エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
一つは,行きのパケットが流れなくても,戻りパケットに偽装したパケットを通過させてしまうこと。もう... 一つは,行きのパケットが流れなくても,戻りパケットに偽装したパケットを通過させてしまうこと。もう一つは,あらかじめ使う範囲のポートをすべて開けておかなければならないことだ。 もう一つの弱点は,パケットを通すルールを設定すると,ずっと開きっぱなしになることだ。このため,通信のたびに利用するポート番号が変わるアプリケーションを通すには,利用される可能性があるすべてのポート番号をあらかじめ開けておくようにルールを作っておかなければならない。例えば,あて先ポート番号が5000~7000番ならすべて通すといったフィルタリング・テーブルを作ることになる。 セキュリティを確保するには,通すパケットはできるだけ限定したいのに,それができなくなるのである。 大半の機器が動的に対応している こうした弱点を解消するのが,動的フィルタリングである。静的フィルタリングのしくみに加えて,通信の状況などに応じて,フィル