【ぱけっとふぃるたりんぐ】
パケットフィルタリング とは?
最終更新:
💡 通信の宛名を見て、通すか止めるか決める関所
パケットフィルタリングは、IPアドレスやポート、プロトコルなどをルールと照合し、通信を通すか止めるか決める仕組みです。接続状態を使う場合との違いも説明します。
📌 このページのポイント
パケットフィルタリングって何?
どんな情報を確認するの?
どんなルールを作るの?
ステートフルとステートレスは?
ステートレスはパケットごとの条件を見て判断するよ。ステートフルは接続の状態も追跡するので、許可した接続の戻りの通信などを区別できる。状態を記憶すれば何でも自動で通すわけではなく、状態とルールに基づいて判断するんだ。
Linuxでも使えるの?
これだけで攻撃を止められる?
基本的なIPやポートの条件では、許可したWeb通信の内容が悪意あるものかまでは分からないよ。ファイアウォールには状態の追跡やアプリ層の検査を備えるものもあるけれど、パケットフィルタリングだけに任せず、認証、更新、用途に合ったアプリ側の対策も組み合わせよう。
まとめ:ざっくりこれだけ覚えればOK!
「パケットフィルタリング」って出てきたら「通信の宛名を見て、通すか止めるか決める関所」と思えばだいたいOK!
📖 おまけ:英語の意味
「Packet Filtering」 = パケットの選別
💬 packetは通信で運ぶデータの小包、filteringは選別という意味だよ。主に宛名に当たるヘッダーの条件を見て、そのパケットを通すか止めるか決めるんだ。