<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ | リョクちゃの電脳日記</title>
	<atom:link href="https://dreamparadaisu.com/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/feed/" rel="self" type="application/rss+xml" />
	<link>https://dreamparadaisu.com</link>
	<description>今まで学んできたことや、新たに学んだこと、趣味を通して様々な人と共有できたらなと思いはじめた電脳日記。</description>
	<lastBuildDate>Sun, 05 Oct 2025 12:33:01 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<atom:link rel='hub' href='https://dreamparadaisu.com/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">180489529</site>	<item>
		<title>ファイアウォール入門：基本構造とパケットフィルタリングの仕組み</title>
		<link>https://dreamparadaisu.com/infla_firewall/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infla_firewall</link>
		
		<dc:creator><![CDATA[リョクちゃ]]></dc:creator>
		<pubDate>Sun, 05 Oct 2025 12:33:01 +0000</pubDate>
				<category><![CDATA[インフラ/ネットワーク]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[学習]]></category>
		<guid isPermaLink="false">https://dreamparadaisu.com/?p=8055</guid>

					<description><![CDATA[<p>ファイアウォール入門：基本構造とパケットフィルタリングの仕組み どうも！リョクちゃです。 ネットワークの安全を守る代表的な装置が ファイアウォール（Firewall） です。 企業のLANや家庭のネットワークでも必ず導入...</p>
The post <a href="https://dreamparadaisu.com/infla_firewall/">ファイアウォール入門：基本構造とパケットフィルタリングの仕組み</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_cidr/" rel="bookmark" title="CIDRとは？/24や/26の意味・サマリゼーション・VLSMを理解する">CIDRとは？/24や/26の意味・サマリゼーション・VLSMを理解する</a></li>
<li><a href="https://dreamparadaisu.com/infla_mac_arp/" rel="bookmark" title="MACアドレスとARPとは？仕組みと通信の裏側をやさしく解説">MACアドレスとARPとは？仕組みと通信の裏側をやさしく解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_osi_model/" rel="bookmark" title="OSI参照モデルとは？7階層の仕組みと障害切り分けの考え方">OSI参照モデルとは？7階層の仕組みと障害切り分けの考え方</a></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<h1>ファイアウォール入門：基本構造とパケットフィルタリングの仕組み</h1>
<p>どうも！リョクちゃです。</p>
<p>ネットワークの安全を守る代表的な装置が <strong>ファイアウォール（Firewall）</strong> です。<br />
企業のLANや家庭のネットワークでも必ず導入されており、通信の通過可否を制御することで不正アクセスを防ぎます。</p>
<hr />
<h2>ファイアウォールとは？</h2>
<p>ファイアウォールは、内部ネットワークと外部ネットワークの境界に配置されるセキュリティ機器です。<br />
主な役割は「<strong>許可された通信のみ通過させる</strong>」ことです。</p>
<ul>
<li>不正なアクセスをブロック</li>
<li>内部ネットワークの情報漏洩を防ぐ</li>
<li>管理者が定義したルールに従って通信を制御</li>
</ul>
<hr />
<h2>パケットフィルタリングの基本</h2>
<p>ファイアウォールが通信を判断する際の基本は <strong>パケットフィルタリング</strong> です。</p>
<ul>
<li><strong>条件の例</strong>

<ol>
<li>送信元IP / 宛先IP</li>
<li>プロトコル(TCP / UDP / ICMP)</li>
<li>ポート番号(80, 443など)</li>
<li>インターフェースの方向(Inbound / Outbound)</li>
</ol></li>
</ul>
<h3>ステートレス vs ステートフル</h3>
<ul>
<li><strong>ステートレス(Stateless Firewall)</strong>
<br>
受信したパケット単体だけを見て判断。軽量だが脆弱。</li>
<li><p><strong>ステートフル(Stateful Firewall)</strong>
通信の状態を記憶して判断。現在はほとんどのFWがステートフル</p></li>
</ul>
<hr />
<h2>ACL（Access Control List）の概念</h2>
<blockquote>

