• ベストアンサー

ファイヤーウォールの種類

ファイヤーウォールには パケットフィルタリング型  ・送信元・先だけをチェックし中身はチェックする。 アプリケーションゲートウェイ型  ・データの中身まで確認しその内容によってフィルタリングを行う。  ・プロキシサーバーで接続するサイトを制限できる。 ステートフルインスペクション型  ・IPアドレスやポートの確認まで行う。 などの種類があると聞いたのですが上記は見ての通り非常に大雑把であります。 どなたか上記内容をより詳しく教えていただけないでしょうか。 また私の認識違い等ございましたら御指摘なども頂けたら幸いです。 よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
noname#96023
noname#96023
回答No.1

もう一個の質問にも回答した者ですが、 確かに種類も大雑把なのですが、質問も大雑把です。 ファイアウォールなんて簡単に1冊本が書けるくらいボリュームあるんですから。何から説明してよいかわかりません。(貴方の現在の理解度も不明ですし) とりあえずリンク先でも読んでください

参考URL:
http://www.atmarkit.co.jp/fsecurity/special/17fivemin/fivemin00.html
akkikii
質問者

お礼

そうですね; 確かに自分でもどれだけ理解してるのかよくわかってません。 くだらない質問してしまってすみませんでした。 リンク先で勉強してきます。 御返答ありがとうございました!

関連するQ&A

  • ファイヤーウォールはどうやってパケットフィルタリングしてるの?

    ファイヤーウォールは、どんなアプリケーションでも勝手にパケットフィルタリングしてますが、これはどうやっているのでしょうか? ネットワークアプリケーションには、ファイヤーウォールからみられるようコーディングしているわけではありませんよね? 自分もいろんなアプリケーションのパケットを監視するようなプログラムを作成してみたいのですが、そのヒントになるようなこと教えていただけないでしょうか?

  • ファイアーウオール設定

    ネットワーク内に、Windows7のデスクトップPCと、ブリッジモードの無線LANがつながっており、 WindowsXPのノートPCを無線でつないでいます。 Windows7からXPのが見えないので、いろいろ調べたところ、XP側のファイアーウオールを無効にすると見れることがわかりました。 XPファイアーウオールのログを見ると、確かに137ポート宛パケットがdropされていました。 そこで、ファイアーウオールの137のUDPを開こうと、例外のポートを追加しようとしましたが、 「同じエントリーUDP 137がすでにあります」と、はじかれてしまいます。 netstat -an で調べると確かに 137と138は*.*になっています。 何が原因なのか どのように対処したら良いのでしょうか?

  • ファイヤーウォールについて

    先日オンラインでセキュリティチェックをしたところ、ハッキング対策が十分でない、ファイヤーウォールを導入しろという結果が出ました。 現在、XPのファイヤーウォールを無効にしZoneAlarmのフリーのものを使っているのですが、これだけではやはり足りないのでしょうか? ちなみにウイルス対策にはノートンアンチウイルス2005を使っていて、その有効期限が3月なので、その時にファイヤーウォールが一緒についたものに買い換えようとは思っているのですが… それとルータやポート等について、調べては見たのですが良く分かっていません…初心者で申し訳ないのですが、現状の判断と対策方法をお教え頂けませんでしょうか。 よろしくお願いします。

  • rshとWindowsファイヤーウォール

    サーバーにrshを投げて、 メッセージを受け取りたいのですが、 Windowsファイヤーウォールが有効に なっていると返答が遅くなってしまいます。 無効にするとすぐに返答がくるので Windowsファイヤーウォールが原因だと思うのですが、 例外設定がうまくいきません。 Windowsファイヤーウォールの画面で 「例外」タブ→ポートの追加で ポート番号があるのですが、 何番を指定したらいいのでしょうか? また、TCPにチェックでいいですか?

  • Windowsのファイアーウオールのポート番号

    お世話になります。 Windowsのファイアーウオールでは、オープンするポートを例外タブで アプリケーションの登録と言う形でできますが、 登録されたアプリケーションが、具体的に何番のポートを使っているかを 知る方法は無いでしょうか? よろしく、お願いいたします。

  • ファイヤーウォール ポート確認

    ファイヤーウォールのポート状況を確認するのにtelnetを使用する方法があると聞きましたが、これはTCPポートのみ有効でしょうか?UDPポートも確認できますか? 例えば相手192.168.1.1のサーバで3001ポート設定が開かれているか確認するときtelnet 192.168.1.1 3001でつながる場合はTCPでしょうか?UDPでしょうか?それともTCP,UDP共通でしょうか?

  • XP標準ファイヤウォールについて

    XP標準のファイヤウォールについての質問です。 XPにIISを入れてFTPサーバを構築しています。そのFTPにはWindowsXP標準のファイやウォールを使ってIP制限をかけたいと思っています。 しかし、 1) Windowsファイやウォール→[詳細設定]タブ→設定→詳細設定→サービス(インターネットのユーザがアクセスできるネットワークで実行中のサービスを選択してください)→FTPサーバにチェック 2) Windowsファイやウォール→[例外]タブ→[ポートの追加]にて   ポート番号20番と21番(いずれもTCP)を追加(スコープの設定でIP設定) の違いがわかりません。 2)だけの設定だと20番のftp-dataポート(PASVモード)が有効にならなくて、LISTが取れませんし、1)の設定を行うと全てのIPを許可してしまいます。 1)2)の違い及びIP制限を行いFTPをさせるにはどのようにすればいいかご存知の方、ご教授ください。

  • windowsのファイヤーウォールを停止させようと・・・

    microsoft製のファイヤーウォールを停止させようと思ったのですが 「有効」「無効」のところが灰色になっていてチェックできません。 画面上部には“セキュリティのため、グループポリシーで制限されています”と表示されています。いちおグループを確認した結果「Administrators」でした。 どなたか解決策を教えてください。 OSはXP SP2です

  • 「ファイアーウオール」の設定について

    「ファイアーウオール」の設定について質問が御座います. 1.Outlook Expressに接続すると,以下のようなエラーがでます. 2.Norton Internet Security を開き,「ファイアーウオール」の設定を無効にします.これにより,メールが受信できます. ■「ファイアーウオール」の設定をいつも無効にするのは,ちょっと大変です.どにか他に解決法がありませんでしょうか? マシンからWebに接続する場合の通信を許可するようにすればいいのでしょうか?しかし,マシンにはDHCPでIPアドレスがふられているため,どのように設定すればいいかわかりません. --------以下,エラー内容-------- ホスト 'pop.***.so-net.ne.jp' が見つかりません。 サーバー名が正しいことを確認してください。 アカウント : 'pop.***.so-net.ne.jp', サーバー : 'pop.***.so-net.ne.jp', プロトコル : POP3, ポート : 110, セキュリティ (SSL): なし, ソケット エラー : 11001, エラー番号 : 0x800CCC0D

  • ファイヤーウォールのインストールができません。

     昨年、ウィルスバスター2003を購入しインストールしようとしましたが、プレインストール版のMcafee製品の存在によりインストールできませんでした。その後、Mcafee製品をアンインストールしようとしたら途中で失敗し、ゴミがかなり残りました。でも、ウィルスバスターのインストールが進むようになったので、続行したところファイヤーウォールだけインストールできませんでした。今年になって、ウィルスバスターを2004にアップさせ設定内容などを確認修正しようとしたところ、ファイヤーウォールが使えない状態であるのに気づきました。ファイヤーウォールのみインストールはできるんでしょうか御存知の方いませんか?  ちなみにしようしているOSはWindows2000です。