[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03399] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03399] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?
- From: Keisuke Takayama <taka@xxxxxxxxxxxxxxx>
- Date: Tue, 03 Jul 2001 15:54:34 +0900 (JST)
>>>>> In article <3B4151A2258.F9AASAITO@xxxxxxxxxxxxxxx>,
saito <saito@xxxxxxxxx> writes:
s> ですが、Security面の実装はと言えば、他の廉価ブロードバンドルータ同様
s> 「簡易Firewall機能」しかありませんよね。
s> (↑「ポート」と「外部送信先IPアドレス」のみによる制御のこと。)
それは パケットフィルタ のことですか?
s> (それとも「BA-512」の「PPPoE複数IPアドレスLAN型接続(NAT&スルー)」機能って、
s> アドレス設定した時点でWAN側から内部グローバルアドレスブロックサーバへの
s> アクセスを「全通し」でもしちゃうんでしょうか。)
そうなるらしい と聞いています.
書けるフィルタルールの本数もすくないので存在意味がほとんどないとのことです.
非常に原始的なローカルルータということになりますね.
でもそれで本質的に困ることがなにかありますか?
ルータでフィルタルールを細かく書けないと
IP spoofing/smuf 攻撃/land 攻撃 を防げない等がありますけれど,
そもそもノード各々で個体防御は必ずすべきことなので
実害がないといえなくもありません.
s> ## > # IP アドレスを「IP」と省略して呼ぶことに反対する運動実施中
s> ## ...「アドレス」っていうのもダメ ?
「アドレス」ならばいいと思うのですよ.
インターネット技術の話をしているのだから
プロトコルとしては TCP/IP が前提なのはあたりまえですから
「IP」 の部分を省略しても意味は通ります.
でも インターネットプロトコルアドレス を インターネットプロトコル と
省略するのは変でしょう?
--
高山 啓介 Keisuke TAKAYAMA <taka@xxxxxxxxxxxxxxx> <taka@xxxxxxxxxxxxxxxxx>
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122