最終更新:
【仕組み解説】ファイアウォールはどうやって不正アクセスを防いでいるのか — 通信フィルタリングの仕組みを図解
家のルーターやPCにあるファイアウォールって、何を通すかどうやって決めるの?
何を見て通すか決めるの?
ステートフルってどういう意味?
通信の中身までは見ないの?
WAFとは違うの?
WAFはHTTPのやり取りを対象に、SQLインジェクションやクロスサイトスクリプティングなどを検知・制限するための仕組みだよ。プロキシとして動くものもあるけれど、実装形態はそれだけではない。普通のポート番号の制限だけでは、Webアプリ固有の攻撃までは判断できないんだ。
家庭のルーターにもあるの?
これだけで全部防げるわけではないんだね。
通信の「宛先」と「ルール」を分けて読む
公開するWebサーバーを一つ用意した、と考えてみましょう。図では、そのサーバーへのTCP 443を許可し、TCP 23を拒否するルールを例にしています。443なら内容まで安全という判定ではなく、その宛先への接続を受け付ける、という判断です。
最初は設定を変える前に、ルールの説明を次の順で読むと理解しやすくなります。
- 誰から、どの端末・サーバーへの通信か。
- どのプロトコルとポートを使うのか。
- 新しく始まる接続なのか、許可済み接続への返答なのか。
- そのルールで許可・拒否した結果が、ログにどう記録されるか。
接続できないときも、ファイアウォールを丸ごと無効にする前に、必要な通信と拒否ログを照合しましょう。ポートの意味はポート番号、Webの内容を検査する違いはWAFで確認できます。