• ベストアンサー

ルーターとファイヤーウォール

ルーターを入れたらファイヤーフォールソフトはいらないと思うのですが、どうなんですか? ルーターでは不十分だからソフトがあるんでしょうか? また、ルーターいろいろなメーカーから出されていますが、セキュリティー機能に関しては大きく違うものなのでしょうか? また、ルーターなしで直に繋ぐのは相当危険ですか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.6

ルータは違うネットワーク間を接続するのに 利用する物 ただし現代のルータは機能の複合体となっている。 そしてファイヤーウォールは機能。 結局ルータにもファイヤーウォール機能としての フィルタリング、ポート開閉制御 DoS攻撃にたいする防御機能。 でここからは個人的な考えだけど 現在のルータにはファイヤーウォール機能もありますけど それを突破するくらいのクラッカー相手だどソフトウェア的に インストールしているファイヤーウォールも効力としては 無駄な物に簡単になると思います。 単に作業がめんどくさくて時間が多少かかるようになる程度で ピッキング犯にとっては時間を気にしないなら 二重扉でもめんどくさいだけでたいした障害にならないでしょう。

その他の回答 (7)

  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.8

私も6番さんと同じ意見で。 他の方が言っているような二重にすることの安全性なんてほぼゼロと思います。 ただルーターと違ってFWはこれでもかといわんばかりのお節介的な機能が豊富についていますので、初心者なら入れておいたらたくさん警告がでてうれしいんじゃないんでしょうかね。なんか俺ってセキュリティやってる?という感想が抱けます。 また内部にトロイの木馬系のウィルスがすでに侵入されているという前提に立つならば、ルーターだけではその感染に気づくことは殆どありませんが(ただ慣れている人なら幾らでも自覚できます)、FWがあれば内部から何かが通信されようとしているというのにも一々警告を出してくれますので、それに気づきやすいという利点があります。 ということですので、ルーターを入れても適切な設定を出来る自信が無い(あるいは適切な設定ができる機能がないルーター)のなら、FWも入れた方がいいでしょう。

AthlonXP
質問者

補足

XP標準のもので十分ですか? ルーターは外からアクセス、FWは中から外のアクセスを監視するんですか? トロイ木馬ってどうような挙動をするんですか? 慣れると分かる物なんですか?

回答No.7

追記 ルータをいれてなおかつPC上にファイヤーウォールを インストールしている状態でPC上のファイヤーウォールが なにかしらの警告を出す場合外側からの攻撃を疑うより まず先に内部からのものを疑った方がいいです。 スパイウェアが外部に何かしらの情報を出そうとしていたりなど

noname#96023
noname#96023
回答No.5

情報が交錯していますが あなたが外部にサーバを公開しなければルータの機能でファイアウォールに近い機能を実現できるので問題ありません (ただし、ルータが一般的なブロードバンドルータで内部はプライベートアドレスを使っている場合) ルータを破る技術ですがルータのバグ以外には仕組み的にほとんどありません。ただし、メールの添付ファイルとかWebページのウィルスを実行するとか自分からウィルスを取りにいった場合には無力です。 ちなみにルータの歴史はファイアウォールよりも古く初期のインターネットの元であるARPANETの時代からありましたARPANETはアメリカ国防総省のネットワークです。国防総省に悪いことをすると思われていたのか当時はあまりセキュリティのことは考えられていませんでした。

回答No.4

 機能は、重複する部分はありますが、主目的が違います。  ルーターは、WANとLANを接続するための機器であって、セキュリティーを向上させる目的が主目的ではありません。  ファイヤー・フォールは、ネットワークのセキュリティーを向上させる目的の機器で、ルーター機能を持っているのが普通です。  最近は専用ハードウェアを利用する事が多いと思いますが、1台のPCにルーター・ソフトとファイヤー・フォール・ソフトを導入すれば1台で済みます。 > ルーターでは不十分だからソフトがあるんでしょうか? YES > ルーターいろいろなメーカーから出されていますが、セキュリティー機能に関しては大きく違うものなのでしょうか? ルーター機能には大きな差はないですが、セキュリティー機能はメーカー間の差( 設定が簡単とか・・・ )は大きいです。 > ルーターなしで直に繋ぐのは相当危険ですか? 初期のインターネットはルーターしか必要なかったです。 家の鍵と思えば分かり易いかもしれません。 周りが親戚だらけの地域なら家の鍵は不要かもしれませんが、都会なら家の鍵は必需品です。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.3

ルータだけでは不十分でしょう。 ルーターは、ネットでのアクセスを振り分けるので、それが直接パソコンにアクセスされるのを防止しているだけです。 ルータがない時代から、ファイアウォールソフトは存在してます。 ルータ無しでブロードバンド使わない方がよいです。不正アクセスされやすくはなります。 次のサイトの説明を見た方がよいです。 インターネットを使う ルーターを使う(自宅サーバ) http://megamix.ddo.jp/net_router.html

