• ベストアンサー

無線LANとファイアウォール

はじめまして。 基本的なことが分からなく、説明不足な所があるかもしれませんが、自力ではどうにもならなくなり、質問させて下さい。 以前は有線でインターネットに繋いでいたのですが、戸建てに引っ越しに伴い無線LANに変更しました。 何とか無線LANには繋げる事は出来たのですが、特定のサイトが開かなくなりました。例えばヤフーのトップページやOKWaveには繋がるのに、楽天市場やヤフーの知恵袋には全く繋がらないといった具合です。 有線時からウィルスセキュリティゼロを使用しているのですが、これのファイアウォールを解放したりレベルを低にすると繋がらなかったサイトにも繋がるようになりました。 ですがセキュリティの事を考えると正直不安で、上のような設定にはしたくありません。 せめてセキュリティレベル中ぐらいで、全てのサイトが見れるようにならないでしょうか? 無線LAN/プラネックスコミュニケーションズ MZK-W04G-PKU セキュリティソフト/ウィルスセキュリティゼロ OS/Windows XP(SP2) IE7使用 Windowsのファイアウォールは無効にしています。 イオ光 ウィルスセキュリティゼロのアンインストール、再インストールをしても駄目でした。 ソースネクストの製品サポートに載っている下記は全て試しました。 https://www.sourcenext.com/faq/action/faqdetails?kind=technical&no=VS-00559 説明不足やカテゴリー違いでしたらすみません。 どうぞ宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

>有線時からウィルスセキュリティゼロを使用しているのですが、これのファイアウォールを解放したりレベルを低にすると繋がらなかったサイトにも繋がるようになりました。 >ですがセキュリティの事を考えると正直不安で、上のような設定にはしたくありません。 >せめてセキュリティレベル中ぐらいで、全てのサイトが見れるようにならないでしょうか? ネットワーク通信設定が『低』の状態で正常利用が可能なら、その設定が妥当だと思います。 https://www.sourcenext.com/faq/action/faqdetails?kind=technical&no=VS-00548 ページ末に次のような記述があります。 ***** ※ ルータを使用せずにインターネットに接続している場合(通常、手順3. で「インターネット設定」になっています)は、安全上、設定を「高」にすることをおすすめします ***** 逆に言えば、ルーターと併用される場合には、設定を『高』に出来なくても大きな問題はないということになろうかと思います。 『低』では危険ではないかと懸念されているようですが…その心配は無用です。無線LAN利用のために導入されたブロードバンドルーターにはファイアウォール機能が付属しており、ウイルスセキュリティのファイアウォール設定を下げなければ正常な接続が出来なくなったのはそのためだからと考えられます。 家庭内ネットワークの外から中への不正な通信は、ルーターできちんとブロックされますので、ウイルスセキュリティのファイアウォールではプログラムコントロールのみの状態でも十分な働きをすると理解してください。(内部の不正なプログラムの通信のブロックは、一般にプログラムコントロールが担います) ルーターとウイルス対策ソフトのファイアウォールを併用する場合には、今回のように設定を工夫しないと上手く通信できないことはままあります。最も高いレベルに設定出来ないからといって、即危険になるとは考えないことが大切です。 なお、昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。個人的には事あるごとに次の点に気をつけるようアドバイスすることが多いです。(既にそちらで実行されている項目もあるかと思いますが、その辺はご容赦ください) 1)各種アプリケーションソフトのセキュリティ更新を怠らない。 Windows Updateの必要性はこれまでも叫ばれて来ましたが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと主流が移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、 ・Firefox、Operaなどのブラウザ。 ・Sun Java 仮想マシン(JRE)。 ・Flash PlayerやShockwave Playerなどのプラグイン。 ・Real Player、QuickTimeなどのメディアプレイヤー。 ・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。 最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けの施された悪意のあるサイトにこっそり転送されて感染が試みられます。 http://internet.watch.impress.co.jp/ http://www.itmedia.co.jp/enterprise/security/ こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。 2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。 IEで扱うことの出来るJavaScriptはJScriptといい、Windowsを直接操作出来るように拡張されており、各種感染に悪用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。 でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。 http://www.mozilla-japan.org/products/firefox/ http://jp.opera.com/ もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。 もしどうしてもIEをあらゆる局面で常用したいというのであれば、次のURLで紹介されているReducedPermissionsのようなソフトの利用を検討してください。 http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html 制限つきユーザー上でIEを利用することが出来れば、JavaScriptやActiveXの実行に関してサイト閲覧上の効果を損なわずに利用が可能になる一方、システムに重大な変更をもたらすような危険な動作は抑制されます。ただし、ActiveXのインストールが必要な場合など、必要に応じて管理者権限での起動を使い分ける必要はあります。また、権限の昇格を伴う脆弱性がIEやプラグインソフトなどに存在している場合には、ReducedPermissionsを使っていても安全とは言えないケースも出て来ます。くれぐれも過信しないようにしてください。 なお、Windows Vista上のIE7では、感染を防ぐための配慮が行われていますので、標準設定のままでもXP以前のものよりかなり安全です。無理に他のブラウザを常用する必要はないかも知れません。ただし、Flash Playerなど他のアプリケーションソフトや、WindowsOSのセキュリティ上の問題点=脆弱性の影響には十分注意しなくてはいけません。その辺は1)で説明した通りです。 3)ファイアウォールを有効にする。 出来ることなら、ファイアウォール機能の付いたブロードバンドルーターを介してネットに接続することが望ましいです。それが出来ない場合には、パーソナルファイアウォール機能を含むウイルス対策ソフトを利用しましょう。 最低でもWindowsファイアウォールを有効にしておけばそれなりの効果は期待出来ますが、例えば各種共有機能が有効になっているとそれ関係のポートが開かれたままの状態になり、ネットワークウイルス感染や不正侵入を防げない可能性もあります。より確実に不正な通信をブロックするためには、やはりブロードバンドルーターかパーソナルファイアウォールを別途導入するのが望ましいです。 4)怪しいリンクをクリックしたり、怪しいファイルをダウンロードしたりしない。 興味深いネタへのリンクと称して怪しいリンクを踏ませたり、動画再生に必要なコーデックなどと偽って怪しいファイルをダウンロード、実行させようとする手口は後を絶ちません。十分な注意が必要です。 このような騙しに遭わないためにも、先述したようなニュースサイトで最新の情報を常時チェックされるのが望ましいです。

