[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02553] Re: ダイアルアップのセキュリティ  Re: Who can help them ? (In Kanji)



岡田です。

みなさんFreeBSDな人たちなんですね。
私はLinuxのipchains(カーネル2.2)でフィルタリングを行っています。
ルータを使用する場合は
使えるグローバルipが1つの場合はルータの1対1NATで外からLinuxマシンに転送する
パケットを設定してやってLinuxマシンのipchainsでさらにフィルタリングしていま
す。

ルータを使用しない場合はipchainsのみと言うことになりますが。実際ルータ無しで
稼動させているサーバがありますが、特に問題無いです。

予算が許せば複数グローバルIPでルータでフィルタリングかけた方が乗っ取り対策と
しても良いのですが・・

確かFreeBSDのセキュリティバグで最近、IP firewallで設定したフィルタリングを回
避するコーゲキが出てましたので、ipchainsにせよ、ip firewallにせよ、やはりホ
ストOSの単体のフィルタリングでは少々心配でしょうか。>みなさんどうでしょう。

#ipchainsで設定するファルタリングルールの設定の上限数わかりません。誰か知っ
ている人がいたら教えてください。

----- Original Message -----
From: "Sadao Ono" <sadao.ono@xxxxxxxxx>
To: <connect24h@xxxxxxxxxxxxxxxxxxxx>
Sent: Monday, April 23, 2001 1:05 AM
Subject: [connect24h:02549] ダイアルアップのセキュリティ  Re: Who can help
them ? (In Kanji)


>
> 小野@彩の国 です。
>
> On: Sun, 15 Apr 2001 21:09:45 +0900,
> In: [connect24h:02473] Who can help them ? (In Kanji),
>   Toshiboumi bugbird Ohta <bugbird@xxxxxxxxxxxxx> wrote:
>
> >  いや〜。土曜日の朝日新聞の記事読んで、えび反ってしまいました。
> >
> >  常時接続時の PC 乗っ取られ対策は「こまめに電源を切る」!?
> >
> >  すごい対策ですね〜。まぁ、自分の PC も乗っ取られたのだそうで、
> > それもむべなるかな。
> >
> >  こういう感覚の人が xDSL などで常時接続しているわけですね〜。
> > こわいですね〜。
> >
> でも、 Win95/98/NT ではファイル共有とダイアルアップとのバインドを
> 止めるくらいしか対策は無いですよね?
> まあ、サーバーを立ち上げてなければそれだけで良いのかも知れませんが、
> そういった対策方法についても情報は少ないように思います。
>
> WinNT ではパケットフィルターもどきが入っていましたが、ダイアルアップには
> 効かないみたいです。これの設定方法のドキュメントも見つからないし。
> Win2000 は ... IPSec は違うと思うし ... よくわからんです (^^ゞ
> どうも、 Windows からダイアルアップしてる限り、何かソフトを入れなければ
> TCP/IP のパケットフィルター的な事はできない様ですが。
>
> FreeBSD では TCP WRAPPER が入っていますが、これは inetd.conf から起動
> したサーバーにしか有効ではない様ですし、 IP firewall も入ってはいる
> 様ですがカーネルを再構築しなければ使えないみたいです。
>
> どうも、常時接続時の PC 乗っ取られ対策は真面目にやるのは簡単でない様で、
> ダイアルアップルーターにお任せするのが楽なのかも知れない (^^ゞ 。
> # ダイアルアップルーターのフィルターも設定できる数が限られていて、
> # お勧めのフィルター全部を設定できていない情況ですが (-_-; 。
>
> WinRoute PRO と言うのを入れてみました、結構細かにフィルター等の設定が
> 出来る様ですが、5ユーザー$149でちと高価ですね( NAT, FW, Proxy,
> mail server 等機能豊富なので場合によってはお買い得なのかも)。
>
> ---
> Sadao Ono
>
>
> ------------------------------------------------------------------------
> ◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
>         http://www.infoseek.co.jp/ISCamp?svx=971122
>


------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122