバから参照と言う形は変わらないはずなのに、 なぜ、自宅にファイアーウォールとか立てる必要性があるのでしょうか? かなり疑問です。 (私は、サーバーが自分のところ意外(プロバイダとかに)ある時点で 自分のマシンの情報は、ネット上に公開されている状態ではない、 と思っているんですが、勘違いですか?) それとも、常時接続の場合、自分のPCをサーバーのような設定に変更 しなければならない決まりでもあるんでしょうか? そういったセキュリティーに詳しい方、お教え願えないでしょうか。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
常時接続だからハッキングにあうわけではありません。 インターネットに接続している状態では、全ての端末に(ISPが持つサーバーもあなたのPCも全て)IPアドレスという住所のようなものが割り当てられます。あなたがあるページを表示したいことをサーバーに依頼すると、サーバーはその結果をあなたのIPアドレスを頼りに送ってきます。したがってあなたのマシンの状態が丸々公開されているわけではありませんが、その入り口はネットにつなげている間中、外に見えているのです。 非常時接続の環境では、このIPアドレスは使いまわされているので、常に一定ではない場合がほとんどです。なのでハッカーが侵入しようとしても、いったん接続を切ってしまえば入り口が閉ざされ、再接続後にはアドレスが変わっているので侵入は難しくなります。 一方、常時接続ではIPアドレスが一定になりますので、ハッカーに狙われやすくなります。ただしIPアドレスが接続ごとに変わってしまうISPもあるようです。 常時接続でなくとも、たとえばテレホーダイなどを利用している場合にはより危険性が高まるので、セキュリティ関連の対策を導入されることを強くお勧めします。ファイアーウォールアプリケーションを導入するだけでもずいぶん違うはずです。
その他の回答 (1)
- oneyan
- ベストアンサー率42% (80/187)
通常のダイアルアップでも、プロバイダーに接続した時点で、プロバイダーが管理しているグローバルIPアドレスというものが割り当てられます。 グローバルIPアドレスというのは、インターネット上に公開されているアドレスですので、その時そのマシンに、Webサーバー、FTPサーバーを起動させていると、いまの私のマシンからでも、通常のサイトにアクセスするのと同じように、そのマシンにアクセス出来るようになります。 ただ、プロバイダーから割り当てられたグローバルIPアドレスは、ダイアルアップの接続ごとに変わりますので、通常、接続後に、ご友人に連絡でもしない限りは、決め打ちは不可能です。(まれに、ロボットタイプの検索エンジンや、ハッキング用のランダムIP打ちソフトでしたら、来ないとは限りませんが) これが、常時接続で、なおかつ固定されたグローバルIPアドレスでしたら、特定される可能性がとても高くなる。という感じなのです。 >それとも、常時接続の場合、自分のPCをサーバーのよう>な設定に変更 >しなければならない決まりでもあるんでしょうか? 特に決まりはないですよ。 ただ、最初からサーバー運用目的か、または自宅でWebサーバーやFTPサーバーを立ち上げれるようだから、ならやってみようという方々が常時接続を申し込んだ方々に多く、実際そういう方々が増えている。というだけだと思います。 サーバーを立てると、家の玄関の鍵を開けているようなものですので、必要でしたら鍵(ファイアーウォール)をかけます。個人用途で、特に問題が無さそうであれば、出てからでも大丈夫だと思います。 ただし、メール用のサーバーを立てる場合にのみ、最近では、いたずらメールやウイルスメールの中継用に使われたりして、他に迷惑をかけてしまうこともあるかもしれませんので、(損害賠償などがからむかもしれませんので)そのような場合においては、十分セキュリィなど、調べておいた方が良いと思います。(
お礼
なるほど。 あくまでも、自前でサーバーを立てない限り(→情報公開の準備をしない限り) 侵入される恐れはなさそうということは理解できました。 ただ、ネット利用とかのためだけに常時接続するなら、情報漏洩とかは そんなに心配しなくても可なのですね。
お礼
下の方の書き込みに対する補足、ありがとうございます。 IPが一定のまま接続が続くと いろいろと外部から悪さされるかもしれないのですね。 了解いたしました。 ただ、サーバなどにして情報を公開するのではないならそんなに 問題は無いようですが、セキュリティは検討しておくに越したことは ないですね。