IPスプーフィングとは?

このQ&Aのポイント
  • IPスプーフィングとは、IPを偽装してアクセスする手法のことです。
  • IPスプーフィングは過去の話ではなく、現在でも存在します。
  • 共用サーバを利用する際には、サーバ屋がIPスプーフィング対策をしているため、利用者は心配しなくてもいいです。
回答を見る
  • ベストアンサー

IPスプーフィングについて

IPを登録して登録された以外のIPがアクセスしてきたらPHPで判別して閲覧を制限する業務システムを作りレンタルサーバで運用しようとしているのですが、先日、IPを偽装するIPスプーフィングという手法があるということがわかりました。 登録されているIPに偽装されてしまったら、PHPでIP制限をしても意味がありません。 この記事によると http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10113199525 「他人のIPアドレスや存在しないIPアドレスに偽装することは、現在ではできないとされています。」 となっていますが、IPスプーフィングというのは過去の話なのでしょうか?サーバ屋が管理している共用サーバであればちゃんとIPスプーフィング対策がしてあって、サーバ利用者は特に気にしなくてもいい問題なのか教えてください。

  • PHP
  • 回答数2
  • ありがとう数2

質問者が選んだベストアンサー

  • ベストアンサー
  • t_ohta
  • ベストアンサー率38% (5071/13248)
回答No.2

ほぼ、IPスプーフィングによるデータの詐取は出来ないと考えて構いません。 現在ではIPアドレスの詐称はDoS攻撃に利用されます。 DoS攻撃に関しては、必要があれば別途対策を検討されたらいいと思います。

toyoshima72
質問者

お礼

IP偽装はできるけど限りなく難しいということですね。回答ありがとうございます。

その他の回答 (1)

  • agunuz
  • ベストアンサー率65% (288/438)
回答No.1

php云々以前にHTTPの仕組みについて(出来ればTCP/IPについても)学んだ方がいいとは思います。少なくともwebページを閲覧しようというのであれば偽装したIPアドレスでは無理です。 http://ja.wikipedia.org/wiki/IP%E3%82%B9%E3%83%97%E3%83%BC%E3%83%95%E3%82%A3%E3%83%B3%E3%82%B0 ------- 引用ここから 昨今のシステムであればRFC1948[1]で示された対策はほぼ施されていると考えられる。古いシステムであれば、IPSec等の暗号化されたプロトコルを使用するという方法がある。このような事情から、最近の対策は不正侵入等を目的とした不正アクセスよりも、DoS攻撃に主眼が置かれている。 ------- 引用ここまで

toyoshima72
質問者

お礼

wiki拝見しました。ありがとうございます。

関連するQ&A

  • IPとドメインのどちらでアクセスしたかを判別

    Apacheのログ等で、 ウェブサイトに、IPアドレスを指定してアクセスしてきたか、 ドメインを指定してアクセスしてきたかを判別する事は可能でしょうか? すでに運用中のサーバ上で、 IPアドレスを直接入力してアクセスしているユーザが何人いるか調べたいです。

  • 潜在意識と顕在意識

    潜在意識の刻印を顕在意識で意識し認知するにはどういう手法があり得るでしょうか? http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1415594237... http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1115594298...

  • IPアドレス偽装

    IPアドレス偽装 海外のとあるSNSに会員登録しようとしましたが、日本からのIPアドレスは登録不可になっているようです。しかし海外にいる彼女がそのSNSに入ってるのでどうしても私も登録したいと思っています。 ブラウザの設定、ソフトの使用、自社サーバーを立てるなど・・・・多少費用がかかってもいいのですが、IPアドレスを日本以外からアクセスしてるように見せかけるのは可能でしょうか? こういう場ですので、具体的な方法は結構ですが、一般人がある程度の費用と技術を用いれば可能かどうか教えていただきたいのです。 どうぞよろしくお願いします!

  • 複数のIPアドレス

    社内LANの運用をまかされたものです。 あるサーバーがあります。 利用目的はWebサーバーで,IISで運用しております。IPアドレスが複数割り振られているのですが,このように運用するメリットが分かりません。 (今まではサーバーに対してひとつのIPアドレスという場合がほとんどだったため。) どんな理由が考えられるでしょうか? よろしくお願いします。

  • このアニメは何ですか

    http://detail.chiebukuro.yahoo.co.jp/qa/question_detail.php?qid=1081385695

  • 共用サーバーの仕組みとIPアドレスについて

    共用サーバーの仕組みとIPアドレスについて教えてください。 まず、共用のサーバーですが私の中では1台のサーバー(HDD)を複数の人が使っているという認識ですがよろしいのでしょうか? ※添付画像を参照してください。 ---------------------------------------------- もう一つ、IPアドレスについて教えてください。 現在、レンタルサーバー(ヘテムル)を借りていてサブドメインの設定をしたいと考えております。 ドメインは別の人が管理しており、サブドメインを割り当てるのにIPアドレスを教えてくれと言われました。 ヘテムルのコンパネに「サーバーIPアドレス」が表示されているのですがこれでいいのでしょうか? この「サーバーIPアドレス」とは、例えば私がAさんだった場合、Aさんが使用している領域に対するIPアドレスなのでしょうか? それとも、「共用サーバー」に対するIPアドレスなのでしょうか? ※添付画像を参照してください。 よく理解できないで質問しているので質問の内容がカオスだったらすいません。 宜しくお願い致します。

  • IPアドレスが、外国のものがやたら多いです。

    ネットショップを運営しているのですが、 生ログ解析で、時おり、IPアドレスが、外国のものがやたら多いときがあります。 それは、フランス、アメリカ、スペイン、メキシコ、デンマーク、 イタリア、ドイツ、等、、 それも、数分おきに閲覧しているようです。 何か、嫌がらせのような気がして非常に不愉快な思いをしております。 IPアドレスの検索をしても、せいぜい、国籍(アメリカ、フランスなど)がわかる程度、私の住む場所は、田舎で、過疎地です。 悪戯くらいだろうと思っていますが、正直困っています。 他に具体的な被害は無いとは思いますが(単純に、気が付いていないのかも) そして、こういう手法は簡単にできるのかと思い、いろいろ検索して調べたのですが、調べた範囲では海外サイトの動画の閲覧規制を突破する為の、IPアドレスを変更(偽装)するとか、そのくらいしかわかりませんでした。 後、考えられる手法は、海外プロキシ経由でIPアドレスの偽装くらいだと思います。でも、私のサイトの訪問者は数分おきに、7~8カ国の、 偽装IPを使い訪問してきます。 こういうことは可能でしょうか? 可能としたら、相当悪意があると?考えたほうがいいのでしょうか? 普通のサイトと違い、ネットショップなので、かなり悩んでいます。 どなたか教えてください、よろしくお願いします。

  • 同報|剥製と化石とホルマリン漬け

    差異をおしえて下さい 同報 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail.php?qid=1458741689

  • なぜ、女は平気に犯罪を犯せるのですか。

    なぜ、女は、犯罪を犯しても、平気な顔していられるのですか。http://detail.chiebukuro.yahoo.co.jp/qa/question_detail.php?qid=1416715364

  • サイトで

    URLのサイトからIPアドレスを調べてもその書き込みをした掲示板のIPしかわからないのでしょうか?書き込んだ人の位置をしる方法はありませんか? http://ord.yahoo.co.jp/o/chiebukuro/_ylt=A3JuMENea29TUSAAB51NY.B7/SIG=12ogc8jfp/EXP=1399897310/**http%3a//detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13128929903 問題の書き込みをした方です。

専門家に質問してみよう