家族で、パーソナルで、お手軽から本格派まで。Atermなら“あなたに最適”がきっとあります。

製品情報
ブロードバンド対応製品
ISDN対応製品
サポートデスク
機種名で探す
Q&A形式で探す
メールでお問い合わせ
対応OS情報
技術情報
動作検証情報
機能詳細ガイド
用語解説
ダウンロード
バージョンアップ
マニュアル
カタログ
製品写真
トピックス
特集 IEEE802.11aが変わる!
特集 らくらく無線スタートEX
特集 PSP(R)でワイヤレスならAterm
特集 ニンテンドーDSがらくらくワイヤレス
特集 Let's PlayOnline with Aterm
ラウンジ
ユーザアンケート
Aterm News Flash
最新情報をメールでお届け!!
Aterm News Flash
文中や機能一覧の機能名についている機能番号(半角数字)を下に入力し[検索]ボタンをクリックすると説明画面が表示されます
インターネットmoワイヤレスもセキュリティは安心です。
トリプルワイヤレス
Super AG
セキュリティ
らくらく無線スタート
PPPoEマルチセッション
キャラクター紹介

セキュリティ対策はしっかり!
ミキ 実は無線LANのセキュリティを設定せずに使っているの。
ムツミ えー?ミキ、それは危険だよ。
ミキ そうよね。自分のところ以外のアクセスポイントが幾つか見えるんだけど、これは他のところからも私のアクセスポイントが見えているってことなのよね?
ムツミ そうそう。インターネット回線をただ乗りされるだけと思っていると痛い目にあうかもしれないわよ。
電波を傍受されれば、通信内容が覗かれる危険もあるし、自分のパソコンに不正アクセスされる可能性だってあるんだから。ちゃんと対策しなくちゃね。
ミキ それは怖いわね。あなたのところではどうしているの?
   
ムツミ まず、通信するデータを暗号化する設定をしているわ。暗号化は送る側と受ける側に同じ暗号化キーを設定しておくんだけど、それが一致していないと通信はできないの。


WR7800H/WR6600Hだと初めの「らくらく無線スタート」「128bitWEP」が設定されるんだけど、さらに高度な「AES」「TKIP」にも対応しているから、せっかくだから「AES」に設定してるの。
ミキ うーん。「AES」や「TKIP」って聞いたことはあるんだけど…。それぞれどんな特徴があるの?
ムツミ まとめてみるとこんな感じかな。

対応暗号化方式モード モード説明 セキュリティ
強度
WPA-PSK(AES)
モード
(Advanced Encryption Standard)米商務省技術標準局が選定した、次世代の標準暗号化方式の名称。WEPに替わる、無線LANの強力な暗号化方式として注目されています。
WPA-PSK(TKIP)
モード(*)
(Temporal Key Integrity Protocol)パケットごとに暗号鍵を自動的に更新することにより、WEPの脆弱性を改善した暗号化方式です。
WEPモード ユーザが指定した任意の文字列(暗号化キー)を無線LANアクセスポイント(親機)と無線LAN端末(子機)に登録することによって、暗号化キーが一致した場合のみ通信ができるようになる機能です。
*TKIPを利用したときは、無線の伝送速度が若干遅くなります。
ムツミ あと、無線LANのセキュリティとして、「ESS-IDステルス機能」「MACアドレスフィルタリング」というのもあるわよ。

無線LAN機器は同じネットワーク名(SSID)のものとしか通信しないんだけど、一般に外部からでも検索することができるわけ。
自分のところ以外のアクセスポイントが見えるって言ってたよね?「ESS-IDステルス機能」を使うと、設定したネットワーク名を外部から見えないようにできるの。
ミキ 外部から見えれば同じに設定することができてしまうものね。それが防げるということね?
ムツミ そういうこと。それから、パソコンや無線LAN機器は固有のMACアドレスというものを持っているんだけど、「MACアドレスフィルタリング」はあらかじめ登録された機器からの接続しか受けつけない機能なのね。
ミキ 自分が登録した機器以外からのアクセスを防ぐことができるのね。
なるほど、これだけ対策していればかなり安心できるわね。
ムツミ 無線LANのセキュリティもだけど、インターネット回線側からのセキュリティも重要よ。
ちゃんと対策してる?
ミキ ……
ムツミ ちょっと、しっかりしてよ〜。WR7800H/WR6600Hにはインターネットセキュリティ機能がいろいろあるから順番に紹介するわよ。

まず「IPパケットフィルタリング」。これは、特定の条件のパケットを廃棄するか通過させるか、選んで設定しておくことができる機能で、不正なパケットやインターネット上に余分な負荷をかけるパケットをカットできるの。ちなみにWR7800H/WR6600Hは一般的に危険なパケットはフィルタリングするように初めから設定されてるわ。
ミキ それは、自分で設定する自信がない人には嬉しいわね。
ムツミ それから「アドバンスドNAT機能(IPマスカレード/NAPT)」は1つのグローバルIPアドレスを複数のローカルのアドレスに変換することで、複数のパソコンから同時に通信ができるようにする機能なんだけど、これを利用してブロードバンド回線側からWR7800H/WR6600Hに接続したパソコンのローカルIPアドレスが見えないようにできるの。

   
ムツミ そして「ダイナミックポートコントロール機能」。これはLAN側のパソコンが通信を開始するとWAN側ポートを開き、通信が終了するかまたは内部のタイマで設定した時間で自動的にWAN側ポートを閉じる機能よ。
ミキ 外部への通信をしていないときは、閉まっているから不正なアクセスを防ぐことができるというわけね。
ムツミ 外部からの不正アクセスを監視して、代表的な攻撃パケット(LAND攻撃、smurf攻撃、IPSpoofing攻撃)を拒否して、アクセスログに残してくれる「不正アクセス検出」機能というのもあるわよ。
   
ミキ セキュリティを守るためのいろんな機能を持っているのね。
ムツミ せっかくの機能なんだから、ちゃんと使って、快適なインターネットができるようにしようね。




▲このページのトップへ