タグ

ネットワークとDMZに関するtsuyossiiのブックマーク (2)

  • Firewallとは、IDSとは、IPSとは

    ◆ ネットワークセキュリティ - ファイアウォール ファイアウォールはインターネットなどの外部ネットワークから、社内ネットワークなどの内部ネットワーク への不正なアクセスを防止するシステムです。ルータなどの機器にファイアウォールの機能を持たせる構成や、 ファイアウォール専用のハードウェアとしての構成があります。ファイアウォールの基実装として外部から 発生するトラフィックは拒否し、内部から外部へ発生したトラフィックの戻りのトラフィックは許可させます。 これは、ファイアウォールのステートフルインスペクションと呼ばれる機能を利用することで実現しています。 ファイアウォールで通信許可された設定がない限りは「 外部ネットワークからパケットが着信できない 」 これらなら完璧だと思われるかもしれませんが、ファイアウォールではパケットが悪意あるトラフィックか どうかは確認できないので、DoS攻撃やワーム

  • 特集 : ブロードバンド・ルータ徹底攻略ガイド(5/7) - @IT

    特集 ブロードバンド・ルータ徹底攻略ガイド 4.IPアドレス/ポート変換機能 --ポート・フォワーディングとDMZ-- デジタルアドバンテージ 島田広道 2001/06/28 多くのブロードバンド・ルータには、前ページに記したIPマスカレードのいわば「弊害」を回避する機能も実装されている。ブロードバンド・ルータのアドレス/ポート変換機能にある設定項目は、この機能にかかわるものがほとんどだ。 この機能を大別すると2種類になる。1つは「ポート・フォワーディング」と呼ばれる機能で、アドレス変換テーブルを「静的」に、つまり手動で設定するものだ。これを設定しておくと、WAN側から特定のIPアドレス/ポートに対してパケットが送信された場合、ブロードバンド・ルータは静的なアドレス変換テーブルの内容に従って、そのパケットをLAN側の特定のIPアドレス/ポートあてに転送する。この機能の名称はメーカーによって

  • 1