ホームページ » の仕方 » 家主は上流の接続を管理しているため、パーソナルネットワークにアクセスできますか。

    家主は上流の接続を管理しているため、パーソナルネットワークにアクセスできますか。

    あなたがインターネットにアクセスすることができる唯一の方法があなたの家主のルーターとケーブルモデムへの直接接続であるならば、それらはあなたのルーターを破ってあなたの個人的なネットワークへのアクセスを得る可能性がありますか?今日のSuperUser Q&A投稿には、心配な読者のための答えといくつかの良いアドバイスがあります。.

    本日の質疑応答セッションは、コミュニティ主導のQ&A Webサイトのグループである、Stack Exchangeの下位区分であるSuperUserの好意により提供されます。.

    キット提供の写真提供(Flickr).

    質問

    SuperUserの読者newperson1は、自分の家主が自分のパーソナルネットワークにアクセスできるかどうかを知りたいと考えています。

    私の家主は私のパーソナルルーターのネットワーク上のものにアクセスできますか?たとえば、私のNASのDLNA、私のNASのパブリックファイル共有、私のラップトップで実行されているメディアサーバーなどです。?

    これが私の設定です。私は自分のルーターを持っていて、それに接続されているのはNAS(有線)とラップトップ(無線)です。私のルーターのインターネット/ WANポートは私の家主のルーターのLANポートに接続されています。私の家主のルータのインターネット/ WANポートはケーブルモデムに行きます。私は自分のルーターへのアクセスとパスワードを持った唯一の人です。家主のルーターやケーブルモデムへのアクセスやパスワードがありません.

    newperson1の家主が自分のパーソナルネットワークにアクセスできる可能性はありますか?

    答え

    SuperUserの貢献者Techie007とMarky Markが私たちに答えを持っています。最初に、Techie007:

    いいえ、あなたのルーターはあなたのLANがインターネットに直接接続されているのと同じようにあなたのLANへの着信アクセスをブロックすべきです。彼はあなたのインターネットトラフィックを傍受することができるかもしれません(彼はあなたとインターネットの間にいるので).

    あなたはより多くの情報のためにこれらの他のSuperUser質問を通して読むことができます:

    • 私のISPはどのくらいの情報を見ることができます?
    • 私のISPは私のルーターからどんな情報を見ることができますか?

    Marky Markからの回答が続きます。

    他の答えは基本的には正しいですが、私はこのトピックを拡大することを考えました。うまくいけば、この情報が役に立つでしょう.

    ルーターが標準構成になっている限り、迷惑な着信ネットワーク接続の試みはブロックされ、基本的には鈍いファイアウォールとして機能します。.

    ポート転送

    あなたの露出面を増やす設定はあなたのローカルエリアネットワーク(あなたのルーターに接続されたデバイス)にどんなポートも転送するでしょう.

    ネットワーク上のサービスの中にはUPnP(ユニバーサルプラグアンドプレイ)経由でポートを開くものがあることに注意してください。そのため、ネットワーク内でだれもスヌーピングしないようにしたい場合は、ルーターの設定でUPnPを無効にすることを検討してください。ビデオゲームのホスティングなど、誰かがあなたのネットワーク上のサービスに接続するのを妨げることに注意してください。.

    Wi-Fi

    ルーターにWi-Fiがある場合は、誰かがそれに接続する可能性があると考えてください。あなたのWi-Fiサービスに接続する人は基本的にあなたのローカルネットワーク上にいて、すべてを見ることができます.

    そのため、Wi-Fiを使用する場合は、必ず最大のセキュリティ設定を使用してください。最低でも、ネットワークタイプをWPA2-AESに設定し、レガシーサポートを無効にし、最低24時間に1回リセットするようにキーを設定し、複雑なWi-Fiパスワードを選択してください.

    プロトコルスニッフィングとVPN

    あなたの家主があなたと公衆インターネットの間に位置しているので、彼は潜在的にあなたのルーターに出入りするすべてのトラフィックを見ることができます。これは比較的簡単で、これを行うための無料のネットワーク診断ツールがあります。.

    ブラウザとWebサイトの間の暗号化されたトラフィックは、一般的にコンテンツが保護されていれば安全ですが、家主はどのWebサイトにアクセスしているかを確認できます(ただし必ずしも特定のページではありません)。.

    ただし、多くのWebページは暗号化されていないため、モバイルアプリ、電子メール、その他のオンラインアクティビティがすべて平文で送信される可能性があります。.

    トラフィックをすべて暗号化したい場合は、暗号化仮想プライベートネットワーク(VPN)を使用する必要があります。 VPNは、暗号化されたプロトコルトンネリングを使用して、ネットワークをVPN事業者(通常は民間企業)のネットワークに接続します。.

    理想的には、VPNはAES暗号化を使用して暗号化し、(インターネットへの)すべてのWANトラフィックが暗号化されてVPN経由でルーティングされるように、ルータレベルで接続を確立します。.

    ルータがVPNをサポートしていない場合は、セキュリティを確保したいトラフィック用に、あらゆるデバイス(コンピュータ、電話、タブレット、コンソールなど)に設定する必要があります。.

    暗号化

    一般的なセキュリティ原則として、すべてのトラフィックを強力に暗号化することを推奨します。すべてが強力に暗号化されている場合、あなたを詮索する人はだれでもどこから始めればいいのかわかりません。しかし、あなたが「重要なもの」だけを暗号化すれば、彼らはどこで攻撃するべきかを正確に知るでしょう.


    説明に追加するものがありますか?コメントで音を消す。他の技術に精通したStack Exchangeユーザーからの回答をもっと読みたいですか?こちらのディスカッションスレッドをチェックしてください。.