• ベストアンサー

ファイアー・ウォールについて教えてください

Spurの回答

  • Spur
  • ベストアンサー率25% (453/1783)
回答No.2

私は「教授」ではありません。日本語は正しく使いましょう(笑) ファイアウォールは何のためにあるのですか? 外からの侵入を防ぐためですよね? だったら、穴をあければ、どんどん入ってきてしまますよね? 穴を全部ふさいでしまったら自分も外に出られないので、最低限必要なものはあけますね? でも、穴をたくさんあければあけるほど外からは侵入しやすくなりますよね? ただそれだけのことです。 80と443は仕方が無いのですが、それ以外のポートやftp、telnetなどは普通嫌がります。

関連するQ&A

  • 常時接続でファイアーウォールがないとどうなりますか?

    当方の環境はCATVで、DHCPサーバーが接続された各々のPCにアドレスを振り分ける形です。モデムからハブ(ルーターではなく)を通して数台のPCに繋がっています。各パソコンはLAN接続していません。プリンターも共有していません。 私のパソコンと家内のパソコンがあるのですが、家内はファイアーウォールの設定が煩わしくてファイアーウォールをアンイスンストールしてしまいました。 常時接続でファイアーウォールもなく、ルーターもないとなるとかなり危ない気はするのですが、実際に危険だと言われているその危険度合いとはどの程度のものでしょうか? 私は、何か障害が起こり本人がセキュリティの大切さに目覚めてくれればそれでも良いかなぐらいに考えています。 どういった時にその危険を察知するものでしょうか? 起こりうる障害を教えてください。

  • ファイアーウォール

    ファイアーウォールには、2つの種類があるかと思います。 1.ソフトウェアとしてのファイアウォール(ZoneAlarm、Personal Firewall 等) 2.ハードウェアとしていくつかの企業が提供しているファイアウォール(KDDI、セコム 等) 上記2点で、企業サーバーは「2」を利用している場合がほとんどかと思います。理由は強固であるとか24時間監視体制だとか。 そこで質問ですが、「1」より「2」の方がすぐれているのはわかるのですが、どこがどのようにすぐれているのかが明確に理解できません。 「1」だとすぐに「クラック」される、「2」だから大丈夫というわけでもなさそうです。  どなたかわかる方がいらっしゃいましたら、教えて頂けますようお願い致します。

  • ルータとファイアーウォール

    私の自宅ではルータ一台をWAN側(インターネット)に接続し、それにLinuxPCとWindowsPCを一台ずつ接続しています。 疑問に思ったのですが、ルータとファイアーウォールはパケットフィルタリングする部分では一緒ですよね。 では私のこの環境ではPCにファイアーウォールを導入しなくてもいいのでしょうか? 私の考えでは内部からの不正アクセスを防ぐためには必要だと思うのですが、自宅では一人暮らしで内部からの不正アクセスの危険性は皆無なので必要ないと思うのですが、どうなんでしょう。 ちなみに使っているルータはBUFFALOのWZR-RS-G54です。Linuxでは外部向けにWEBサーバを公開しています。

  • Server2003のファイアウォール設定について

    LAN内にあるサーバにアプリケーションからアクセスするための設定でファイアウォールで「例外」が設定されているか確認しようとしたのですが "Windows ファイアウォール/インターネット接続共有(ICS)サービスが実行していないため、Windowsファイアウォールを実行できません。(以下略)" というメッセージが表示されました。 これは ファイアウォールが実行されていないので、通信(パケット)制限がかかっていない、セキュリティ上ものすごく危険な状態ではないでしょうか? サーバ管理の担当もほぼ素人なので、状況が判断できていないようです。 なお、サーバのOSはWindows2003Server(Standerd)SP1 です。

  • PSPとファイアウォールについて。

    PSPでインターネット接続させる時にWINDOWSのファイアウォールで引っかかってしまいます。。。 使用している機材は 無線lan USBアダプタ PSP1000 でWI-FI接続なんですが WINDOWSにて導入したソフトウェアはファイアウォール設定の例外設定で許可してるのですが・・・ セキュリティーソフトは導入していません。 WINDOWSのファイアウォールを無効にするとPSPでインターネットに接続できるのですが。 ファイアウォールを許可にするとDNSで引っかかるみたいなんです。 私自身あまり状況が理解できていないので上手い説明ができないのですが、PSPがWINDOWSにハジかれるとでも言いましょうか・・・ どうにかファイアウォールを無効にせず、通過させる方法はないのでしょうか・・・・