AthlonXP
質問者

補足

ルーターはいつからあるんでしょうか? ダイヤルアップの時代でもあったんですか? 不正アクセスってルーターなしだったら 簡単にされるものなのですか? 不正アクセスのイメージが付きません。 勝手に操作されてファイルとかが消されてしまうんですか。

回答No.2

ルータは基本的に外部からのアクセスを制御します。 内部からのアクセスを完全シャットダウンしたらどこにもアクセス出来ません。 ソフトウェアとしてインストールするファイアウォールはそれを補うものです。 また、PC毎にアクセス可能なコンピュータを指定する事はルータには出来ません。

AthlonXP
質問者

補足

ルーターは外部からアクセス、 ソフトは内部からのアクセスを制御するものなんですか?

noname#96023
noname#96023
回答No.1

そもそもルータとファイアウォールは違う機能です が、確かにルータを入れ外部向けにポートを開かなければファイアウォールに近い役目を果たせます。 ルータを入れることによって格段にセキュリティレベルがあがるので余裕があれば入れてください

AthlonXP
質問者

補足

ルーターを破る技術が進歩しているんでしょうか?

関連するQ&A

  • ルータについて

    無線LAN(ルータ機能なし)とADSLモデム(ルータ機能なし)の組み合わせは危険?ファイアフォール(ウィルスセキュリティ2005)を使用してますが、効果はあるでしょうか?教えて下さい。宜しくお願いします。

    • ベストアンサー
    • ADSL
  • ルーターとファイアーウオール

    パソコン2台(Win98とWinXp)とプリンタとでLANを組んでいます(ADSL)。 Win98のパソコンにソースネクストのウイルスセキュリティを導入していますが、「不正侵入の防止」の機能はカットしてもセキュリティ上問題ないでしょうか。 ルータがファイアーウオールの機能を持っているということを書物で読んだことがあるのですが。 パソコンの負荷を出来るだけ軽くするのが目的です。 どうぞ、よろしくお願いします。

  • ファイヤーウォールについて

    ファイヤーウォール機能の付いてるルータ(メルコAirStationG45)を通してネットにつないでいる場合、Norton等のセキュリティソフトは必要あるのでしょうか?NortonInternetSecurityの期限が切れてしまったんですが、必要ないならアンインストールしてしまおうかと思うんですが。毎回出てくる「サービスが切れました」というメッセージがうるさいし、Nortonを有効にしてるとスクリプトエラーとかが出て何かと不都合が多いような気がします。

  • ルータのファイヤウォール機能について

    ルータを使って2台のパソコンをADSLに繋いでいます。 使っているルータはI-ODATAのNP-BBRsxというモデルなのですが、 「簡易ファイヤウォール機能」がついていると説明書にかかれていますが、 それ以外にこの機能に関しての説明は書かれていません。 ルータの「簡易ファイヤウォール機能」って、 どういうものでどの程度のものなのでしょうか?

  • ルーターとソフトのファイアウオールどっちがいい?

    ファイアウオールに関してはかなり無知なのですが、 最近ルーターでファイアウオール搭載の物がありますが、それを買えば、ファイアウオールソフトは別に買う必要は無いのでしょうか? 逆に、ファイアウオール搭載でないルータならば、ソフトを買えば同じことができるということなのでしょうか? 宜しくお願いします。

  • ブロードバンドルーターの導入、ファイヤーウォールについて

    セキュリティ対策のためルーターの導入を考えています。 今現在はデスクトップのパソコンを一台使っています。 将来ノートパソコンを一台買い、そちらの方は無線LANでインターネット をしようと思っています。 ですので将来のことを考えてルーターも無線LAN対応のものを買おうと思います。 そこで相談したいのですが、ルーターというのは接続するだけで特に難しい設定などは必要ないですか? 無線が暗号化されているものを買った方が良いですか? あと、おすすめのルーターお教えて頂きたいです。 もう一つはファイヤーウォールについてです。 ルーターが簡単なファイヤーウォール的な役割もすると聞いたのですが、ファイヤーウォールのソフトも入れる必要があるのでしょうか? WINDOWSに元から入っているファイヤーウォールではだめなのでしょうか? ノートンやその他のソフトに入っているもの、ZONEALARMなどのフリーソフトに性能の違いはあるのでしょうか? またWINDOWSに入っているもの+ソフトを入れる必要があるのでしょうか? 父親がネットで高額のお金を取引したりしようとしているのでセキュリティに対してしっかり勉強していきたいと思っています。 質問が多いですが、ご存知の方に教えて頂きたいです。 よろしくお願いします。