<p>多くのファイアウォールやルータでは<strong>ACL(アクセス制御リスト)</strong> を使って通信を制御します。
</p></blockquote>
<h3>例：Cisco IOSの場合</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">&lt;br /&gt;# HTTP(80)とHTTPS(443)を許可
access-list 100 permit tcp any any eq 80
access-list 100 permit tcp any any eq 443

# その他の通信を拒否
access-list 100 deny ip any any</pre><p></p>
<hr />
<h2>実務での考え方</h2>
<ul>
<li><strong>デフォルト拒否、必要な通信だけ許可</strong>
「必要な通信だけ通す」が基本。全許可は危険。</li>
<li><p><strong>ログを必ず確認</strong>
拒否ログを記録しておくことで、トラブル時の原因特定が容易になる。</p></li>
<li><p><strong>ゾーンやインターフェース単位で管理</strong>
内部・DMZ・外部などゾーンを分けてルールを整理すると保守性が上がる。</p></li>
</ul>
<hr />
<h2>トラブル例と切り分け</h2>
<table>
<thead>
<tr>

<th>症状</th>

<th>想定される原因</th>

<th>確認コマンド</th>
</tr>
</thead>
<tbody>
<tr>

<td>外部サイトにアクセスできない</td>

<td>FWのOutboundルールでブロック</td>

<td><code>show access-lists</code> (Cisco)、 <code>iptables -L</code>(Linux)</td>
</tr>
<tr>

<td>サーバにpingが通らない</td>

<td>ICMPを許可していない</td>

<td>FW設定でICMPを確認</td>
</tr>
<tr>

<td>Webサーバ公開できない</td>

<td>NATやポート転送未設定</td>

<td><code>show running-config</code> / FWログ</td>
</tr>
</tbody>
</table>
<hr />
<h2>まとめ</h2>
<ul>
<li>ファイアウォールはネットワークの安全を守る基本装置</li>
<li>ステートフル型が一般的で、ACLを使って通信可否を定義</li>
<li>デフォルト拒否 + 必要な通信のみ許可が安全な設計の基本</li>
</ul>
<p>👉 次回は「VPN基礎：拠点間接続とリモートアクセス」で、安全な通信経路を確保する仕組みを学びます。</p>		<div class="wpulike wpulike-default " ><div class="wp_ulike_general_class wp_ulike_is_restricted"><button type="button"
					aria-label="いいねボタン"
					data-ulike-id="8055"
					data-ulike-nonce="8b87084d8f"
					data-ulike-type="post"
					data-ulike-template="wpulike-default"
					data-ulike-display-likers=""
					data-ulike-likers-style="popover"
					class="wp_ulike_btn wp_ulike_put_image wp_post_btn_8055"></button><span class="count-box wp_ulike_counter_up" data-ulike-counter-value="0"></span>			</div></div>The post <a href="https://dreamparadaisu.com/infla_firewall/">ファイアウォール入門：基本構造とパケットフィルタリングの仕組み</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_cidr/" rel="bookmark" title="CIDRとは？/24や/26の意味・サマリゼーション・VLSMを理解する">CIDRとは？/24や/26の意味・サマリゼーション・VLSMを理解する</a></li>
<li><a href="https://dreamparadaisu.com/infla_mac_arp/" rel="bookmark" title="MACアドレスとARPとは？仕組みと通信の裏側をやさしく解説">MACアドレスとARPとは？仕組みと通信の裏側をやさしく解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_osi_model/" rel="bookmark" title="OSI参照モデルとは？7階層の仕組みと障害切り分けの考え方">OSI参照モデルとは？7階層の仕組みと障害切り分けの考え方</a></li>
</ol>
</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8055</post-id>	</item>
	</channel>
</rss>
