注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
ファイアウオールはサイバー攻撃を防ぐ「壁」の役割を担うが、それはどうやって実現しているのか。必要... ファイアウオールはサイバー攻撃を防ぐ「壁」の役割を担うが、それはどうやって実現しているのか。必要な通信をどう通し、不要な通信をどうはじいているのか、図で理解しよう。 パケットの中身を見て選別 まずはファイアウオールの中核を成す仕組みであるパケットフィルタリングから解説する。パケットフィルタリングとは、全てのパケット*1をフィルターに通し、不要なものを取り除く方法だ。 フィルタリングにはACLを使う(図2-1)。ACLには通す通信と通さない通信に関するルールを列記する。具体的には、プロトコルやIP(Internet Protocol)アドレス、ポート番号*2で指定する。特定の送信元IPアドレスからの通信のみDMZへ通す、LAN内の端末のIPアドレスからインターネットへの通信は全て通す、といった具合に設定する。
2025/01/15 リンク