[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02649] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)



Szkです。

KATOH Yasufumi さんは書きました:

>> 設定が簡単なので私のような初心者&貧乏人にはうってつけです。
>> 適当にフィルタリングして外部からnmap打ち込んでみましたが
>
>この機種のフィルタリングって,内部→外部の片方向じゃなかったですか?

設定できるものはそうです。
基本的には、外部→内部への接続はすべてRejectされます。
#なのでNetMeetingやNet2Phone、CHOCOAのDCC Sendは使えない。
この価格帯であればこれで十分ではないでしょうか。
私がnmapで確かめたかったのは、本当に全ポート閉じているのかどうか、です。
外から内へ接続しなければならないような場面では
個別に静的NATを設定する必要があるのですが、それは
ISDNダイアルアップルータなどでもおなじでしょう。

>ところでこのメルコの製品に限らず,安いブロードバンドルータって,フィル
>タリングが片方向の物が多いですね.外→内は NAPT で大丈夫って事ですかね?

外部から内部のPCへ接続できないようにし、ウィルスチェック
ソフトを入れ、OSやIEなどのソフトウェアの設定を適切にすれば、
最低限やっておかなければならない事は押さえられていると私は
思っています。
#まだまだ足りないでしょうか?(^^;

-- 
Szk syoshi@xxxxxxxxxxxxxx
http://www.tankmage.com/

------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122