  • インターネットの共有とファイアーウォール

    こんにちは。 いろいろ調べたんですが、自分なりの結論が出ないので質問します。 2台のPCをストレートケーブルでつないでおります。 インターネット、プリンタ、フォルダ共有しています。 このままでは充分キケンなのでファイアーウォールをと思ってますが、サーバー側(ホスト側)にファイアーウォールで基本的にいいのですか? その場合、IPアドレスの固定も必要ですよね。 そうすると、インターネットの共有は、だいぶ複雑になるのでしょうか?  お教えください。OSは2000です。

  • キングソフトのファイアウォールについて

    検索したのですがわかりませんでしたので質問させていただきます。 シャープの複合機MX2310Fを使用しており、 パソコン複数台でネットワークスキャナーを使っていましたが昨日から 急に使えなくなりました。 ウィンドウズファイアウォールとキングソフトのファイアウォールに スキャナーに必要なスキャナーツールのftpサーバーを両方のファイアウォールに 例外設定をしています。 使えなくなっていた内の一台はウィンドウズファイアウォールが引っかかっていた事が わかりましたが、もう一台はキングソフトのファイアウォールを無効にすると 使えます。 しかし、同じソフトを使用し、同じ設定でなぜできるできないがあるんでしょうか? 違うのはOSだけです。 キングソフトを切らなくてもできるのはxpで不可能な方がWin7です。 OSのファイアウォールの設定もキングソフトの設定も同じようにしたのになぜでしょうか? 逆に使えない7のファイアウォールを無効でキングソフトを有効でも使えず原因は キングソフト側だと思うのですが、使えなければ無効にしていれば いいのですが、 なぜ違いがでてくるのか教えてください。 又、 キングソフトを無効にしなくてもできる方法があれば教えてください。 なぜ使えていたのに急につかえなくなったのかも気になります。。。

  • Firewall-1のアドレス変換について

    現在、Firewall-1 Ver4.1の設定で悩んでいます。 DMZセグメントにプライベートアドレスを付与したサーバを設置し、グローバルアドレスのNAT変換を使用して、外部に公開したいと思っています。オブジェクトの設定でスタティックなNATの設定をしましたが、インターネットからアクセスできません。サーバでsnoopしてみてもパケットがサーバまで届いていないようです。 Firewall-1 ver3.0のWindows版では、たしかオブジェクトにNATの設定をするだけではだめで、ARP解決用のファイルを作る必要があったかと思うのですが、Ver4.1でも、ARP用に何か設定は必要なのでしょうか? 以上、ご教授ください。

  • ファイアウォールの動作

    CATVネットにて常時接続環境になってから1年半経っています。マカフィーのファイアウォールは5月より導入したのですが、1時間に1~2回くらいはファイアウォールが阻止しています。そのたびに警告をポップアップするように設定していたのですが、あまりに頻繁なのでポップアップしないように設定しました。 だいたい1日に3~4時間はパソコンを立ち上げていますが、HackerWatch.orgにイベントを報告した数はすでに1ヶ月半で350を超えています。みなさんの環境ではどのくらいの割合でファイアウォールが動作・阻止しているか教えてください。 また、具体的な動作と危険性がイマイチ分からないのですが、ポート80と1433に接続しようとするものが一番多いです。具体的にどのくらい危険なものなのかも教えてください。 ポート80はトロイの木馬がスキャンされた可能性があり、1433に関しては通常Microsoft SQL Serverが使用します、と解説されています。

  • Windows Server 2003のポリシーで、端末のWindowsファイアウォールを無効にする設定

    お世話になっております。 ご教授ください。 ドメイン参加しているクライント全部のWindowsファイアウォールを無効にするしたいのですが、Windows Server 2003のポリシーで一気にしたいと考えてますが、可能でしょうか? また、可能なら、どこで設定すればよいでしょうか。 ご教授いただければと存じます。 Windows Server 2003のポリシーで、Windowsファイアウォールを無効にする設定