Ads By Google
無線LANの踏み台防止のための対策はWEPで十分でしょうか?
無線LANを初めて導入しました。セキュリティの設定でWEPという設定をしました。これで通信は暗号化されて傍受の危険性は回避できると認識しています。ところで、これでいわゆる「踏み台」といった無線LANへのただ乗りによる違法行為なども防ぐことができるのでしょうか?
それとも暗号化とは別に何かしらの設定をする必要があるのでしょうか?
とりあえず今日は無線LANの親機の電源落としておきますが。
2007-01-04 20:54の質問
この質問と回答を読んで役に立った場合は「役に立つ質問」に投票してください。投票が多い質問は、役に立つ質問一覧に掲載され、より多くの人に見てもらうことができます。
回答(3)
1.
2007-01-04 21:20:22

WEP自体はそれ程強固なセキュリティを保持できるわけではないので安心は出来ません。
ただ、それ程神経質になる必要もないと思いますが、SSIDを変更してモデムの機種を特定しにくくしたり、ステルス機能を付加するなどすれば一先ずは安心していいのではないでしょうか。
ただ、それ程神経質になる必要もないと思いますが、SSIDを変更してモデムの機種を特定しにくくしたり、ステルス機能を付加するなどすれば一先ずは安心していいのではないでしょうか。
2.
2007-01-04 21:38:08

WEPは暗号化技術の類です。
応用として踏み台防止にも役立ちますが、本来の意味ではないということを覚えておいてください。
第三者の接続を拒む仕組みとしては、例えば、その無線LANの親機に、
これは、無線LANカード(ボード)の重複しないMAC番号を親機に登録して、その無線機器以外からの接続を拒否するというモノです。
「踏み台防止」という目的なら、WEPよりこちらが本来の役割をしてくれる機能です。
また、セキュリティに関して極論を云えば、
大切なのは、
つまり、ご質問の内容で答えるならば、
最近の市販の無線ルータは簡素化されているので、通信ログの1行だけとか任意のレコードだけを削除することが、かなり困難になっています。
なので、親機(ルータ)のログを常に見ておけば、不正接続にも早く気付くことができるので、結果、最小限の実害で対処が可能、ということです。
電源を落とすほどキニナルのであれば、ログを見る習慣を身に付けましょう。
以上、カンタンですが、
応用として踏み台防止にも役立ちますが、本来の意味ではないということを覚えておいてください。
第三者の接続を拒む仕組みとしては、例えば、その無線LANの親機に、
・無線クライアント制限 ・MAC制限のような項目がありませんか?
これは、無線LANカード(ボード)の重複しないMAC番号を親機に登録して、その無線機器以外からの接続を拒否するというモノです。
「踏み台防止」という目的なら、WEPよりこちらが本来の役割をしてくれる機能です。
また、セキュリティに関して極論を云えば、
どんな防御も完璧ではないと覚えておいてください。
大切なのは、
防御が破られた状態を放置しないということが現実に則したセキュリティ論です。
つまり、ご質問の内容で答えるならば、
踏み台が心配ならば、親機のログを常に見ておくという手段が一番有効、ということです。
最近の市販の無線ルータは簡素化されているので、通信ログの1行だけとか任意のレコードだけを削除することが、かなり困難になっています。
なので、親機(ルータ)のログを常に見ておけば、不正接続にも早く気付くことができるので、結果、最小限の実害で対処が可能、ということです。
電源を落とすほどキニナルのであれば、ログを見る習慣を身に付けましょう。
以上、カンタンですが、
正しい知識と習慣これが、最大の防御ということですね。
回答レベル : 回答
3.
2007-01-04 22:57:21

既に回答がついているとおり、WEPは傍受や無線LANへのただ乗り回避策としては完全とは言えません。
回答1~2に書かれていなかったことだけ補足。
未知のWEP暗号を外すのは、速い時で10分くらい、長くて数時間くらいです。(最近のPCは速いから、もっと楽なのかも知れませんね)。
WEPよりはWPAが安全と言われているようです。
利用していない時に電源を落とすのは良いアイデアです。
そのぶん不正侵入の機会が減りますから。
回答1~2に書かれていなかったことだけ補足。
未知のWEP暗号を外すのは、速い時で10分くらい、長くて数時間くらいです。(最近のPCは速いから、もっと楽なのかも知れませんね)。
WEPよりはWPAが安全と言われているようです。
利用していない時に電源を落とすのは良いアイデアです。
そのぶん不正侵入の機会が減りますから。
Ads By Google
コメント(4)
#1. おやじスナイパー
2007-01-05 00:37:35
#2. おやじスナイパー
2007-01-05 00:40:35
#3. おやじスナイパー
2007-01-05 00:42:32
#4. おやじスナイパー
2007-01-05 21:51:30
WPAを設定し、MACフィルタリングの設定も行いました。とりあえずこれで多分大丈夫でしょう。これでセキュリティ破られたら敬意を表することにします。教えていただきまして助かりました。ありがとうございました。