hanahana39
質問者

お礼

詳しいご回答、ありがとうございました。 ブロードバンドルーターにファイアウォールが付いてる事すら知りませんでした。本当に無知で恥ずかしいばかりです。 セキュリティソフトのファイアウォールは切りました。『低』では繋がらなかったサイトに繋がると思っていたんですが、どうやら見れるのはトップページだけだったようなので…。 セキュリティソフトのファイアウォールを切った結果、利用したかった楽天市場の全てのページに繋がる事が出来ました。 ただそれでもやはり一部で繋がらないサイトがあったり、昨日まで見れたのに本日は見れないサイトが出てきたりします。 今日はセキュリティソフトのファイアウォールを切る前から見えていたヤフーニュースに繋がりませんでした。 ちなみにセキュリティソフト自体の起動を終了させると、ヤフーニュースは見れました。ただそれでもやはりニコニコ動画等のサイトには繋がりません。YouTubeには快適に見れるのですが…。 セキュリティのご説明、大変参考になりました。 IEがセキュリティ上危険が多いとは知りませんでした。Firefoxに変更したいと思います。 それとご返信、遅くなり申し訳ありませんでした。

その他の回答 (2)

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.3

#2です。追記。 無線の電波レベルを設定可能なようでしたら最小でお使い下さい。 で、届く範囲内で使う。 これも立派なセキュリティー対策。

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 まず、無線ルーターに関しては合格です。ただし、PSK(パスフレーズ)に関しては短すぎたり辞書に載ってるようなものだと危険。21文字以上は設定して下さい。 で、対策ソフトに関しては×。めちゃ性能悪い。 今のMalware作者やクラッカーは対策ソフトの導入を織り込み済み。対策ソフトの防御を回避したり妨害してくることもあります。その意味では今ある総合対策ソフトの中で最も高い防御性能をもつKaspersky Internet Security 2009が非常にお薦めです。 余談ですが、クラッカーが用いる検知回避ツールを紹介します。最新のものです。拡散オプションの設定があったりします。最近は非常に多機能になってきてます。

hanahana39
質問者

お礼

ご回答、ありがとうございます。 無線ルーターのセキュリティは合格なんですね。安心しました。PSKはランダムに21文字以上を設定しました。 現在使用している対策ソフトは性能が悪いんですね…。更新料ゼロに惹かれて購入したのですが、変更を検討したいと思います。 カスペルスキーはその名も知らなかったのですが、つい最近知人に性能が高いと薦められましたが、やはり良いんですね。 どうせならこちらに変えたいのですが、ただ知人に性能が高い分、設定が面倒だと聞いたので私に扱えるのかと心配ではありますが…。 今のマルウェア制作者やクラッカーは対策ソフトの導入を織り込み済みなんですね。怖いです。 対策ソフトならどれでも良いって訳じゃない事を知りました。 後、捕捉も参考になりました。ありがとうございます。

関連するQ&A

  • 無線LANと有線LANの混合環境で不具合

