ネットワークエンジニア を目指して

ようこそ「ネットワークエンジニアを目指して」へ!!
「ネットワークトラブルに恐れることなく立ち向かえるネットワークエンジニア」へと導くことを信条に、ネットワーク技術の解説とネットワークに関する情報を幅広く紹介します!

ホーム > セキュリティ > セキュリティに関するあれこれ:ステートフルインスペクションとは?

セキュリティに関するあれこれ:ステートフルインスペクションとは?

Bookmark this on Hatena Bookmark   

ステートフルインスペクションとは?

ファイアウォールの機能で「ステートフルインスペクション
というコトバをよく聞きますが、この「ステートフルインスペクション
とはどのような機能なんでしょうか?

今回は「ステートフルインスペクション」についての解説です。

今までのファイアウォールの問題点

ステートフルインスペクション」とはパケットの状態をチェックし、
動的にポートの開閉をしてくれる機能
のこと。

例えば、TCPの通信は双方向の通信ですから、
送信元から宛先へのTCP通信について、必ず戻りのパケットが存在します。

そのため通常ファイアウォールにも戻りのパケットに対しても
通信の許可を指定してあげなければいけません。

ポピュラーな設定方法として、TCPのACKフラグが付いている
パケットのみ許可するなんて設定をしていました。

しかしこれだと、悪意のあるユーザがACKフラグを付けた
攻撃パケットを送りつけるとファイアウォールを
通過してしまう問題がありました。

ステートフルインスペクションの機能

ステートフルインスペクション」機能が搭載された
ファイアウォールの場合、TCPのセッション情報を認識して、
セッションを確立しようとしている戻りのパケットのみを
自動で許可してくれます。

そのため、わざわざ戻りのパケットについてのルールを
追加する必要もありませんし、外部からの攻撃も
最小限に止めることも可能になります。

またTCPではなく、UDPについても「ステートフルインスペクション」は
有効です。

送信元ホストから宛先ホストへのUDP通信が発生した場合、
宛先ホストから送信元ホストへの通信を一定時間許可してくれます。

例えば、DNSサービスをUDPで使用していた場合、
ホストからDNSサーバへ名前解決のパケットを送ると、
DNSサーバからホストへの返答メッセージが返されます。

この通信も「ステートフルインスペクション」機能があれば、
自動で許可してくれます。

リクエストに対するレスポンスを自動で許可してくれるのがポイント。

ステートフルインスペクション

おすすめ記事

おすすめ書籍紹介

マスタリングTCP/IP 応用編
入門編を卒業したらこちら。
応用編も入門編と同様に豊富な図を使用し、TCP/IPに関するさらに詳細な解説を記している。
特にパッケットの構造はかなり詳細に解説しており、初心者にはすこしつらいかもしれないが非常に読みやすいのでぜひ読んでみてほしい。

インターネットルーティング入門 第2版
ネットワーク初心者の方にぜひおすすめしたい一冊。絵を豊富に使用し、「ルーティングとは」から始まり最後はRIP、BGP、MPLSまで深い解説ではなく、浅く満遍なく解説しています。
この本が理解できればルーティングスキルの第一歩を踏み出せるでしょう。

関連記事

セキュリティに関するあれこれ:ファイアウォールがあれば万全?
ファイアウォールっていったいどのようにして攻撃を防ぐのでしょうか?

セキュリティに関するあれこれ:ファイアウォールとIDSの違いについて
ファイアウォールとIDSの違いについて

セキュリティに関するあれこれ:ルータのアクセスリストとファイアウォール
ルータのアクセスリストとファイアウォールの違いとは?

セキュリティに関するあれこれ:NATによるセキュリティ対策とは?
NATによるセキュリティ対策とは?

セキュリティに関するあれこれ:DHCPとセキュリティの関係
DHCPとセキュリティの関係とは?

セキュリティに関するあれこれ:DMZが必要なワケ
DMZが必要なワケ

セキュリティに関するあれこれ:スイッチとハブではどちらが安全?
スイッチとハブではどちらが安全?

セキュリティに関するあれこれ:Pingへの応答は止めるべきか否か
Pingへの応答は止めるべきか否か

セキュリティに関するあれこれ:ステートフルインスペクションとは?
ステートフルインスペクションとは?

セキュリティに関するあれこれ:パスワードの安全性
パスワードの安全性

メールマガジン

ネットワ-ク初心者のみなさま。
ネットワークの基礎知識を疎かにすることは
大変危険です!!

「初心者にも理解できるネットワーク技術」

これを読めばネットワークの基礎が分かる!!
ネットワーク関連の仕事に就きたいとお考えの学生の方や、ネットワークに興味があって転職を考えている社会人の方、まずは登録してみてください。

もちろん無料です!!

↓メールマガジン購読はこちら↓

メールアドレス: