• ベストアンサー

固定IPのみを許可したサイトの安全性は

初めて質問させて頂きます。 色々調べてみたのですが、どうしても答えを見つけ出せなくて 識者の見解を聞かせて頂きたいと思います。 個人的にしか使わないサイトを作ろうと思っています。 自分が借りている固定IPアドレスだけアクセスを許可して 他は全て弾く設定にして、自分しか見れないようにしたとします。 これは「とりあえず安全な措置」と考えて大丈夫でしょうか。 他の誰かが、この許可された固定IPアドレスに偽装する という事はできるのでしょうか? どなたかアドバイスをお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

どのようなサービス公開についてのご質問なのかが見えませんので、 一般論でお答えいたします。 >これは「とりあえず安全な措置」と考えて大丈夫でしょうか。 とりあえず安全ですという回答になります。 一般に外部からのアクセスを制限したい場合、 まず最初にソースIPを固定するという方法が一般的です。 ただし、IPを偽装するという方法は存在します。(IPスプーフィング) これを利用したハッキング手法が存在しますので、 ソースIPを固定して許可するだけでは完全とは言えません。 そのため、認証やSSL等の暗号化通信を併用することで より安全になるといえます。 いずれにしても、100%安全なサイトはありません。 ログをチェックする等、不審なアクセスの形跡が無いかどうか 定期的にチェックされることをお勧めします。 以上、ご参考になれば幸いです。

mint_kiss
質問者

お礼

アドバイスありがとうございます。 私の知識ですと ・ホストではなくIPで自分以外のものを全て弾く ・認証でIDとパスワードをつける ・アクセス解析をつける ぐらいなら出来そうです!! SSLになると勉強して知識を得なければならないのと 自分が借りているサーバー次第では設置自体が難しそうですよね。 ネット上に置くという事は、 それだけで100%安全ですとは言えないですよね。 色々なアドバイスありがとうございます。 他の皆様にも感謝致します。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • Evreux
  • ベストアンサー率29% (225/774)
回答No.2

秘密にしたい場合、認証と暗号化を行うことが必須です。 MicrosoftのSkydriveなどはいかがでしょう? インターネット上の無料のファイル保管サービスです。 ファイルの公開・非公開が選べます。

mint_kiss
質問者

お礼

アドバイスありがとうございます。 認証と暗号化をつけると、固定IPで弾くだけよりも しっかりとした安全性が確保されるのですね。 ファイルの置き場として考えると自分で何かをやろうと言うよりは Skydriveのようなサービスを選んだほうが良いですよね。 欲張らずにそうした方が、自分にとっては良いかもしれません^^;

全文を見る
すると、全ての回答が全文表示されます。
  • Evreux
  • ベストアンサー率29% (225/774)
回答No.1

IPアドレスの偽装は可能です。クリアすべき課題はいくつかあるものの、実現可能性が低いものではありません。 私も実際IPを偽装した攻撃をよく受けます。(ファイヤーウォールのログにそのような記録が残っています) とりあえず安全かどうかは、あなたがそのサイトをどれくらい人に見られたくないかによります。

mint_kiss
質問者

お礼

早速のお返事、大変感謝致します。 やはり偽装が可能なのですね。 自分のようにあまり詳しくない人間からすると 【自分以外は弾いてるから大丈夫!】と思うと 非常に安全性の高いものだと感じてしまいます。 自分以外の人には見られたくないものなので、 やはり安全性としては決して高いものではないという事ですよね。 そんなものならローカルに置くべきなのですが、 どうしてもネットの利便性を有効に使いたいなぁって思って…。 何とか安全性を高いものにしたいのですが、 勉強不足な自分でも何か良い方法があったりしますでしょうか。。。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 指定IPのアクセスだけを許可

    現在、ホームページを運営しております。 指定した会員だけが入れるページを作りたいと思っています。 そこで、「指定IPアドレスのアクセスだけを許可し、その他のIPドレスはアクセス禁止」のようなことが簡単にできるのでしょうか?できるとすればどのようにすれば良いのでしょうか。

  • 難易度高htaccess:IPの許可

    .htaccessで、 order allow,deny allow from all deny from deny from 118.243.0.0/16 のようにネットマスクを利用して複数のIPアドレスからのアクセスを制限した上で、そのうち(制限したIPアドレスに含まれるうち)の一つのIPアドレス (例:118.243.126.243)にのみアクセスを許可したい場合、.htaccessに具体的にどのように記述すればよいのでしょうか? どのように記述するか分からないのですが、118.243.126.243をとばした「118.243.0.0から118.243.126.242」と 「118.243.126.244から118.243.255.255」を別々に制限すればよいように思います。ただし、記述の仕方が分からないので具体的な記述の仕方を教えてください。 この.htaccessでは、基本的に「118.243.0.0/16」以外のIPアドレスからのアクセスは全て許可し、かつ、「118.243.0.0/16」に含まれる118.243.126.243からのアクセスも許可したいのです。 質問が分かりにくい場合は、お聞き下さい。

  • グローバルIPは固定できませんか?

