ブロードバンドルーターのファイヤーウォールの機能


・SYN flood、DoS攻撃などのサービス停止攻撃
→
パソコンが誤動作するような情報を一方的に延々と送り続ける攻撃
* PortScan攻撃
→TCP/IPプロトコルの中で何番のポートが使用されているかを調査し、その後の攻撃を行う際に使用する情報を収集する攻撃です。
* パソコンをインターネット回線へ直結した際に感染するコンピューターウイルス(MSブラスターなど)
→類似の攻撃のすべてを防御できる保証はできかねます。


ブロードバンドルーターで、防御出来ないもの
下記は、ルーター側のファイアウォール機能では防御・遮断することができない攻撃です。
* コンピュータウィルス(プログラムやメールに感染するものなど)
* パソコン(OS)・ソフトウェアの脆弱性(弱点)を突いた攻撃
* 正常な情報を装って攻撃を加えるもの、正常なファイルと見せかけてウィルスに感染させるもの(※4)
* その他、未知の攻撃方法やルーター側が防御不可能な攻撃内容
* ルーターのLAN側にすでにウィルスに感染しているパソコンを設置した場合
具体例として、電子メール添付型のウィルスが挙げられます。
ルーターは通常の(悪意のない)電子メールと 同様に処理するため、基本的にはそのまま目的のパソコン側へ届きます。
ウィルスに感染したメールは、主に下記のパターンが存在します。
1)該当のメールを開かない限り、感染しないもの
2)該当のメールを受け取っただけで感染してしまうもの


・SYN flood、DoS攻撃などのサービス停止攻撃
→
パソコンが誤動作するような情報を一方的に延々と送り続ける攻撃
* PortScan攻撃
→TCP/IPプロトコルの中で何番のポートが使用されているかを調査し、その後の攻撃を行う際に使用する情報を収集する攻撃です。
* パソコンをインターネット回線へ直結した際に感染するコンピューターウイルス(MSブラスターなど)
→類似の攻撃のすべてを防御できる保証はできかねます。
ブロードバンドルーターで、防御出来ないもの
下記は、ルーター側のファイアウォール機能では防御・遮断することができない攻撃です。
* コンピュータウィルス(プログラムやメールに感染するものなど)
* パソコン(OS)・ソフトウェアの脆弱性(弱点)を突いた攻撃
* 正常な情報を装って攻撃を加えるもの、正常なファイルと見せかけてウィルスに感染させるもの(※4)
* その他、未知の攻撃方法やルーター側が防御不可能な攻撃内容
* ルーターのLAN側にすでにウィルスに感染しているパソコンを設置した場合
具体例として、電子メール添付型のウィルスが挙げられます。
ルーターは通常の(悪意のない)電子メールと 同様に処理するため、基本的にはそのまま目的のパソコン側へ届きます。
ウィルスに感染したメールは、主に下記のパターンが存在します。
1)該当のメールを開かない限り、感染しないもの
2)該当のメールを受け取っただけで感染してしまうもの