  • ファイヤーウォールとルーターについて

    私は、ネットに繋ぐときブロードバンドルーターを使っているのですが不正アクセスの対策はこれで十分ですか? ファイヤーウォールソフトでお勧めがあれば教えていただけないでしょうか。

  • ルーターにもファイヤーウオール機能について

    お世話になります。 ファイヤーウオールはZoneAlarmを使用していますが、ルーターにもファイヤーウオール機能があると聞きました。 ルーターのことはよく分かりませんのでお尋ねします。 (1) ルーターに接続しているだけでルーターのファイヤーウオールが機能しているのですか。 (2) ファイヤーウオールが機能するためには、ルーターに何らかの設定が必要ですか。 (3) もし設定が必要ならば、その設定がされているかどうかの確認はどうすればよいのですか。設定の仕方はどうすればよいのですか。 ルーターは家の中で2台のパソコンを使うために無線ルーターを購入し、業者に設置してもらいました。その後電波が弱く、自分でLANケーブルを買ってきて有線にして使っております。 機種は BUFFALO AirStation G54 CDには AirNavigator Ver.7.00 と書いてあります。 (4) スタートメニューの中に「アタックブロック」とありますが、これは何でしょう? ルーターのことはよく分かっていないまま使っております。 ご存じの方がいらっしゃいましたら、お教えください。 よろしくお願い致します。

  • ファイアーウオールを入れるか?ルーターを導入するか?どちらがいいですか?

    最近よくウイルス攻撃をうけます。カスペルスキーアンチウイルス5plusを使用していて、撃退しているようですが、気になります。(保護レベルは最高に設定しています) ファイアーウオールをいれるか、ルーターを導入するか、した方が良いというアドバイスを以前頂きましたが、どちらがよいのでしょうか?? それとも新しくファイアーウオール機能のついたものを入れた方がよいのでしょうか?(その場合、カスペルスキーの期限が10月なので、更新せずに新しいソフト入れればよいでしょうか?ファイアーウオール機能のついたもので、初心者向けのものってどんなものがありますか?) パソコン初心者でどうした方がよいのかわからなくて・・・ それとも気にしないでいいんですか? アドバイスお願いします!

  • ハッカーはルーターのファイヤー・ウォールを通過するの?

    タイトルにどうつければよいのかわからないのでこう書きましたが状況は以下のとおりです。 まずルーターのファーム・ウェアーは最新のものにしてあり、そこに複数のPCを接続してあります。 このハブ機能搭載ルーターに接続してある各PCのフォルダーには共有フォルダーを設定してあり、お互いのPC間でデータのやりとりができるようになっています。この共有フォルダーには個人的に大事なファイルなどが入れてあります。第三者に見られたら困るような仕事類のファイルなどです。 そして各PCには更にセキュリティのためにファイヤーウォール(Zone Alarmの最新版)を入れてあります。 ノートンなどの「ファイヤーウォール機能搭載のアンティ・ビールス」ではなくて、うちの場合はアンティ・ビールスとファイヤー・ウォールとふたつのプログラムを各PCに入れてあります。ファイヤー・ウォールの警告はしない設定になっています。 各PCにファイヤーウォールは要らないかな?(ルーターに既に入っているので)とも思いましたが念のために入れてあります。 ところが最近、ある日突然、この「警告をしない」設定になっているファイヤー・ウォールがいきなりアラートを出してきてなんだろう、と思ったらどこかの誰かがうちのパソコンに侵入を企んで、それをファイヤー・ウォール(ZA)がブロックした、という警告でした。 そこで慌ててZAのログを見てみたら、あるわ、あるわ、外部からのアタック・ブロックの記録が。 これらはみんなハッカーさんからではなくて、単なるポート・スキャンであろうから、そんなに心配する必要もない、ということも知っています。 -------- 長くなりましたけど質問は以下の二点です。 1 ルーターのファイヤーウォールがあるのに(ルーターのポートは空けていません)なぜ、それをくぐり抜けてPCのファイヤー・ウォールまで到達することができるのでしょうか? もし、単なるポート・スキャンであればルーターのファイヤー・ウォールでブロックされてPCのファイヤー・ウォールまでは到達しないはずです。 どうしてこのようなことが起こるのでしょうか? 2 PCのZAの調子が悪かった時にPCのファイヤー・ウォールなしの状態だったことがしばらくありました。 これって・・・ 外部からのものがルーターのファイヤー・ウォールを通過してきていた、ということは、彼らは私の「共有フォルダー」に入っていた個人ファイルを見たり、盗めていたりしていた、ということでしょうか?? 共有フォルダー内のものを見るには、同じグループとしてログインしないと見れないはずなのですが、ルーターを通過したら同じグループでなくても見れてしまうことは可能なのでしょうか? なお、WindowsはUPDATEをかけて常に最新のものにしてあります。 よろしくお願いします。