    プラネックスの無線ルーターMZK-W04-PKU(以下本機)を無線アクセスポイントとして使っているのですが、ファームウエアのバージョンアップをしてから、本機を有線LANルーターに接続すると、有線LANにつながっているPCがインターネットに接続できなくなることがわかりました。なぜこのような現象が起きるのでしょうか? やむを得ず、本機を初期化してみたのですが、状況変化はみられませんでした。また、無線・有線LANの各PCからpingで本機にアクセスしても、通じませんでした。 初期化後、無線LANまでネットにつながらなくなり、トホホな状態です。 有線LAN,無線LAN混合の環境で、正常にネットワークを構築する方法を教えてくださいませ。よろしくお願いいたします。

  • ヤフーBBで有線と無線の2台を繋いだ場合のセキュリティ

    ヤフーBBの無線LANパックがありますが PCを2台使用し、一台を無線にもう一台を有線にした場合 ルータとしてのセキュリティ状況は変わってくるのでしょうか? 無線で繋いだ方は、ルータがファイアウォールとなって セキュリティレベルをあげてくれると思うのですが ヤフーのルータはそもそもモデムですよね? そこにカードを挿すとルータになるといった特殊なものだったと思います。 そのモデム(ルータ)に有線で繋いだ場合はどうなるのでしょうか? 両方とも同じレベルでファイアウォールの機能は働くのでしょうか?

    • ベストアンサー
    • ADSL
  • 新品で買った無線LANルーターなのに。。。

    Pci製の無線LANルーターとUSBアダプタセット(MZK-W04N-PKU)を先日購入しました。セットアップは無事にできインターネットも問題なくできたのですが、無線LANルーターの電源を切ると設定された内容が保存されていないようで、毎回無線LANルーター側にセキュリティの暗号化キーをいちいち設定し直さないとつながりません。とても面倒で困っています。これは無線LANルーター自体の不良でしょうか?メーカーのサポート電話は全く繋がらず悶々としています。どなたかご指導アドバイス等よろしくお願いします。

  • 無線LANのセキュリティレベルについて

    最近家族で使う無線LANパソコンが増え、今更なのですが、無線LANのセキュリティレベルが気になっています。現在使用している機器は、MZK-W04N-PKU2というPLANEX製のもので、1年半ほど前に購入した物です。 現在の設定は、 ・オープン ・WEP ・ID、パスワードはメーカーWEBサイトに載っているもので、サポートメールでもそのようにしろといわれたものです。 よって、家族がそれぞれ使っているパソコンの無線LAN設定は全て同じになっています。 最近気になり、WEBを調べてみると、WEPというのはセキュリティレベルはかなり低いとのこと。しかし、当方はLANに関する知識がほとんどないため、その他のセキュリティの説明をいくら読んでもちんぷんかんぷん。 現在使用している機器のユーティリティ画面には、オープンの他に、共有・LEAP・WPA・WPA-PSK・WPA2・WPA2-PSKなどがあります。また、親機・子機のプッシュボタンを押すとWPSの設定が簡単にできると説明書に書いてあります。 マンションに住んでいるため、パソコン上で無線LANを探すと幾つか見えます。ということは、他の家から我が家も見えていると思います。(つながるかどうかは別として) 一体、これらのセキュリティ設定をどのように使い分ければよいのでしょうか。 また、現在よりもセキュリティレベルを高める(我が家の中は共有できても良いが、室外に対して不正サクセスできないようにする)にはどのような設定が良いのでしょうか。 気がかりは、口コミ情報によると、この機器は初心者向けではなかったようです。なかなかつながらないという人が多く、私も当初つながらなかったので、サポートメールのいう通りにした状態のままです。 すっきりさせたいので、よろしくお願いいたします。