    あまりネット関係には詳しくないので分かりずらいかもしれませんが宜しくお願いします。 つい先日、仕事で使うサーバへのアクセスを自宅からもできるようにしてもらいました。 【219.184.124.32】というIPアドレスをサーバ管理会社に開放してもらったのですが、先日停電が起きてからIPアドレスが変わってしまったのかアクセスできなくなっていました。 確認くんで確認したところ、やはり違うIPになっていました。 この場合どうすればまたアクセスできるようになるのでしょうか? 今のIPをもう一度開放してもらうしかないのでしょうか? それとも、【219.184.124.32】にIPを固定する方法があるのでしょうか? どなたかご存知の方がいれば教えて下さい。お願いします。

  • ネットワーク上の全ての固定IPのPC数とそのIPを知る方法

    現在所属しているネットワーク上にある全ての固定IPのデバイス(PCなど)の数とそのIPアドレスを知る方法はありませんでしょうか? 固定IPアドレスにアクセスして、少しでもそのデバイスに関する情報も知る方法があればそれも教えていただきたいです。 例えば、ネットワーク上のネットワークプリンタがあり、そのプリンタは固定IPだがそのIPアドレスが何かわからないときなどに利用します。

  • 固定IPにするには?

    私はyahooBBの会員なんですけど、毎回パソコンの電源を入れたら、IPアドレスが変わります、自分のパソコンのIPアドレスを固定するにはどうしたらいいですか?

  • IPアドレスでのアクセスを許可していません。

    URLにあるアドレスを入力してサイトに飛ぼうとしたら 「このサイトはIPアドレスでのアクセスを許可していません。URLを使用してアクセスして下さい。」 となってアクセスすることができません。「URLを使用して」というのはURLからアドレスを打ち込んでサイトに行くことではないのですか?だれかどうやったらいけるか教えてください

  • IPアドレス固定について

    はじめまして。 会社のシステム担当者が一年以内に数回退社したことで、現在わかる人間がいなくなってしまい、途方にくれています。 私自身はWEB制作の担当者(デザイナー)でネットワークの知識が不十分です。 事情は下記のような状況です。 Aという会社が管理するサーバ内の一点にのみB社(当社)からアクセスできるという設定をA社がしています。設定にはB社のIPアドレスが必要ということでそれを教えています。問題はB社のIPアドレスが固定でないということで、数ヶ月に一度の頻度で変わります。B社のプロバイダはOCN。フレッツIP8というプランを申込んでいるので固定のIPアドレス8個があります。しかし、実際ににはフレッツIP8で割り振ってもらっているIPアドレスではないIPアドレスでアクセスしているようなのです。フリーのIPアドレス検出ソフトで導き出したものをA社に連絡しています。検出されるIPアドレスをOCNに問い合わせるとそれはダイヤルアクセスのIPアドレスだという返事で、詳しいことはプロバイダではなく社内のネットワーク構築者に聞かないとわからないという返事。 IPアドレスが固定でないために、A社に何度も設定を変更してもらうのですが、とうとう苦情を言われてしまいました。 IPアドレスを固定にするために必要な作業がわかれば、と思い質問します。分かりにくい説明で、ちゃんと伝わったかどうか不安ですが、よろしくお願いいたします。

  • IPアドレスは固定でない?

    初歩的な疑問なのですが、アクセス解析などで自分のPCのIPアドレスやremort hostを見ると、日によって違う値が返ってきます。 時にプロキシを通っているらしいときもあります。 IPアドレスって、常に固定の値ではないのですか? 当方はdionのADSLで、無線LAN等は使用していません。

  • 固定してたIPアドレスが・・・・

    今日はネット銀行にログインしてログイン履歴閲覧を見た所 2008/12/25 21:03:42~2008/12/29 03:13:01に自分のIPアドレスがかわってる事に気がつきました。 私はIPを固定していて5年間ずっと同じIPを使っていたのに 2008/12/25 21:03:42~2008/12/29 03:13:01の間にIPアドレスが変わっていました。 かわったIPを調べてみると自分のIPでした。 ルーター等の電源も切った覚えもありませんし設定等も変えたことありません。 どうして変わっちゃったのでしようか? ウイルス?不正アクセス?お判りの方いたら教えてください プロバイダーOCN Bフレッツファミリー100(西日本) です。宜しくお願いします。

  • 突然IPが固定になってしまった

    数日前まではIPが接続ごとに変わっていたのですが、ある日を境に突然固定されてしまいました。 http://internet.watch.impress.co.jp/www/column/hpsafety/hps6.htm ↑ここによると固定IPは個人情報が漏れやすいとの事なので、プロバ会社に確認してみたのですが 「お客様は可変IPで契約している、当社でIPアドレスを割り振ったり、変更する事は出来ない」 …との返答が返ってきました。 かなり間(半日以上)を置いて接続してみたのですが、相変わらずずっと固定のままです。 この場合どうすればよいのでしょうか?