[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03399] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?



>>>>> In article <3B4151A2258.F9AASAITO@xxxxxxxxxxxxxxx>, 
      saito <saito@xxxxxxxxx> writes:

s> ですが、Security面の実装はと言えば、他の廉価ブロードバンドルータ同様
s> 「簡易Firewall機能」しかありませんよね。
s>  (↑「ポート」と「外部送信先IPアドレス」のみによる制御のこと。)

それは パケットフィルタ のことですか?

s> (それとも「BA-512」の「PPPoE複数IPアドレスLAN型接続(NAT&スルー)」機能って、
s> アドレス設定した時点でWAN側から内部グローバルアドレスブロックサーバへの
s> アクセスを「全通し」でもしちゃうんでしょうか。)

そうなるらしい と聞いています.
書けるフィルタルールの本数もすくないので存在意味がほとんどないとのことです.
非常に原始的なローカルルータということになりますね.

でもそれで本質的に困ることがなにかありますか?

ルータでフィルタルールを細かく書けないと
IP spoofing/smuf 攻撃/land 攻撃 を防げない等がありますけれど,
そもそもノード各々で個体防御は必ずすべきことなので
実害がないといえなくもありません.

s> ## > # IP アドレスを「IP」と省略して呼ぶことに反対する運動実施中
s> ##   ...「アドレス」っていうのもダメ ?

「アドレス」ならばいいと思うのですよ.
インターネット技術の話をしているのだから
プロトコルとしては TCP/IP が前提なのはあたりまえですから
「IP」 の部分を省略しても意味は通ります.

でも インターネットプロトコルアドレス を インターネットプロトコル と
省略するのは変でしょう?
-- 
高山 啓介 Keisuke TAKAYAMA <taka@xxxxxxxxxxxxxxx> <taka@xxxxxxxxxxxxxxxxx>

------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122