  • 無線LANインストールとファイアウォールの解除について

    はじめまして。シロウトで申し訳ないのですが、非常に困って登録しました。 もともとノートンインターネットセキュリティをインストールしていました。この度無線LANを導入しようとバッファロー社製の無線LANを購入し、いざインストールを行いましたが、「パーソナルファイアウォールを解除してください」という指示が出てインストールができません。ノートンを開いていろいろなファイアウォールと名のつくものを解除したつもりですが、同じような指示が出てしまい、無線LANのインストールが進みません。 何か根本的に間違っているのでしょうか? ご存知の方教えてください。 お返事待ってます。

  • eee pc 901の内臓無線LANで接続ができません。

    昨日、asus eee pc901を購入し家庭にある無線LAN(planex MZK-W04N-PKU)に接続を試みましたがだめでした。 MZK-W04N-PKUはアクセスポイントとして設定しています。 パソコンにはアクセスポイントの検出はするものの「接続中」、「認証を取得中」というところでスタックして最終的に「証明書が見つかりません」と出てそれ以降うんともすんとも?です。 どなたか良いお知恵を拝借できませんか?

  • 無線LANのセキュリティーについて

    今、coregaのルーターを使って無線ネットワークを組んでいるのですが、 セキュリティーについて質問させてください。 有線と違い、無線は電波を飛ばすからセキュリティーはきっちりしてくださいねといわれたのですが、 自分のしていることが果たしてセキュリティー上安全なのかわからないのです。 MACアドレスやステルスなどの言葉は教えてもらったのですが、いまいちピンときていません。 こんな私に、セキュリティーをきちんとするにはどうすればいいか 分かりやすく教えてください。 今の状態は無線LANを組んだ時とほぼそのままと考えてください。 とりあえず今はウインドウズのファイアーウォールを有効にして、zone alarmを使っています。

  • 無線LANルータの有線LAN使用について

    お世話になります。 無線LANルーターをPCと繋いで有線LANで使用する場合、セキュリティーの効果はないのでしょうか? それとも無線LANで使う場合と同等のセキュリティーレベルはあるのでしょうか? ちなみにバッファローの機種を使っています。 インターネットセキュリティーに詳しい方、よろしくお願いします。

  • 無線LANが繋がりません

    Planexの無線LANルータMZK-04Nを購入し、 設定をしているのですが、どうしても繋がりません。 使用しているのはMacOSXで、ネットワークの状況はAirMacが“接続中”になっているのにもかかわらず、サイトが表示されません。 セキュリティの設定等に問題があるのでしょうか? ちなみに、接続環境はCATVです。 もし何かおわかりの方がいらっしゃいましたら、 ご回答よろしくお願いいたします。

  • 無線LANが使えない

    無線LANがつかえなくなってしまいました。 使用機器はPCIのMZK-W04N-PKU2です。 設定画面を開こうと思い説明書に書いてある「198.168.1.1をInternet Explorerのアドレスに打ち込む」という作業をしたのですが設定画面を開く事が出来ませんでした。親機のリセットボタンを押して最初から設定をしなおそうと思ったのですがまた設定画面をひらくことが出来ませんでした。 どのようにしたら最初の状態に戻す事ができるでしょうか。 このままではDSやWiiでインターネットが出来ません。どうか対処法を教えていただけないでしょうか???