人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

LANハードディスク、NSAに滅多にないことなのかもしれませんが、外部から攻撃をされた場合、本来ルーターで止めているのが普通なのでしょうか、それともLANハードディスクの問題なのでしょうか

●質問者: surippa20
●カテゴリ:コンピュータ インターネット
✍キーワード:LAN NSA ハードディスク ルーター 普通
○ 状態 :終了
└ 回答数 : 5/5件

▽最新の回答へ

1 ● pahoo
●20ポイント

ご質問にある「NSA」は「NAS」の誤記だと思いますが、宅内(LAN側)にあるNASをインターネット(WAN側)を介して外部アクセスできるようにしている場合に関するご質問でしょうか。

そういうことでしたら、ブロードバンドルーターとNASの両方の機能を使って外部からの攻撃に対処する、というのが回答になります。


つまり、一般的なブロードバンドルーターでは、あるポートを開放してWAN側からNASにアクセスできるようにした途端に、誰でも当該NASにアクセスできるようになってしまいます。

そこで、ルーターのポートフォワーディング機能などを利用し、普通は使わないようなポートをNASに割り当てるようにします。

それでもポートが判明してしまえば攻撃されるので、次に、NASの方にアクセス・パスワードを設定します。

それでも、外部攻撃に晒されたときには防ぎきれないでしょう。

結局、NASには重要なデータを入れておかないのが無難です。

もしルーターにVPN機能があれば、それを使うことで、かなり耐攻撃性が向上します。

◎質問者からの返答

失礼いたしましたNASの間違いでした

NASに外部からアクセスができるような機能がついていないタイプの機種でない場合には、ブロードバンドルーターの、機能で普通の家庭であれば、十分とおもっていいのでしょうか、それとも、十分とまではいえないというものなのでしょうか


2 ● kn1967
●20ポイント

ルータで行うのは通信に対するフィルタリング。

例えるならば、社内に立ち入ることを許可するかどうかというレベルの話。


NASで行うのはファイルへのアクセスに対するフィルタリング。

例えるならば、社内の書類を閲覧する許可を出すかどうかというレベルの話。


どちらか一方の問題というものではなく、両方必要。

◎質問者からの返答

このふたつのフィルタで、普通の家庭のNASはまあ、外部からの攻撃のようなものは問題ないとおもっていいのでしょうか

それとも、結構問題はあるんだけれども、みんなが使っているから何となくOKとなっているだけぐらいの感じなのでしょうか


3 ● Genroq
●20ポイント

一般的な家庭でブローバンドルータを用いたネットワークであれば"ルータで止める"という表現があてはまります。

EX1)

WAN - モデム - ルーター(NAT+ファイヤーウォール有効) - スイッチ - LANハードディスク

この場合はルータでパケットの通過をコントロールしています。

EX2)

WAN - モデム - ルーター(NAT+ファイヤーウォール無効) - スイッチ - LANハードディスク

この場合はすべてのパケットがルータがをスルーするのでLANハードディスクで止めている状態になります。

◎質問者からの返答

このルーターのファイアーウォールの機能で、普通に家庭用で販売しているような、電気店での機種などで、普通であれば問題ないと思われますか


4 ● pahoo
●20ポイント

NASに外部からアクセスができるような機能がついていないタイプの機種でない場合には、ブロードバンドルーターの、機能で普通の家庭であれば、十分とおもっていいのでしょうか、それとも、十分とまではいえないというものなのでしょうか

ブロードバンドルーターの製品名が分からないと何とも言えません。

安価で安全性を比較的維持できる製品としては、VPNルータがあります。

◎質問者からの返答

VPNルーターを勉強してからまた質問をするようにします。あわせてセキュリティの基礎も足りないようですので、これもあわせて

ご回答ありがとうございました。


5 ● yofukaci
●20ポイント

>外部から攻撃をされた場合

うーん、PCがウイルスに感染すればそこからNASに攻撃可能ですが・・。

◎質問者からの返答

ご回答ありがとうございました。参考にさせていただきます

関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