Sorry. This page is Japanese only.

パケットフィルタリング

流れてきては困るパケットを受け付けないようにしましょう。

不正アクセス防止の第一歩

自分のPCには、様々なデータが流れ着いてきます。その中には、当然不必要なデータもあるわけです。その不必要なデータをルーターでカットしてしまおう、と言うことです。
そうすることにより、不必要なパケットデータが自分のPCで悪さをしたりすることを防ぐ効果があります。ポートスキャンなどには特に効果的です。


実際の設定方法

実際の設定方法は以下の通りです。MN128-SOHOの説明書に書いてあるパケットフィルティングのしかたを見ながらご覧ください。

設定先は、ブラウザ設定画面の「IP設定」の「オプション」のフィールドに代入という形になります。
では、一行ずつ説明していきます。

6〜13で、普段使わないプロトコルがこの中にある場合は、それを許可しないことをおすすめします。たとえばTELNETは普段使わないと言うことであれば、7行目は記述しなければOKです。
逆に、使いたいサービスがある場合は、14行目に書いてある文より高い優先度の所に追加してください。例 NTPを許可: 「ip filter ? pass in * * UDP NTP * remote *」(?には任意の優先度番号を入れる)。
どちらにしても、何か使いたいプロトコルを許可したり、使わないプロトコルを削除した場合も、15行目に書いてある文は一番最低の優先度にしてください!そうしないと、ポートを塞ぐ意味がありません。



[packet-filting.html 1999年07月31日更新]


 | トップページ  | もくじ  |
Copyright© 1997-2022 Yuichiro SAITO All rights reserved.
転載・リンクされる場合は、事前に「このサイトの説明」をご覧ください。